Case Study · WordPress-Kunde (anonymisiert) · 2026

WordPress Malware Recovery und sichere Migration

Eine kompromittierte WordPress-Website wurde vollständig analysiert, auf einer neuen, vertrauenswürdigen Grundlage migriert und anschliessend gezielt gehärtet.

Schwerpunkte
Sicherheitsanalyse, Migration & Hardening
Schadcode gefundenVersteckte PHP-Dateien, verschleierter Code und manipulierte WordPress-Kerndateien identifiziert
Sauber migriertNur geprüfte, vertrauenswürdige Inhalte in eine neue WordPress-Installation übernommen
Sicherheit gehärtetZugänge vollständig erneuert, Schutzmassnahmen umgesetzt und Monitoring eingerichtet

Eine Website, die von aussen normal wirkte

Der Kunde kontaktierte uns, nachdem ungewöhnliches Verhalten auf seiner WordPress-Website aufgefallen war. Für Besucher schien die Website weiterhin normal zu funktionieren. Im Hintergrund gab es jedoch klare Hinweise auf einen erfolgreichen Angriff.

Sicherheits-Dashboard mit Statuswechsel von "Bedroht" zu "Sicher"

Veraltete Plugins

Mehrere Erweiterungen waren seit Langem nicht mehr aktualisiert worden und boten eine mögliche Angriffsfläche.

Verschleierter Code in wp-config.php

Die zentrale Konfigurationsdatei enthielt PHP-Code, dessen Zweck für den normalen Websitebetrieb nicht nachvollziehbar war.

Versteckte Dateien in Plugin-Verzeichnissen

Zusätzliche PHP-Dateien waren gezielt in bestehenden Plugin-Ordnern platziert worden, um nicht sofort aufzufallen.

Veränderte WordPress-Kerndateien

Auch Dateien des WordPress-Kerns selbst waren manipuliert worden — ein Hinweis auf einen bereits fortgeschrittenen Zugriff.

Möglicher dauerhafter Zugang

Mehrere Funde deuteten darauf hin, dass der Angreifer nicht nur einmalig Schadcode platziert, sondern sich einen wiederkehrenden Zugriff verschafft hatte.

Warum wir die Installation nicht einfach bereinigten

Einzelne schädliche Dateien zu löschen hätte die sichtbaren Symptome kurzfristig beseitigt, ohne zuverlässig auszuschliessen, dass an einer übersehenen Stelle noch ein Zugang besteht. Deshalb entschieden wir uns für einen vollständigen, kontrollierten Neuaufbau statt einer Reparatur.

  1. 01

    Technische Sicherheitsanalyse

    WordPress-Installation, Kerndateien, wp-config.php, Plugin-Verzeichnisse, Uploads, Administratorenkonten und verfügbare Server-Protokolle wurden vollständig geprüft.

  2. 02

    Neue, saubere Umgebung aufsetzen

    Statt die kompromittierte Installation zu kopieren, wurde eine komplett neue WordPress-Umgebung auf einem getrennten Server eingerichtet.

  3. 03

    Nur geprüfte Inhalte migrieren

    Ausschliesslich kontrollierte und als vertrauenswürdig eingestufte Inhalte, Medien und Daten wurden in die neue Umgebung übernommen.

  4. 04

    Themes und Plugins neu installieren

    Alle benötigten Erweiterungen wurden aus vertrauenswürdigen Quellen in aktueller Version neu installiert, veraltete Erweiterungen nicht übernommen.

  5. 05

    Zugänge vollständig erneuern

    WordPress Security Salts, Administratorpasswörter sowie Hosting-, FTP/SFTP- und Datenbank-Zugangsdaten wurden komplett ausgetauscht.

  6. 06

    Website testen und Monitoring einrichten

    Funktionen, Formulare und zentrale Nutzerwege wurden geprüft, bevor Backups und laufendes Sicherheitsmonitoring aktiviert wurden.

Verdacht auf eine kompromittierte Website?

Wir prüfen die technische Umgebung vollständig, nicht nur die sichtbaren Symptome.

Eine belastbare Sicherheitsbasis statt eines kurzfristigen Fixes

Mit der erfolgreichen Migration war die Arbeit nicht abgeschlossen. Die neue Installation erhielt eine vollständig erneuerte Sicherheitskonfiguration, damit alte Zugänge nicht weiterverwendet werden konnten und zukünftige Auffälligkeiten früher erkennbar werden.

01

Reduzierte Ausfallzeit

Die Website konnte kontrolliert und ohne unnötige Verzögerungen wieder in Betrieb genommen werden.

02

Geringeres Sicherheitsrisiko

Der Neuaufbau reduzierte das Risiko verbliebener Hintertüren und kompromittierter Dateien deutlich.

03

Geschützte Kundendaten

Erneuerte Zugänge und gehärtete Berechtigungen verbesserten den Schutz sensibler Informationen.

04

Langfristige Stabilität

Aktualisierte Software und eine saubere Systembasis erleichtern den zuverlässigen laufenden Betrieb.

Vermuten Sie eine kompromittierte WordPress-Website?

Wir prüfen die technische Umgebung vollständig und schaffen bei Bedarf eine saubere, gehärtete Grundlage für den weiteren Betrieb.

Zurück zu Umsetzungen