{"id":177163,"date":"2016-05-07T01:06:00","date_gmt":"2016-05-06T23:06:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177163"},"modified":"2016-05-06T10:06:46","modified_gmt":"2016-05-06T08:06:46","slug":"wordpress-angriff-per-redirect-hack","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/05\/07\/wordpress-angriff-per-redirect-hack\/","title":{"rendered":"WordPress: Angriff per Redirect Hack"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/wp_thumb.jpg\" width=\"64\" align=\"left\" height=\"64\"\/>Betreiber eine WordPress-Seite werden aktuell durch einen Angriff bedroht, bei dem Seitenbesucher durch injizierten Code auf Zufallsseiten wie Test0.com oder Default7.com umgeleitet und dann mit Malware infiziert werden.<\/p>\n<p><!--more--><\/p>\n<p>Die Information stammt vom Sicherheitsdienstleister sucuri, der den Angriff in seinem Blog im Artikel <a href=\"https:\/\/blog.sucuri.net\/2016\/05\/wordpress-redirect-hack-test0-default7.html?utm_source=Sucuri+WordPress+Plugin&amp;utm_campaign=11066cc799-WordPress_Redirect_Hack_05_05_16&amp;utm_medium=email&amp;utm_term=0_4ac850e5be-11066cc799-82451545\" target=\"_blank\">WordPress Redirect Hack via Test0.com \/ Default7.com<\/a> dokumentiert hat. Beim Angriff injiziert die Malware 10-12 Zeilen verschl\u00fcsselten Code in der <em>header.php.<\/em><\/p>\n<p><img decoding=\"async\" src=\"https:\/\/blog.sucuri.net\/wp-content\/uploads\/2016\/05\/malicious-injection-in-header-php-650x556.png\"\/>(Quelle: Sucuri.net)<\/p>\n<p>Der Code leitet Webseitenbesucher beim ersten Besuch auf die Domain <em>default7. com <\/em>um und setzt ein Cookie. Bei weiteren Besuchen werden die Besucher dann, abh\u00e4ngig von der IP-Adresse und verwendetem Browser auf weitere Domains weitergeleitet. Auf diesen Webseiten werden dem Besucher gefakte Updates f\u00fcr den IE, f\u00fcr Flash und Java angeboten. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/blog.sucuri.net\/wp-content\/uploads\/2016\/05\/fake-adobe-flash-update.png\"\/>(Quelle: Sucuri.net)<\/p>\n<p>Sucuri.net hat den Schadcode noch weiter analysiert und im verlinkten Blog-Beitrag dokumentiert. Offenbar enth\u00e4lt die Malware noch Fehler. Und es gibt wohl eine Joomla-Variante. WordPress-Betreiber, die die Plug-Ins von Sucuri mit integrierter Firewall einsetzen, sind wohl vor diesem Angriff gesch\u00fctzt.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Betreiber eine WordPress-Seite werden aktuell durch einen Angriff bedroht, bei dem Seitenbesucher durch injizierten Code auf Zufallsseiten wie Test0.com oder Default7.com umgeleitet und dann mit Malware infiziert werden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,1574],"tags":[4328,4349],"class_list":["post-177163","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-wordpress","tag-sicherheit","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177163"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177163\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}