WordPress PBN Plugin Drops Dual Webshells via Database Injection
Die Meldung von Sucuri weist auf eine komplexe WordPress-Infektion hin, bei der ein Angreifer zwei PHP Webshells direkt in die WordPress-Datenbank hinterlegt hat. Diese wurden im Rahmen einer SEO-Monetarisierungskampagne für einen PBN (Private Blog Network) eingesetzt – vermutlich im Bereich Glücksspiel oder Erwachsenenaffiliate-Marketing. Deutsche KMU, insbesondere solche mit WordPress-Websites, sollten diese Entwicklung ernst nehmen und ihre Systeme auf Datenbankinjektionen überprüfen.

Die Meldung von Sucuri beschreibt eine ausgeklügelte Angriffstechnik: Ein Angreifer hat ein WordPress-System mit zwei PHP Webshells in die Datenbank eingeschleust. Diese wurden vermutlich für einen PBN (Private Blog Network) genutzt, um Backlinks zu generieren – wahrscheinlich im Bereich Glücksspiel oder Erwachsenenaffiliate-Marketing.
Wer könnte betroffen sein?
Deutsche KMU, die WordPress nutzen und möglicherweise SEO-Maßnahmen betreiben.
Was sollte ein Unternehmen prüfen?
Überprüfung der WordPress-Datenbank auf ungewöhnliche Einträge oder Skripte. Sicherstellung, dass alle Plugins aktuell gehalten werden. * Implementierung von Sicherheitsmaßnahmen gegen Datenbankinjektionen (z.B. regelmäßige Backups, starke Passwörter).
Gibt es akuten Handlungsbedarf?
Ja, die Meldung weist auf eine aktive Bedrohung hin. Unternehmen sollten umgehend prüfen, ob ihre Systeme betroffen sind und entsprechende Maßnahmen ergreifen.
Stumptner IT unterstützt Unternehmen bei akuten Problemen und dauerhafter IT-Betreuung.
