Blogvirus = Blog Hacked

Robert Basic

Jochen hat mir per Mail diesen Screen zukommen lassen:
Virus
Es handelt sich um eine Virenwarnung von Kaspersky, wenn man auf die BasicThinking.de Seite geht, das ebenfalls auf Basis von WordPress läuft. Idee, was der Unsinn soll?

Update: Andreas hat die Lösung. War ganz einfach gehacked die Seite, daher die Warnmeldung. Die Erklärung zu dem Hack findet Ihr auf creativebriefing. Es handelt sich dabei um einen innerhalb eines iframes eingebetteten Links zu einer zweifelhaften Seite:
„iframe src=http://googlerank.info width=1 height=1 style=display:none“

Das interessante aber: Lade ich mir das gesamte Filepackage zu der Bloginstanz (nicht von der Subdomain, auf der Hauptdomain läuft auch ein WP-Blog) herunter und durchsuche es, finde ich nirgends auch nur einen Hauch einer Stelle, wo man dieses Codefragment findet. Suche nach IFrame ergab ebensowenig etwas wie die Suche nach Googlerank… Ideen?

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Apple AirPods gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Habe mal spaßeshalber die Files in einen Zip-Ordner geschoben und hochgeladen (File deleted), wenn sich das jemand mal anschauen mag. Ist rund 1 MB groß. Wp-Config.php gelöscht;)

Schaut man sich die Footer.php an, so ist das Änderungsdatum abweichend von den anderen Template-Files, die ich schon seit Ewigkeiten nicht mehr angepasst habe, denke ich, muss aber nüscht heißen:
foobar

So, habe jetzt erstmal Blog stillgelegt.

Google lässt dich jetzt selbst bestimmen, welche Quellen du in der Suche häufiger siehst. Mit zwei schnellen Klicks kannst du BASIC thinking kostenlos als bevorzugte Quelle hinzufügen und damit unabhängigen Tech-Journalismus unterstützen. Vielen Dank!

Update: Habe die Datei gefunden, in der die Codeanweisung enthalten war. Poste ich noch separat;)

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 12.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
Werkstudent Influencer & Content Creator ...
Synformulas GmbH in Gräfelfing bei München
Social Media Manager – Content / Online...
B.M.P. Bulk Medicines & Pharmaceutica... in Norderstedt
Grafik-, Medien- & Webdesigner (m/w/d)
S-Markt & Mehrwert GmbH & Co. KG in Halle (Saale)
Manager:in (m/w/d) Kommunikation und europäis...
Höchstleistungsrechenzentrum Stuttgart ... in Stuttgart
Content & Marketing Manager E-Commerce (m...
LouMaxx GmbH in Mayen
Social Media Berater (m/w/d)
Baden-Württembergischer Genossenschafts... in Stuttgart
Marketing Manager (w/m/d) Schwerpunkt Online ...
Horváth in Frankfurt, Hamburg, München, Stuttgart
Mitarbeiter:in (m/w/d) Bewegtbild / Content C...
Hochschule Harz in Wernigerode
Teile diesen Artikel
Folgen
Robert Basic ist Namensgeber und Gründer von BASIC thinking und hat die Seite 2009 abgegeben. Von 2004 bis 2009 hat er über 12.000 Artikel hier veröffentlicht.