Wichtig: Trojanerbefall auf PhantaNews

In der letz­ten Nacht wur­de test.phantanews.de von Drit­ten mit einem Schad­code ver­se­hen. Es han­delt sich hier­bei um eine Vari­an­te des bei Peter Glow­ka beschrie­be­nen day­sof­yorr-Virus. In den letz­ten Tagen wer­den offen­bar mas­siv Word­Press-Blogs auf die­se Art und Wei­se ver­seucht, es han­delt sich mit gro­ßer Wahr­schein­lich­keit um eine Sicher­heits­lü­cke in WordPress.

Glück­li­cher­wei­se konn­te ich das heu­te mor­gen auf­grund ent­spre­chen­der Vor­sichts­maß­nah­men sofort bemer­ken, habe die Sei­te des­we­gen off­line genom­men und die Ver­seu­chung entfernt.

Aktu­el­le Viren­schutz­pro­gram­me soll­ten den Virus erken­nen, auf der noch siche­re­ren Sei­te ist, wer wie ich die Fire­fox-Erwei­te­rung NoScript instal­liert hat, die ver­hin­dert die Aus­füh­rung des Java­script-basier­ten Tro­ja­ners nämlich .

Wer seit der letz­ten Nacht oder ges­tern Abend die­se Sei­te besucht hat, soll­te aller­dings sicher­heits­hal­ber sei­nen Rech­ner einem Viren­scan unter­zie­hen, ent­we­der mit dem Viren­schutz­pro­gramm der eige­nen Wahl, oder aber auch um auf Num­mer sicher zu gehen, mit einer boot­ba­ren Viren­schutz-CD wie bei­spiels­wei­se Knop­pi­ci­lin oder anderen.

Jeder Betrei­ber eines Word­Press-Blogs soll­te aktu­ell vor­sichts­hal­ber prü­fen, ob er im Quell­code den Begriff »release.js« fin­det. Mehr Infor­ma­tio­nen und Hin­wei­se zur Besei­ti­gung bei Peter Glow­ka und Micha­el Fit­zen.

Kommentar verfassen

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Nach oben scrollen

Durch die weitere Nutzung der Seite stimmst du der Verwendung von Cookies und von eingebundenen Skripten Dritter zu. Weitere Informationen

Die Cookie-Einstellungen auf dieser Website sind auf "Cookies zulassen" eingestellt, um das beste Surferlebnis zu ermöglichen. Wenn du diese Website ohne Änderung der Cookie-Einstellungen verwendest (Navigation) oder auf "Akzeptieren" klickst, erklärst Du Dich damit einverstanden. Dann können auch Cookies von Drittanbietern wie Amazon, Youtube oder Google gesetzt werden. Wenn Du das nicht willst, solltest Du entweder nicht auf "Akzeptieren" klicken und die Seite nicht weiter nutzen, oder Deinen Browser im Inkognito-Modus betreiben, und/oder Anti-Tracking- und Scriptblocker-Plugins nutzen.

Mit einem Klick auf "Akzeptieren" werden zudem extern gehostete Javascripte freigeschaltet, die weitere Informationen, wie beispielsweise die IP-Adresse an Dritte weitergeben können. Welche Informationen das genau sind liegt nicht im Einflussbereich des Betreibers dieser Seite, das bitte bei den Anbietern (jQuery, Google, Youtube, Amazon, Twitter *) erfragen. Wer das nicht möchte, klickt nicht auf "akzeptieren" und verlässt die Seite.

Wer wer seine Identität im Web schützen will, nutzt Browser-Erweiterungen wie beispielsweise uBlock Origin oder ScriptBlock und kann dann Skripte und Tracking gezielt zulassen oder eben unterbinden.

* genauer: eingebettete Tweets, eingebundene jQuery-Bibliotheken, Amazon Artikel-Widgets, Youtube-Videos, Vimeo-Videos

Schließen