Gefährliche Hacker-Angriffe in Kroatien auf nicht gewarteten Websites

Hackerangriffe in Kroatien auf Websites gibt es seit dem Internet und der Erstellung von Websites. Die größte Entwicklung von WordPress war 2008, aber WordPress war noch nicht sehr beliebt, so dass zu dieser Zeit nicht viel über die Schwachstellen von WordPress gesprochen wurde. Das erste Mal, dass wir die offengelegten Schwachstellen von WordPress tatsächlich gesehen haben, war während des Hackings im Jahr 2008. Die primären Angriffe von Hackern während dieses Fiaskos waren das Root-Verzeichnis der WordPress-Website, wp-config.php-Datei, .htaccess-Dateien, Plugins und Themes. WordPress begann bis 2008 an Stärke zu gewinnen und gewann gleichzeitig aufgrund seiner Sicherheitsmaßnahmen einen ziemlich schlechten Ruf. Das Jahr 2008. TechCrunch hat die Geschichte des WordPress-Hack-Fiaskos aufgegriffen: „Wenn Sie derzeit nicht über die neueste Version von WordPress verfügen, besteht eine hohe Wahrscheinlichkeit, dass Ihre Seite bereits kompromittiert ist.“ - TechCrunch

Natürlich war dies nur der Anfang einer verrückten Reise durch die Liste der Schwachstellen von WordPress, die ständig zunahm. Tatsächlich begannen WordPress-Benutzer bereits 2008 vorsichtig zu sein, da 2007 ihre eigenen WordPress-Server einer Reihe von Angriffen ausgesetzt waren und Hackerangriffe Schwachstellen erzeugten, die in WordPress-Patches selbst eingebettet waren.

2009. (Jahr der Verletzlichkeit)

Das WordPress-Sicherheitsteam hatte schwere Zeiten. Der Grund dafür ist, dass sie es nicht schaffen, Sicherheitslücken rechtzeitig (manchmal seit Jahren) zu beheben, aber seit 2009 veröffentlichen sie eine große Anzahl von Sicherheitsupdates.

2009 war das erste Jahr, in dem wir eine Menge Sicherheitsupdates sahen, bei denen Website-Besitzer WordPress aktualisieren mussten. Leider gingen auch Hacker, die einige Tage nach jedem Upgrade Schwachstellen finden, weiter.

2010 (Tim Thumb) - Wer hat geschrieben?

2010 war ein weiteres großes Jahr für Hacker, und es gab viele Website-Updates und Schwachstellen, aber wir wollen uns auf die große Sache konzentrieren – TimThumb. Warum wollen wir uns auf TimThumb konzentrieren? Wir denken, dass dies ein ziemlich gutes Beispiel für einen Sicherheitszustand ist und insbesondere für die wahnsinnige Fähigkeit, Schwachstellen für eine sehr lange Zeit zu ignorieren.

TimThumb ist ein .php-Dateiname, der Bildgrößen enthält. Also, Skripte, Themen, Erweiterungen (wirklich alle) verwenden seit Jahren Skripte, die die Dimensionen der Datei in TimThumb ändern würden. Und all die Jahre wurden die Websites gehackt. Viele Websites.

2010./2011.

Es gab eine Zeit, in der einige der ersten Bewerbungen an TimThumb gesendet wurden. Websites wurden kompromittiert, und Hacker feuerten buchstäblich Aufträge auf Websites ab und schlossen sie mit Sicherheitslücken in TimThumb. TimThumb wurde immer noch – und weit verbreitet – verwendet, um Websites zu entführen. Hackerangriffe gingen über kritische Website-Dateien, WordPress ignorierte es immer noch, und Tausende von Websites waren immer noch anfällig. Das sind fast fünf Jahre. Sagen wir es noch einmal – fünf Jahre. TimThumb ist nach wie vor eines der drei größten Sicherheitsrisiken für Plugins, so der neueste Bericht von Sucuri auf der gehackten Website.

2011. 2013-2013 (Größere Websites neigen dazu, zu fallen)

Um 2011 begann WordPress den OSS CMS-Markt zu dominieren. Tonnen von Websites strömten zu WordPress. Dies ist etwa die Zeit, in der WordPress vollständig anfällig für „Probleme“ geworden ist. Zwischen 2011 und 2013 traten mehr als 50 Schwachstellen auf, von denen viele leicht zu beheben waren. Hacker haben riesige Websites und DDOS zerstört, von Unternehmen bis hin zu politischen Kampagnen.

Um diese Zeit begannen Videos zu erscheinen, die Leute zeigten, die WordPress-Websites in 5 Minuten (und mit Leichtigkeit) herunterluden.

2018 und darüber hinaus…

Zwischen 2013 und 2018 sind mehr als 275 Sicherheitslücken entstanden. Unzählige andere für alle kostenlosen und kommerziellen Accessoires, die es gibt. Im Jahr 2017 berichtete WordFence, dass ein Hacker sogar ein WordPress-Installationsprogramm verwenden könnte, um die Kontrolle über Ihre Website zu übernehmen.

Zu einer Zeit, als das Internet noch nicht so entwickelt war, wurde die Wartung der Website nicht regelmäßig durchgeführt, da es angesichts der relativ seltenen Fälle, in denen Hackerangriffe auf die Website stattfanden, keine Notwendigkeit gab. Heutzutage kann die Nichtwartung von Websites jedoch teuer sein, da Angriffe auf Websites immer häufiger werden. Laut Sucuria, wurde ein starker Anstieg der Angriffe auf die Nichterhaltung von WordPress-Seiten beobachtet, indem der Code auf die Seite injiziert und ein Hintergrundeintrag auf der Seite über php erstellt wurde.

Hacker-Angriffe und Code-Einfügung

Das Hinzufügen von Code erfolgt über ein Plugin, das ein legitimes Plugin im WordPress-Repository ist, so dass der Code aktiviert wird, wenn jemand die Seite mit seinem Computer besucht. Es wird angenommen, dass über 4000 Websites auf diese Weise in der Welt infiziert sind. Wie in dieser Grafik zu sehen ist, hat es in letzter Zeit eine mehrfache Zunahme der Entfernung von Plugins aus dem WordPress-Repository und damit Hackerangriffen gegeben.

Hackerangriffe insertioweb

Was dieser Code tut, ist, dass Hackerangriffe vom Hintereingang aus starten und Angreifer automatisch die Kontrolle über die Website übernehmen. Schädlicher Code wird über eine Datenbank in die sogenannte „wp_posts“-Tabelle eingefügt, was ein zusätzliches Problem darstellt, da Tools zur Codefindung gerade aufgrund der Position des Codes sehr oft keine Infektion erkennen können. Um die Kontrolle über die Website übernehmen zu können, installieren Angreifer den Code in neuen Seiten oder Beiträgen wie folgt:

Hackerangriffe insertioweb

Wenn der Code aktiviert ist, wird eine Eingabe erstellt, die auf dem Site-Server in den Stammseiten mit diesem Codenamen gespeichert wird: 3e9c543a6b54r.php. Die Aktivierung des Codes erfolgt über folgende IP-Adressen:

  • 91.193.43.151
  • 79.137.206.177
  • 212.113.119.6

So schützen Sie Ihre Website vor Hackern

Sucuri empfiehlt aus diesem Grund, Hackerangriffe zu verhindern, so dass auf allen Websites alte Plugins notwendigerweise mit neueren Versionen aktualisiert werden und Plugins, die nicht verwendet werden, einfach von der Website gelöscht werden. Nämlich alte Plugins, die nicht aktualisiert wurden, erlauben nur das Einschleusen des infizierten Codes.

Angesichts all dessen ist unsere wichtigste Priorität bei der Wartung ein regelmäßiges Update, da Hackerangriffe im Jahr 2023 mit jedem Update verhindert werden, natürlich nur auf stabile Versionen der Systemverbindung, Plugins und Themes. Obwohl das Internet ein sicherer Ort zu sein scheint, ist es sehr oft irreführend und Angreifer wollen nur, dass sich die Benutzer entspannen, damit sie ihre bösen Absichten ausführen können.

Wie anfällig Seiten sein können, zeigt auch die Tatsache, dass Wordfence Threat Intelligence einen kritischen Schwachstellenerkennungsprozess im Elementor-Plugin initiiert hat, der es jedem authentifizierten Benutzer ermöglichte, einen beliebigen PHP-Code zu laden. Elementor ist eines der beliebtesten WordPress-Plugins und wurde auf über 5 Millionen Websites installiert.

Wenn Sie Fragen zu diesem Thema haben, wenden Sie sich bitte an Kontakt.

Nützliche Links:

Bleekingcomputer
Wordfence
Patchstack

Schreibe einen Kommentar