WordPress Wurm gefunden
Sergej Müller, der Entwickler des WordPress Plugins WPSeo, hat einen WordPress Wurm entdeckt und entschlüsselt. Die Analyse deutet darauf hin, dass sich der Wurm nicht selbst installiert, sondern jemand (wohl ein Roboter) gezielt per FTP auf die betroffenen Blogs zugegriffen hat. Ermöglicht durch zu leichte Passwörter. Die manipulierten Blogs nehmen Kontakt zu einem Server auf, um beliebigen Code in das Blog einzuschleusen.
Die Zielsetzung ist noch unklar, aber Sergej vermutet:
Wie die Geschichte endet, entscheidet ganz alleine der Virus und die dahinterstehende Zielsetzung. Denkbar wären eine komplette Leerung der lokalen Datenbank, Übermittlung der Daten aus den WordPress-Tabellen an den entfernten Server oder Missbrauch der Hardware für weitere Angriffe. Katastrophale Folgen bringt eine derartige Infizierung mit sich.
Es könnte aber auch genutzt werden, um Kennwörter z.B. von Blog Besuchern auszulesen, um diese dann auf anderen Web 2.o Seiten der User zu nutzen.
Links:










Interessant!
Aber welcher Blogbesucher gibt dir denn sein Kennwort, wenn er auf dein Blog kommt?
Generell keiner. Aber es gibt hin und wieder auch User die sich im Blog rigistrieren bevor sie einen Kommentar schreiben. Hab da einige im Blog hier.