Plan A: Back-up:. Gibt es ein Back-up aus einem Zeitraum vor dem Angriff?
Bei Archive.org prüfen wir die letzten Einträge, um zu sehen, ob eine ältere Version verwendet werden könnte, um schnell Abhilfe zu schaffen. Die letzten Einträge für die Website waren 4. November 2016 und 7. Februar 2017. Während die Einträge für den 4. November 2016 noch Inhalte nachluden, ist beim Snapshot vom 7. Februar 2017 davon auszugehen, dass hier bereits die Umleitung aktiv war. Vermutlich bestand das Hijacking der Website also nicht erst seit März, sondern schon wesentlich früher.
Im Idealfall sollte das Backup von Anfang November als Plattform für die Wiederherstellung der nicht umgeleiteten Inhalte dienen. Leider ergibt sich auf Nachfrage bei der Inhaberin, dass sie keinerlei Zugriff auf die alten Inhalte hat und auch noch nie Backups erstellt wurden.
Plan B: Prüfung Zugriff auf WordPress
Was die Kundin jedoch habe, wäre ein Zugang zur Pflege der Webseiten mit WordPress. Dieser Zugang entspricht keinem Administrator-Zugang. Somit ist ausgeschlossen, Plug-ins zur Sicherung der Inhalte zu installieren, wie z. B. Duplicator oder All-in-one-Migration. Mit diesen Tools wäre es möglich gewesen, eine Kopie des Gesamtsystems zu erstellen, um darin nach dem schadhaften Code zu suchen. In früheren Fällen konnten wir so zumindest die Inhalte, wenn nicht sogar das gesamte Design retten.
Plan C: Prüfung Zugriff auf Webhosting
Wenn es schon keinen Administratorzugang gibt, könnte man zumindest in die Datenbank einen entsprechenden Zugang in die Tabelle der Benutzer von WordPress einspielen. Das hilft oftmals (wie das geht, steht in diesem Video: https://youtu.be/hgMvqZXciZ4).
Ein Zugang zu Hosteurope bestand, stellte sich aber als reiner Verwaltungszugang heraus. Die Kundin hatte dort lediglich die Domains und Mails gehostet. Der eigentliche Inhalt der Website wurde beim Ersteller der Website platziert. Dabei handelt es sich um einen ehemaligen Studenten, der auf keine Kontaktanfrage reagierte.
Somit bestand keine Möglichkeit, via FTP oder phpMyAdmin an die Daten bzw. Datenbank zu kommen.
Vorübergehendes Lösungsangebot konnte nur die Erstellung einer Kopie der Website oder aber die komplette Neugestaltung sein.