image

Verdächtige Crontab-Einträge

Die Datenbank weist verdächtige Crontab-Einträge auf.

Wir empfehlen, einen (potenziell) mit Malware infizierten Shop durch erfahrene Entwickler:innen oder Sicherheitsfirmen prüfen zu lassen.

Details:

Seit 2021 kommt es vermehrt vor, dass Malware nicht nur im Dateisystem abgelegt wird, sondern sich innerhalb der Crontab versteckt. Die Crontab ist die systeminterne Liste aller Cronjobs, also der im Hintergrund regelmäßig ausgeführten Prozesse. Auf diese Weise versucht die Malware gängigen Scannern und der menschlichen Kontrolle zu entgehen, weil dabei oft nur das Dateisystem geprüft wird.
Der Schadcode selbst ist dabei in der Crontab nicht unbedingt sofort erkennbar, denn es werden Verschleierungstaktiken verwendet.
Weitere Details (auf Englisch) zu Crontab-Malware bietet auch unserer Partner Sansec.

Wenn bei Ihnen entsprechende Einträge gefunden wurden, ist die Wahrscheinlichkeit, dass sich noch weitere Malware in Ihrem Cluster befindet, sehr hoch. Wir empfehlen daher in jedem Fall alle Anwendungen und Datenbanken auf dem Cluster vollständig zu überprüfen.

Malware-Cronjobs sorgen in der Regel dafür, dass immer ein Malware-Prozess im Cluster läuft. Daher sollten zusätzlich alle laufenden Prozesse geprüft werden.

Lösung: Prüfung der Crontab

Den Inhalt der Crontab können Sie in einer ssh-Konsole mit dem Befehl crontab -e bearbeiten.

Zusätzlich zeigt Ihnen das Managed Center des Clusters unter “Cronjobs” alle aktiven Cronjobs an.

Cronjobs, welche nicht von Ihnen angelegt wurden, sollten in jedem Fall gelöscht werden. Falls Sie unsicher sind, deaktivieren Sie einen verdächtigen Cronjob und beziehen dann ggf. Ihre Agentur oder unseren Support mit ein.

Zusätzlich empfiehlt es sich, die laufenden Prozesse des Clusters zu prüfen ‒ der Cronjob kann bei seiner letzten Ausführung einen Prozess gestartet haben, welche ebenfalls beendet werden sollten.

Weitere Handlungsempfehlungen

Bitte prüfen Sie auch unsere allgemeinen Malware-Empfehlungen.

Sie benötigen Unterstützung?

favicon
maxcluster GmbH
24 / 7 Kundensupport
Telefon:
+49 5251 414130
Telefon:
support@maxcluster.de
logo

Sie benötigen Unterstützung?

maxcluster GmbH
24 / 7 Kundensupport
Telefon:
+49 5251 414130
Telefon:
support@maxcluster.de
image
image