{"id":196265,"date":"2017-11-13T09:16:37","date_gmt":"2017-11-13T08:16:37","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=196265"},"modified":"2017-11-13T09:22:34","modified_gmt":"2017-11-13T08:22:34","slug":"wordpress-crypto-mining-plugin-aus-repository-entfernt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/11\/13\/wordpress-crypto-mining-plugin-aus-repository-entfernt\/","title":{"rendered":"WordPress: Crypto-Mining Plugin aus Repository entfernt"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/07\/wp_thumb.jpg\" width=\"64\" align=\"left\" height=\"64\"\/>K\u00fcrzlich ist ein Plugin aus dem WordPress-Repository entfernt worden. Der Hintergrund: Offenbar haben dessen Autoren eine Crypto-Mining-Funktion eingebaut, um im Hintergrund Geld zu machen. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/19bd8260f40a487bad23d9334963e683\" width=\"1\" height=\"1\"\/>Es ist schon unglaublich, mit was man sich als WordPress-Nutzer herumschlagen muss. Setzt man Plugins f\u00fcr Zusatzfunktionen ein, l\u00e4uft man in diverse Risiken. Ein Problem ist, dass die Plugins oft irgendwann nicht mehr gepflegt werden und dann ein Sicherheitsrisiko darstellen oder irgendwann \u00c4rger mit neuen WordPress-Versionen verursachen. Gerade Plugins fallen ja immer wieder durch Sicherheitsl\u00fccken auf und man muss hoffen, dass diese schnellstm\u00f6glich behoben werden. Und man muss dem Plugin-Anbieter schon vertrauen. Denn das Plugin l\u00e4uft ja im Blog unter WordPress mit, so dass eine Backdoor oder Schadfunktion m\u00e4chtig Schaden anrichten kann.<\/p>\n<h2>Crypto-Mining im Plugin <\/h2>\n<p>K\u00fcrzlich wurde das Plugin \"Animated Weather Widget by weatherfor.us.\" aus dem WordPress-Plugin-Repository entfernt. <\/p>\n<p><a href=\"https:\/\/www.wordfence.com\/wp-content\/uploads\/2017\/11\/weather-widget-crypto-mining.png\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" title=\"WordPress  Plugin &quot;Animated Weather Widget by weatherfor.us.&quot; \" alt=\"WordPress  Plugin &quot;Animated Weather Widget by weatherfor.us.&quot; \" src=\"https:\/\/www.wordfence.com\/wp-content\/uploads\/2017\/11\/weather-widget-crypto-mining.png\" width=\"607\" height=\"760\"\/><\/a><br \/>(Quelle: WordFence)<\/p>\n<p>Interessant ist der Hintergrund, warum das Plugin rausgeflogen ist. Das Team von WordFence hat da etwas tiefer gegraben. Wie das Team <a href=\"https:\/\/www.wordfence.com\/blog\/2017\/11\/wordpress-plugin-banned-crypto-mining\/\" target=\"_blank\">schreibt<\/a>, scheint es, dass das Plugin entfernt wurde, weil es \u00fcber eingebundenen JavaScript-Code einen Crypto-Miner eingebunden hat. Dieser benutzte die CPU-Ressourcen von Website-Besuchern, um Crypto-Geld zu sch\u00fcrfen. Der Ansatz funktioniert wie folgt:<\/p>\n<ul>\n<li>Installierte ein WordPress Site-Besitzer das \"Animated Weather\" Plugin, lud das Plugin \u00fcber einen iframe-Tag beliebige Inhalte, die eingeblendet wurde.  <\/li>\n<li>Dies gab den Plugin-Autoren die M\u00f6glichkeit, beliebigen Code in den Browser des Besuchers einzubinden und den Code jederzeit zu \u00e4ndern.  <\/li>\n<li>Irgendwann hat man dann im iframe-Tag JavaScript-Code von CoinHive eingebaut, der die Monero Kryptow\u00e4hrung sch\u00fcrft. <\/li>\n<\/ul>\n<p>Die Erl\u00f6se werden von CoinHive auf das angegebene Konto des Sch\u00fcrfers \u00fcberwiesen. Vermutlich ist der Kontoinhaber in diesem Fall der Besitzer des Plugins \"Animated weather\". CoinHive beh\u00e4lt 30% des Gewinns ein. Dieser Ansatz erlaubt dem Besitzer des Plugins Geld zu verdienen, indem er die CPU-Ressourcen der Besucher von Websites mit dem \"Animated weather\" Plugin nutzt.<\/p>\n<p>Die Leute von WordFence haben Seiten abgerufen, die das Plugin wohl noch verwenden und mussten feststellen, dass die Minert\u00e4tigkeit erhebliche CPU-Ressourcen der Besucher verbraucht. Falls also jemand von Euch dieses Plugin einsetzen sollte, werft es aus WordPress raus. Weitere Details finden sich <a href=\"https:\/\/www.wordfence.com\/blog\/2017\/11\/wordpress-plugin-banned-crypto-mining\/\" target=\"_blank\">hier<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>K\u00fcrzlich ist ein Plugin aus dem WordPress-Repository entfernt worden. Der Hintergrund: Offenbar haben dessen Autoren eine Crypto-Mining-Funktion eingebaut, um im Hintergrund Geld zu machen.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1574],"tags":[4349],"class_list":["post-196265","post","type-post","status-publish","format-standard","hentry","category-wordpress","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=196265"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/196265\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=196265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=196265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=196265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}