Webseite gehackt

Mc Tuck

Lt. Junior Grade
Registriert
Nov. 2010
Beiträge
482
Hallo,

gestern Abend bekam ich folgende Mail von meinem Provider:

Sehr geehrter Herr .......,
uns erreichten verschiedene Beschwerden bezüglich Ihres Accounts, da von diesem SPAM Mails versendet wurden. Wir haben die Webseite daher aus Sicherheitsgründen und um einen weiteren Schaden zu vermeiden vorerst gesperrt. Wie es scheint wurde die Webseite von einem Hacker infiziert und ausgenutzt. Folgende Möglichkeiten stehen nun zur Behebung zur Verfügung:
1. Löschung der Webseite und Wiederherstellung Ihrerseits aus einem vorhandenen Backup
2. Löschung der Webseite und Wiederherstellung unsererseits aus einem unserer Backups (sofern dieses nicht auch bereits infiziert ist) -> Kostenpunkt: 75€ netto pro Webseite
3. Bereinigung und Wiederherstellung der Webseite inkl. Untersuchung und Behebung der Schadstelle um zukünftige Angriffe auf die Webseite zu vermeiden -> Kostenpunkt: 150€ netto pro Webseite

Option 4. kann bei jeder gewünschten Wiederherstellungsart durchgeführt werden.
4. Ermittlung des Angreifers zur möglichen Strafverfolgung Ihrerseits (Zeitpunkt und Art des Angriffs sowie IP Adresse des Angreifers inkl. Dokumentation) -> Kostenpunkt: 75€ netto

Sollten Sie Fragen oder Wünsche dazu haben, wenden Sie sich gerne jederzeit an uns.


Nun habe ich die Passwörter geändert - die FTP-Daten gesichert und wollte alle Daten auf dem Account löschen.

Da das letzte Backup schon einige Zeit zurückliegt und ich sowieso mal wieder bisschen Ordnung in meine zwei Seiten reinbringen wollte, habe ich vor zwei neue joomla-Seiten aufzuspielen.

Hier würde ich dann ledeglich die templates der alten Seiten wieder verwenden.

Kann die Datenbank auch infiziert sein?

Mein Anbieter hat den Account deaktiviert. Muss er den erst wieder aktivieren, bevor ich loslegen kann?

Würde mich über Hilfe freune - ist mein erster Vorfall dieser Art
 
Ich kenne mich da leider nicht aus. Aber ich habe folgendes Video von Sempervideo bzgl. FTP gesehen:
https://www.youtube.com/watch?v=K24mw5kL8Nw

Dort wird klar empfohlen, dass man FTP heutzutage wohl so nicht mehr nutzen sollte. Ggf. könnte das ein hilfreicher Tipp für die Zukunft sein.

Viel Glück!


P.S.

Oh Mist. Kann mir jemand helfen? In der Übersicht wird das Video direkt eingepostet, anstelle nur den Link zu zeigen.
@ Mod: Kannst du das zur Not ändern und mir einen Tipp hier hinterlassen? Danke.
 
Veraltetes Joomla war vor kurzem bei Heise drin, als Möglichkeit Crypto-Trojianer zu verteilen.

Man sollte immer jedes Update von so CMS und Blog Systemen einspielen. Auch wenn es Zeit kostet.

In diesem Fall muss man nun selbst prüfen was futsch ist oder eben vom Profi machen lassen gegen Geld. Andere Möglichkeiten sehe ich nicht, außer du hast nen Kumpel der dir das machen kann.

Und in Zukunft immer up to date bleiben und Zero Day Patches einspielen wenn du selbst verantwortlich bist. Oder eben auf ein Produkt umsteigen wo der Anbieter die Sicherheit gewährleistet und die Updates remote einspielen kann/darf.
 
Und die Geschichte mit der FTP-Übertragung? Benutze Filezilla .... :rolleyes:
 
Eine FTP-Übertragung gilt zwar als unsicher, aber dürfte hier wohl nicht die Ursache sein. Ursache sind dann eher Sicherheitslücken in der verwendenten Software (Joomla).
 
Bekomme seit heute immer folgende Meldung:

040.jpg

Kann diese Meldung nicht zuordnen.

Steht das irgendwie im Zusammenhang?
 
Da ja Schadsoftware als Binärcode hinterlegt wird, kann sich der Schädling in einer PNG Datei befinden
 
Zurück
Oben