WordPress-Malware nutzt Steam-Profilen als Command-and-Control-Server
Eine neu entdeckte Malware-Kampagne, die sich gegen WordPress-Websites richtet, hat in der Web-Sicherheitsgemeinschaft ernste Bedenken ausgelöst.

Kurzfassung
Warum das wichtig ist
- Eine neu entdeckte Malware-Kampagne, die sich gegen WordPress-Websites richtet, hat in der Web-Sicherheitsgemeinschaft ernste Bedenken ausgelöst.
- Die Angreifer hinter dieser Kampagne nutzen eine unerwartete Methode, um mit infizierten Websites zu kommunizieren: Sie verstecken Befehlsanweisungen in Kommentaren eine beliebte Gaming-Plattform in einen stillen Steuerungskanal.
- Zunächst injiziert sie bösartiges JavaScript in die Frontend-Schicht einer kompromittierten WordPress-Website und dient damit schädlichen Inhalten für jeden Besucher, der auf die Seite gelangt.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neu entdeckte Malware-Kampagne, die sich gegen WordPress-Websites richtet, hat in der Web-Sicherheitsgemeinschaft ernste Bedenken ausgelöst.
Warum relevant
Anschließend legt sie eine serverseitige Hintertür an, die den Angreifern einen anhaltenden Fernzugriff ermöglicht und ihnen erlaubt, WordPress-Plugin- und Theme-Dateien zu ändern, ohne dass Spuren der...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Anschließend legt sie eine serverseitige Hintertür an, die den Angreifern einen anhaltenden Fernzugriff ermöglicht und ihnen erlaubt, WordPress-Plugin- und Theme-Dateien zu ändern, ohne dass Spuren der Eindringung sichtbar werden.
Sicherheitsforscher von GoDaddy haben diese Kampagne identifiziert und festgestellt, dass sie erstmals im Juli 2024 entdeckt wurde und seither auf etwa 1.900 WordPress-Websites gefunden wurde.
In einem Bericht, der Cyber Security News (CSN) zur Verfügung gestellt wurde, teilte GoDaddy mit, dass Angreifer ihre Infrastruktur absichtlich hinter Valves vertrauenswürdigen Gaming-Plattform tarnen, anstatt offensichtlich bösartige Server aufrechtzuerhalten, die schnell erkannt und abgeschaltet werden könnten.
Sicherheitslage und Risiko
Besonders schwierig ist die Erkennung dieser Kampagne, weil das Malware die Schadlasten versteckt. Dazu nutzt es unsichtbare Unicode-Zeichen, eine Technik, die als Steganographie bekannt ist, um bösartige Daten in Textkommentaren von Steam-Profilen zu kodieren.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/wordpress-malware-abuses-steam/
- Quell-URL
- https://cybersecuritynews.com/wordpress-malware-abuses-steam/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Hua Hong investiert 4,2 Milliarden Dollar in die Ausweitung der Halbleiterproduktion.
Hua Hong Grace Semiconductor investiert 2,1 Milliarden US-Dollar in eine neue Produktionslinie in Wuxi, um die monatliche Kapazität für 300-Millimeter-Siliziumplatten um 55.000 Einheiten zu erhöhen und die lokale KI-Infrastruktur auszubauen. Das Projekt wird durch staatliche Fonds mit einer Gesamtkapitalgröße von 4,2 Milliarden US-Dollar finanziert und soll die Abhängigkeit chinesische Chipversorgung stärken.
02.09.2026
Live Redaktion

