Sicherheitsanbieter Sucuri weist im Blog-Beitrag Balada Injector: Synopsis of a Massive Ongoing WordPress Malware Campaign auf eine Kampagne zur Infektion von WordPress-Installationen hin (danke an den Leser für den Hinweis). Diese Kampagne läuft wohl seit 2017 und macht sich bekannte Schwachstellen in alten WordPress Themes, veralteten Plugins etc. zunutze, um die Installationen zu infizieren. Allein im Jahr 2022 entdeckte der externe Sucuriy Website-Scanner SiteCheck diese Malware über 141.000 Mal, wobei mehr als 67 % der Websites mit blockierten Ressourcen Skripte von bekannten Balada-Injector-Domains luden. Sucuri verfügt derzeit über mehr als 100 Signaturen, die sowohl Front-End- als auch Back-End-Varianten der Malware abdecken, die in Serverdateien und WordPress-Datenbanken injiziert werden. Vielleicht den eigenen WordPress-Auftritt mal diesbezüglich mit dem Sucuri Website checker prüfen lassen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI wird zum entscheidenden Faktor im Militär News 20. April 2026
- Parkplatz-Überwachung: Datenschutz wird zum Stolperstein News 20. April 2026
- Hinweisgeberschutz: EU-Richtlinie wird scharf geschaltet News 20. April 2026
- Aroma Beta 26: Neues Update stabilisiert Wii U Homebrew News 20. April 2026
- Cyber-Bedrohungen und Regulierungswelle fordern Sicherheitsbranche heraus News 20. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- DavidXanatos bei EU-App zur Altersverifikation in 2 Minuten gehackt
- Mira Bellenbaum bei BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf
- Matthias G. bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Bolko bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- naardes bei Patchday: Windows 10/11 Updates (14. April 2026)
- Stefan bei Microsoft 365 Admin-Center zeigt Fehler bei Tenants (April 2026)
- JanM bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Richard bei Kinder-Gesundheit und Bildung durch Social-Media-Konsum gefährdet
- Richard bei Kinder-Gesundheit und Bildung durch Social-Media-Konsum gefährdet
- Tomas Jakobs bei Windows Server 2016-2025: Reboot von Domain Controllern durch April 2026-Update (KB5082063 etc.)
- Stefan K bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Günter Born bei AI als latentes Sicherheitsrisiko & der große Marketing-Beschiss
- Red++ bei SoftMaker Office: Multi-Language Grammatikprüfung per Language-Tool
- Anonym bei Windows Server Out-of-Band-Updates (19.4.2026) zur Fehlerkorrektur
- Erwin Wecker bei BfFDI-Anzeige (März 2026) klärt über die elektronische Patientenakte auf
Gibt es eine sehr spezielle Betrugsmasche von unseriösen Verkäufern wiederauffüllbarer Druckerpatronen und Tonerkartuschen? Ein Blog-Leser hat mich diesbezüglich kontaktiert, weil er in seiner Praxis mit dem Thema konfrontiert wurde. Ein Anrufer fragte nach den Kontendaten, um angeblich eine Gutschrift für zurückgesandte Druckerpatronen zu überweisen. Das Telefonat wurde dabei wohl vom Anrufer (laut eigener Aussage) aufgezeichnet (um eventuell eine mündliche Zustimmung zu einem Abo zu erschleichen?). Ich stelle die Informationen mal hier im Blog ein – vielleicht ergibt sich ja noch eine Erkenntnis aus der Leserschaft.
[
[
[


MVP: 2013 – 2016




