WordPress Malware Skripte

Wie heise mitteilte hat es WordPress Blogs mal wieder schlimm erwischt: Reihenweise sollen WordPress-Websites gehackt worden seien. Dieses unabhängig vom Hoster. Betroffen sind auch andere PHP-basierte CMS oder Blogs. Das Gemeine dabei: Die Skripte täuschen auch Browser, wie Firefox oder Google Chrome, die auf Googles Safe-Browsing-API beruhen, so dass ein Alarm ausbleibt und der Besucher gemein getäuscht wird.

Wer befürchtet, dass auch seine Seite gehackt wurde, Malware Eingang fand, kann sich hier mit verschiedenen Lösungsmöglichkeitenblog.sucuri.net befassen. Ich habe es auch gemacht :-) .

Hier das illustrierte Ergebnis:










Malware removed. Das lese ich gerne!

Wer das Skript (das GUTE gegen das BÖSE! ;-) ) aus dem Link oben verwendet, um die Malware zu entfernen, achte dann vor dem Ausführen des Skripts, dass die Schreibreiche -rw-r—r– (numerisch: 644) sind. Mag auch anders gehen, aber so funzte es bei mir.