… don’t panic !
Nachdem ich hier feststellte, dass sich auf meiner WordPress-Installation – ohne meine Einwilligung – das Mining-Programm coinhive eingenistet hat, ging es um das aufspüren und entfernen dieses Schmarotzers.
Falls man das suchen, aufspüren und entfernen dieses JavaScript nicht direkt über die Installation auf dem betroffenen Servers durchführen will, funktioniert es auch so :
Wenn man über den Browser seiner Wahl die betroffene homepage (in diesem Fall die eigene-) aufruft, lässt sich nach Anzeige des Quellcodes dieser Seite (bei FireFox mit rechte Maustaste/Seitenquelltext anzeigen), die Seite durchsuchen und die Position der Einbettung ermitteln. Hierzu nach Anzeige des Quellcode Tastencombination „strg+f“ drücken und als Suchbegriff das Wort „coinhive“ eingeben. Das Suchergebnis könnte dann zum Beispiel so aussehen :
In welche Datei sich coinhive reingeschrieben hat, muss wohl per Sucher ermittelt werden. Betroffen sein können die Verzeichnisse
Falls coinhive sich (unerlaubt) eingenistet hat weiterlesen