Hoster von überall in der Welt berichten über Angriffe auf bei ihnen betriebene Installationen des Blog-Programms WordPress vermutlich durch ein Botnetz. Gestern hatten auch deutsche Hoster über Angriffen auf WordPress- und Joomla-Installationen informiert. Typisch dafür sind Login-Versuche bei WordPress von immer denselben IP-Adressen berichtet.
Ziel des Botnet ist es wohl, das Admin-Passwort durch eine Wörterbuch-Attacke herauszufinden und dann eine Backdoor auf dem Server zu installieren. Damit könnte ein wesentlich größeres und schlagkräftigeres Botnet entstehen – dem nicht nur die relativ leistungsschwachenund schmalbandig angebundenen PCs von Endnutzern, sondern die breitbandig mit dem Internet verbundenen, leistungsfähigen Webserver der Hoster zur Verfügung stünden.
Pingback: Erste Hilfe gegen die laufenden Angriffe auf WordPress | Klaus Ahrens: News, Tipps, Tricks und Fotos