Foros del Web » Soporte técnico » Virus, troyanos y spyware »

web atacante

Estas en el tema de web atacante en el foro de Virus, troyanos y spyware en Foros del Web. He visto el tema antes. Me sucede lo mismo un malware identificado como reddii.ru ha atacado dos webs que gestiono. He hecho de todo para ...
  #1 (permalink)  
Antiguo 25/08/2009, 13:51
 
Fecha de Ingreso: agosto-2009
Mensajes: 1
Antigüedad: 14 años, 8 meses
Puntos: 0
web atacante

He visto el tema antes. Me sucede lo mismo un malware identificado como reddii.ru ha atacado dos webs que gestiono. He hecho de todo para eliminarlo pero no puedo. Hay solucion?
  #2 (permalink)  
Antiguo 25/08/2009, 15:44
Avatar de Daniel Ulczyk
Super Moderador
 
Fecha de Ingreso: febrero-2005
Ubicación: Buenos Aires
Mensajes: 9.263
Antigüedad: 19 años, 2 meses
Puntos: 2114
Respuesta: web atacante

Tema movido desde el foro de Accesibilidad y Usabilidad
__________________
—Somos lo que hacemos repetidamente. La excelencia, entonces, no es un acto sino un hábito. (Aristóteles dixit)
  #3 (permalink)  
Antiguo 26/08/2009, 13:45
 
Fecha de Ingreso: junio-2002
Mensajes: 750
Antigüedad: 21 años, 10 meses
Puntos: 22
Respuesta: web atacante

Creo que aprovechan una vulnerabilidad en Adobe Acrobat y/o Flash Player para infectar equipos.
En las páginas web ya infectadas utilizan javascript para generar código (document.write), crear un iframe con enlaces a páginas o documentos pdf infectados o redirecciones a otros sitios. Intentan ofuscar el código generando los enlaces a partir de cadenas codificadas en hexadecimal.
Al infectar el ordenador es posible que descargue otros virus/spyware para infectarlo aún más y robar información sobre las contraseñas FTP...
  • Elimina archivos temporales
  • Revisa tu ordenador en busca de virus/spyware/malware (Avira, Avast, superantispyware, malwarebytes, spybot search & destroy, hijackthis...)
  • Actualiza Adobe Acrobat, Flash Player...
  • Una vez limpiado tu ordenador modifica las contraseñas de FTP (si utilizas la misma contraseña para otras funciones mejor que las modifiques Ej. Acceso panel de control, bases de datos...)
  • Realiza backup de tus sitios.
  • Revisa los archivos de tu servidor para ver los que han sido modificados recientemente o si hay archivos nuevos que no deberían estar allí. Revisar el código fuente de los archivos en busca de iframe, document.write y window.status (para que sea más fácil localizar el código inyectado) y limpiarlo.
  • Si no puedes analizar los archivos del servidor sin descargarlos (unidad de red, acceso ssh, etc.) intenta analizar los archivos de la copia de seguridad descargada o navega por tus sitios web para ver si el antivirus detecta qué páginas están infectadas.
  • Revisa los permisos de directorios y los archivos .htaccess
  • Adicionalmente, puedes usar la página Unmask Parasites para que muestre una lista de enlaces externos a tu sitio (los pudes revisar y ver si hay enlaces que no deberían estar)

Aunque no parece ser tu caso agrego una nota de actualidad:
Nota: Durante estos días más de 50.000 sitios han sido infectados mediante ataques de inyección SQL, por lo que sería recomendable informarse sobre los métodos de protección adecuados para evitarlos. Entre esos sitios se encuentran algunas páginas de blogspot...

Artículos de interés:
How to prevent your site from getting hacked. How to repair a damaged site. Website security precautions.

Última edición por all-ill; 31/08/2009 a las 07:33 Razón: Agregado artículo de interés
  #4 (permalink)  
Antiguo 30/08/2009, 16:30
Avatar de lufe  
Fecha de Ingreso: mayo-2009
Mensajes: 294
Antigüedad: 14 años, 11 meses
Puntos: 15
Respuesta: web atacante

Hola chicos.

Se están refiriendo a sitios como este?

¡Este sitio es una web atacante!
http://www.info-bytes.net/

Creo que es el sitio de una empresa de diseño de sitios web pero como sale ese anuncio no se si seguir o no.
  #5 (permalink)  
Antiguo 31/08/2009, 07:30
 
Fecha de Ingreso: junio-2002
Mensajes: 750
Antigüedad: 21 años, 10 meses
Puntos: 22
Respuesta: web atacante

Cita:
Iniciado por lufe Ver Mensaje
Hola chicos.

Se están refiriendo a sitios como este?

¡Este sitio es una web atacante!
http://www.info-bytes.net/

Creo que es el sitio de una empresa de diseño de sitios web pero como sale ese anuncio no se si seguir o no.
Puede ser que esa web fuera infectada en algún momento durante los últimos tres meses, según informa google.
Cita:
¿Cuál es el estado actual de info-bytes.net?
Este sitio aparece como sospechoso: la visita a este sitio web puede dañar su equipo.

Parte de este sitio ha sido marcado 3veces por actividad sospechosa durante los últimos 90 días.

¿Qué ocurrió cuando Google visitó este sitio?
De las 4 páginas analizadas en el sitio durante los últimos 90 días, 4 página(s) contenía(n) software malicioso que había sido descargado e instalado sin el permiso del usuario. Google visitó este sitio por última vez el 2009-08-21, y se encontró contenido sospechoso en este sitio por última vez el 2009-08-21.

El software malicioso se encuentra alojado en 1 dominio(s), entre los que se incluyen gstats.cn/.

This site was hosted on 1 network(s) including AS11798 (BLUEHOST).

¿Ha actuado el sitio como intermediario dando lugar a una mayor difusión de software malicioso?
No parece que, durante los últimos 90 días, info-bytes.net haya actuado como intermediario en la infección de sitios.

¿Ha alojado este sitio software malicioso?
No, este sitio no ha alojado software malicioso durante los últimos 90 días.

¿Cómo ha ocurrido?
En algunos casos, existen terceras partes que añaden códigos malignos a sitios legítimos, lo que nos puede llevar a mostrar un mensaje de advertencia.
  #6 (permalink)  
Antiguo 02/09/2009, 16:32
 
Fecha de Ingreso: junio-2002
Mensajes: 750
Antigüedad: 21 años, 10 meses
Puntos: 22
Respuesta: web atacante

Otro enlace de interés: Virus en servidor de hosting
  #7 (permalink)  
Antiguo 02/09/2009, 16:52
Avatar de lufe  
Fecha de Ingreso: mayo-2009
Mensajes: 294
Antigüedad: 14 años, 11 meses
Puntos: 15
Respuesta: web atacante

Gracias all-ill ! :)
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 00:04.