Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Software-Lieferkette von Softaculous Virtualizor kompromittiert

- Sicherheitshinweis

Das Landesamt für Verfassungsschutz Baden-Württemberg (LfV BW) warnt vor der Kompromittierung der Software-Lieferkette des Programms Virtualizor von Softaculous. Softaculous stellt Mitigationsmaßnahmen und Kompromittierungsindikatoren (Indicator of Compromise: IoC) bereit.
6447.png

© Adobe Stock

Schadsoftware als Update getarnt

Das LfV BW veröffentlichte am 2. September 2026 eine Warnmeldung zum Angriff auf die Software-Lieferkette des Produkts Virtualizor von Softaculous. Der Angriff fand im Zeitraum zwischen dem 28. und dem 30. August 2026 statt und ersetzte ein reguläres Software Update durch Schadsoftware. Systeme, auf denen das Update ausgeführt wurde, müssen auch nach dessen Entfernung als kompromittiert angesehen werden.

Softaculous leitete Gegenmaßnahmen ein und ließ sowohl das maliziöse Update als auch das damit ausgestellte kompromittierte Zertifikat entfernen. Zudem stellt das Unternehmen Mitigationsmaßnahmen und IoCs zur Verfügung.

Virtualizor ist eine webbasierte Software zur Verwaltung und Automatisierung von virtuellen privaten Servern (VPS), die Webhosting-Anbieter und Systemadministratoren verwenden.

Empfehlungen

  • Entfernen Sie umgehend das Virtualizor-Update von Ihren Systemen.

  • Erneuern Sie sowohl Ihre API-Schlüssel als auch Ihre Zugangsdaten für Ihr Softaculous-Kundenkonto.

  • Prüfen Sie Ihre Systeme mit den IoCs von Softaculous auf Auffälligkeiten.

  • Prüfen Sie Ihr Softaculous-Kundenkonto auf Auffälligkeiten.

Weitere Informationen

Warnmeldung von Softaculous (engl.)

Warnmeldung des LfV BW