Foros del Web » Creando para Internet » Sistemas de gestión de contenidos » WordPress »

Virus PHP.Trojan.Spambot en Wordpress

Estas en el tema de Virus PHP.Trojan.Spambot en Wordpress en el foro de WordPress en Foros del Web. Tenemos una web alojada en dinahost. Esta basada en Wordpress. Creo que la version es la 3.1.2 Detectamos una edición maliciosa en algunos posts, y ...
  #1 (permalink)  
Antiguo 26/02/2013, 17:49
Avatar de mayid
Colaborador
 
Fecha de Ingreso: marzo-2009
Ubicación: BsAs
Mensajes: 4.014
Antigüedad: 15 años, 1 mes
Puntos: 101
Pregunta Virus PHP.Trojan.Spambot en Wordpress

Tenemos una web alojada en dinahost. Esta basada en Wordpress. Creo que la version es la 3.1.2
Detectamos una edición maliciosa en algunos posts, y varios comentarios del tipo SPAM. Ademas, en estos días nos llegó un mail de dinahost diciendo que estamos haciendo envios masivos y que tenemos infecciones (contenido malicioso) en varios listados. Nos dan el listado. Todos tienen el PHP.Trojan.Spambot

Ninguno de los archivos salvo el index.php (que no figuraba en su listado) son parte de Wordpress. Ninguno tiene permisos de edición así que no los pudimos abrir, pero si renombrar ;)

Mi pregunta es si alguien sabe algo de esto. Buscamos y no hay info. Cuál es el agujero de seguridad? Que contraseñas deberíamos cambiar? Quisieramos prevenir futuras reincidencias de este hackeo.

Gracias!
  #2 (permalink)  
Antiguo 27/02/2013, 01:35
vtj
 
Fecha de Ingreso: febrero-2011
Mensajes: 613
Antigüedad: 13 años, 2 meses
Puntos: 40
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Ciao

Dejame un link a ver si consigo ver algo
  #3 (permalink)  
Antiguo 27/02/2013, 01:44
Avatar de pitufoweb  
Fecha de Ingreso: enero-2008
Ubicación: Un Mundo Raro
Mensajes: 1.148
Antigüedad: 16 años, 3 meses
Puntos: 181
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Cuál es el agujero de seguridad? Wordpress




Saludos
__________________
------------- " La felicidad no llega de afuera, nace desde dentro. " -------------
  #4 (permalink)  
Antiguo 27/02/2013, 23:53
Avatar de publizent  
Fecha de Ingreso: febrero-2013
Mensajes: 31
Antigüedad: 11 años, 2 meses
Puntos: 1
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Una vez me paso algo parecido, el proveedor me envio la notificación de virus ... en mi caso la entrada era por algunos plugin no tan populares y desactualizados..

Exporte todo el contenido, pagina, post y otros y volvi a instalarlo y a importarlo, me tomo 15 minutos..
__________________
Siempre hay buen motivo para tener un buen día y tu que esperas? busca el tuyo...! ツ
  #5 (permalink)  
Antiguo 28/02/2013, 08:53
Avatar de rogertm
Mod->Cuba
 
Fecha de Ingreso: julio-2005
Ubicación: /home/Cuba/Habana/rogertm/
Mensajes: 2.922
Antigüedad: 18 años, 8 meses
Puntos: 638
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Lo primero que debes hacer es actualizar a la última versión de WP, y como dice @publizent, exportar todo y reinstalar los plugins, el theme y demás...

Y es siempre recomendado tener algún plugin antispam a mano...

Saludos.
__________________
Friki y Blogger por Cuenta Propia:213
Twenty'em: Theming is Prose
  #6 (permalink)  
Antiguo 28/02/2013, 18:13
Avatar de mayid
Colaborador
 
Fecha de Ingreso: marzo-2009
Ubicación: BsAs
Mensajes: 4.014
Antigüedad: 15 años, 1 mes
Puntos: 101
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Gracias. COmo esta hecho el sitio no voy a poder actualizar. Los plugins estan retocados y no creo que se lleven bien con las nuevas versiones de wordpress.

@publizent: así que no tuviste un nuevo ataque? Ahora esa es mi preocupación. Que vuelvan con lo mismo.
  #7 (permalink)  
Antiguo 03/03/2013, 21:25
Avatar de metacortex
Viejo demente
 
Fecha de Ingreso: junio-2004
Ubicación: Caracas - Venezuela
Mensajes: 9.027
Antigüedad: 19 años, 10 meses
Puntos: 832
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Cita:
Iniciado por pitufoweb Ver Mensaje
Cuál es el agujero de seguridad? Wordpress
Si te leen los rabiosos fans de Joomla, seguro te declararán su jefe supremo =P

Mayid, actualiza tu sitio de inmediato. Es una locura mantener el sistema en riesgo por causa de unos plugins. Mi opinión nomás.
  #8 (permalink)  
Antiguo 04/03/2013, 19:26
Avatar de mayid
Colaborador
 
Fecha de Ingreso: marzo-2009
Ubicación: BsAs
Mensajes: 4.014
Antigüedad: 15 años, 1 mes
Puntos: 101
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Gracias por tu comentario. Lo voy a considerar. Sería un dolor de cabeza, lo se, porque tuve que personalizar el sitio tocando código por fuera de la plantilla (sobre todo los plugins, no se si el core tambien).

Lo voy a plantear al cliente a ver que piensa. Cuál es la lógica? Más vieja la versión, mas agujeros de seguridad se conocen?
  #9 (permalink)  
Antiguo 05/03/2013, 03:09
Avatar de zanguanga
Moderadora
 
Fecha de Ingreso: julio-2009
Ubicación: España
Mensajes: 1.686
Antigüedad: 14 años, 9 meses
Puntos: 429
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Cita:
Cuál es la lógica? Más vieja la versión, mas agujeros de seguridad se conocen?
Sí y no. No siempre, hay algunas versiones antiguas estables. Pero suelen ser las últimas de su rama. Ten en cuenta que un agujero de seguridad puede detectarse en un plugin, un tema o en el core de WordPress. Las actualizaciones corrigen los agujeros reportados o detectados. Por otra parte en una versión antigua de WordPress, no van a funcionar algunos plugins.

Ni el core de WordPress, ni el de los plugins deben modificarse porque es posible también que el agujero lo cree la persona que lo modifica sin saberlo. Además no es eficiente, pues va a perder los cambios cada vez que actualice. Los temas deben revisarse en cada actualización, por si incluyen funciones obsoletas, etc.

La lógica es que un sitio dinámico es un sitio vivo y necesita un mantenimiento, como un coche. Si no le cambias los filtros, el aceite y la batería, es cuestión de tiempo que tengas un problema serio, incluso un accidente.
__________________
Mi blog personal | Mi G+
  #10 (permalink)  
Antiguo 05/03/2013, 07:10
Avatar de metacortex
Viejo demente
 
Fecha de Ingreso: junio-2004
Ubicación: Caracas - Venezuela
Mensajes: 9.027
Antigüedad: 19 años, 10 meses
Puntos: 832
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Mejor explicado imposible
  #11 (permalink)  
Antiguo 06/03/2013, 19:25
Avatar de mayid
Colaborador
 
Fecha de Ingreso: marzo-2009
Ubicación: BsAs
Mensajes: 4.014
Antigüedad: 15 años, 1 mes
Puntos: 101
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

Ya. Pero estoy a favor de modificar los plugins cuando son incompletos o poco flexibles para lo que uno necesita. Fue el caso, y tengo al menos dos plugins con codigo "retocado".
Del core de WP, que yo recuerde, modiqué solo el login para personalizarlo. Así que intentaré actualizar en mi local y ver si todo va bien.
Gracias por el consejo!
  #12 (permalink)  
Antiguo 07/03/2013, 16:45
Avatar de zanguanga
Moderadora
 
Fecha de Ingreso: julio-2009
Ubicación: España
Mensajes: 1.686
Antigüedad: 14 años, 9 meses
Puntos: 429
Respuesta: Virus PHP.Trojan.Spambot en Wordpress

No necesitas tocar ningún archivo del core para personalizar el login. Hay hooks para eso. Mira si este te sirve.
__________________
Mi blog personal | Mi G+

Etiquetas: aplicaciones-prefabricadas, php, virus
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 17:20.