Ransomware attackiert WordPress-Webseiten

Die Entwickler eines Security-Plug-ins warnen vor einer steigenden Gefahr von Ransomware-Angriffen auf WordPress-Seiten. [...]

Von Ransomware spricht man, wenn ein Schadprogramm den Zugriff auf Dateien verschlüsselt und den Benutzer zur Zahlung von Lösegeld auffordert. Mit der Petya-Cyberattacke wurden erst kürzlich zahlreiche Firmen und Behörden in Ost- und Mitteleuropa sowie in den USA lahmgelegt. Die Entwickler des Security-WordPress-Plug-ins Wordfence warnen indessen vor veralteten WordPress-Seiten mit erhöhter Anfälligkeit auf Ransomware-Befall. Letzten Endes geht es dem Security-Anbieter natürlich ein wenig um Eigenwerbung. Allerdings beruft sich Wordfence im Bericht auf routinemässig geprüften Webtraffic, bei dem mehrere Upload-Versuche einer WordPress-Ransomware aus Indonesien registriert wurden.
Veraltete Plug-ins als Einfallstor
Die entdeckte Schad-Software kann sich offenbar Schwachstellen veralteter Plug-ins und Themes von WordPress zu eigen machen. Angesichts der Installationsbasis von rund 75 Millionen Websites ist ein Verschlüsselungsszenario übers Webinterface nicht ganz unwahrscheinlich. Im beobachteten Fall werden Dateien auf dem Webserver verschlüsselt. Für jedes verschlüsselte Verzeichnis soll die bösartige Software dem Angreifer im Anschluss eine Benachrichtigungsmail mit dem verwendeten Schlüssel verschicken. Betroffene Dateien werden gelöscht und von solchen mit einer «E.V»-Erweiterung ersetzt.
Laut Wordfence hätten Betroffene zur Entschlüsselung einer Lösegeldforderung von 0,2 Bitcoin nachzukommen, was derzeit ungefähr einer Summe von 700 Franken entspricht. Wordfence mahnt aber eindringlich, auf keinen Fall Lösegeld zu bezahlen, zumal die Ransomware angeblich nur aus Code zum Verschlüsseln bestünde. Zudem müsse ein PHP-Profi ans Werk, um die Dateien, sofern überhaupt möglich, erfolgreich wiederherzustellen.
So schützt man sich vor WordPress-Ransomware
Wordfence empfiehlt abseits der Verwendung des eigenen Sicherheits-Plug-ins, das CMS von WordPress immer auf dem neusten Stand zu halten. Dabei sollten Seitenbetreiber auch zwischendurch veraltete Plug-ins ausmisten. Die installierten Helfer und Themes sollte man natürlich auch regelmässig aktualisieren.
*Simon Gröflin ist Redakteur des PCtipp.

Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*