WordPress-Malware — Definition und Risiko
Als WordPress-Malware bezeichnet man jeden schadhaften Code, der ohne Zustimmung des Site-Betreibers auf einer WordPress-Installation läuft. Das umfasst klassische Viren-Patterns wie verschleierte PHP-Aufrufe (eval(), base64_decode()), aber auch JavaScript-Injections, die Besucher auf andere Sites umleiten oder Crypto-Mining-Code im Browser ausführen. Malware kann ganz unterschiedliche Ziele verfolgen: Spam-Versand über die kompromittierte Domain, SEO-Manipulation durch Pharma-Backlinks, Daten-Diebstahl durch Form-Skimming, oder einfach Reichweitengewinn für die Angreifer-Infrastruktur. Das größte Risiko ist nicht die unmittelbare Malware selbst, sondern die Backdoors, die meistens parallel installiert werden — sie erlauben Angreifern, jederzeit zurückzukommen, selbst wenn die sichtbare Malware entfernt wurde.