Bei unserem täglichen Scan sind auf dem Hosting deiner Website Dateien mit verdächtigem Code aufgefallen. Wir haben den Befund geprüft und gehen von einem echten Befall aus, darum informieren wir dich. Ein Befall bleibt oft lange unbemerkt, weil die Website normal aussieht, während im Hintergrund Spam verschickt, Besucher umgeleitet oder Daten abgegriffen werden.
Angreifer nutzen meist eine bekannte Sicherheitslücke in einer veralteten Erweiterung oder ein gestohlenes Passwort, um eigenen Code auf den Server zu laden. Typisch sind Hintertüren (Webshells), über die sie später wiederkommen, verschleierter Code in bestehenden Dateien und Skripte, die Spam versenden oder Besucher auf fremde Seiten umleiten.
Viele Befälle zeigen keines dieser Anzeichen, darum scannen wir automatisch.
Unser Monitoring-Agent auf dem Hosting durchsucht die Dateien deiner Installation etwa einmal täglich nach Mustern, die für Schadcode typisch sind. Die Muster pflegen wir zentral. Ein einzelner schwacher Treffer ist oft ein Fehlalarm, ein gehacktes Hosting hat dagegen meist mehrere verdächtige Dateien. Darum zählen wir die Treffer zusammen und prüfen jeden Befund manuell, bevor wir dich informieren. Konnte der Scan nicht laufen, werten wir das nicht als Entwarnung.
Der Aufwand hängt vom Ausmass des Befalls ab, darum gibt es dafür keinen Pauschalpreis. Regelmässige Sicherheitsupdates sind der beste Schutz, mehr dazu auf der Seite zum Websupport.