Case Study · WordPress-Kunde (anonymisiert) · 2026
WordPress Malware Recovery und sichere Migration
Eine kompromittierte WordPress-Website wurde vollständig analysiert, auf einer neuen, vertrauenswürdigen Grundlage migriert und anschliessend gezielt gehärtet.
Eine Website, die von aussen normal wirkte
Der Kunde kontaktierte uns, nachdem ungewöhnliches Verhalten auf seiner WordPress-Website aufgefallen war. Für Besucher schien die Website weiterhin normal zu funktionieren. Im Hintergrund gab es jedoch klare Hinweise auf einen erfolgreichen Angriff.

Veraltete Plugins
Mehrere Erweiterungen waren seit Langem nicht mehr aktualisiert worden und boten eine mögliche Angriffsfläche.
Verschleierter Code in wp-config.php
Die zentrale Konfigurationsdatei enthielt PHP-Code, dessen Zweck für den normalen Websitebetrieb nicht nachvollziehbar war.
Versteckte Dateien in Plugin-Verzeichnissen
Zusätzliche PHP-Dateien waren gezielt in bestehenden Plugin-Ordnern platziert worden, um nicht sofort aufzufallen.
Veränderte WordPress-Kerndateien
Auch Dateien des WordPress-Kerns selbst waren manipuliert worden — ein Hinweis auf einen bereits fortgeschrittenen Zugriff.
Möglicher dauerhafter Zugang
Mehrere Funde deuteten darauf hin, dass der Angreifer nicht nur einmalig Schadcode platziert, sondern sich einen wiederkehrenden Zugriff verschafft hatte.
Warum wir die Installation nicht einfach bereinigten
Einzelne schädliche Dateien zu löschen hätte die sichtbaren Symptome kurzfristig beseitigt, ohne zuverlässig auszuschliessen, dass an einer übersehenen Stelle noch ein Zugang besteht. Deshalb entschieden wir uns für einen vollständigen, kontrollierten Neuaufbau statt einer Reparatur.
Technische Sicherheitsanalyse
WordPress-Installation, Kerndateien, wp-config.php, Plugin-Verzeichnisse, Uploads, Administratorenkonten und verfügbare Server-Protokolle wurden vollständig geprüft.
Neue, saubere Umgebung aufsetzen
Statt die kompromittierte Installation zu kopieren, wurde eine komplett neue WordPress-Umgebung auf einem getrennten Server eingerichtet.
Nur geprüfte Inhalte migrieren
Ausschliesslich kontrollierte und als vertrauenswürdig eingestufte Inhalte, Medien und Daten wurden in die neue Umgebung übernommen.
Themes und Plugins neu installieren
Alle benötigten Erweiterungen wurden aus vertrauenswürdigen Quellen in aktueller Version neu installiert, veraltete Erweiterungen nicht übernommen.
Zugänge vollständig erneuern
WordPress Security Salts, Administratorpasswörter sowie Hosting-, FTP/SFTP- und Datenbank-Zugangsdaten wurden komplett ausgetauscht.
Website testen und Monitoring einrichten
Funktionen, Formulare und zentrale Nutzerwege wurden geprüft, bevor Backups und laufendes Sicherheitsmonitoring aktiviert wurden.
Wir prüfen die technische Umgebung vollständig, nicht nur die sichtbaren Symptome.
Eine belastbare Sicherheitsbasis statt eines kurzfristigen Fixes
Mit der erfolgreichen Migration war die Arbeit nicht abgeschlossen. Die neue Installation erhielt eine vollständig erneuerte Sicherheitskonfiguration, damit alte Zugänge nicht weiterverwendet werden konnten und zukünftige Auffälligkeiten früher erkennbar werden.
Reduzierte Ausfallzeit
Die Website konnte kontrolliert und ohne unnötige Verzögerungen wieder in Betrieb genommen werden.
Geringeres Sicherheitsrisiko
Der Neuaufbau reduzierte das Risiko verbliebener Hintertüren und kompromittierter Dateien deutlich.
Geschützte Kundendaten
Erneuerte Zugänge und gehärtete Berechtigungen verbesserten den Schutz sensibler Informationen.
Langfristige Stabilität
Aktualisierte Software und eine saubere Systembasis erleichtern den zuverlässigen laufenden Betrieb.
Vermuten Sie eine kompromittierte WordPress-Website?
Wir prüfen die technische Umgebung vollständig und schaffen bei Bedarf eine saubere, gehärtete Grundlage für den weiteren Betrieb.

