Infección de sitios wordpress con malware de falsas actualizaciones de Adobe Flash
Los hackers no descansan y aprovechan cualquier vulnerabilidad para infectar sitios web e insertar malware que a su vez infecta ordenadores a través de los navegadores.
WordPress (gestor de contenidos que se usa, por ejemplo, en este blog) puede verse afectado por lo que se recomienda actualizar las versiones tan pronto se publican, porque cierran vias de ataque a los hackers y spammers.
Si usas wordpress y no has sido suficientemente rápido, puede que tu sitio web se haya podido ver afectado.
Si es el caso, repasa los temas visuales que determinan el aspecto del web, que suelen estar ubicados bajo el directorio wp-contents/themes
Es habitual que los hackers los utilicen para sus ataques.
Procura tener una copia limpia del tema utilizado, y ante cualquier duda, revisa los archivos header.php y footer.php porque son los que habitualmente modifican los spammers para introducir los scripts de javascript que realizan las descargas desde el mismo sitio web o desde otro, también infectado.
Cualquier URL sospechosa que veas en los ficheros header o footer puede acabar siendo ejecutada por el index.php de la home page que luce un script parecido a este <script type="text/javascript" src="http://www.url.com/js/12345.php"></script>
visible en el código html que define lo que se visualiza en el navegador, por ejemplo proponiendo una flasa actualización del Adobe Flash «necesaria para ver la página»
Si detectas problemas, utiliza tu copia limpia del tema para transmitirlo por ftp a tu sitio web. Y revisa el resto de temas, porque posiblemente estarán también infectados.
Hay algunos plug-ins de seguridad que pueden ayudarte a encontrar los problemas. Por ejemplo el de Wordfence.
Aunque estas recomendaciones de seguridad son válidas en términos generales, son de especial interés estos días porque una infección de sitios web en wordpress se está utilizando para propagar un tipo de malware de tipo ransonware denominado «Cryptorbit 3» o «h0w decrypt».
De modo que si al acceder a un sitio web has aceptado instalar una «actualización de Adobe Flash» posiblemente has quedado infectado. Este tipo de virus cifra ficheros y solicita un rescate para permitir su descifrado.
Herramientas antimalware como Malwarebytes ayudan a eliminarlo, pero es importante reaccionar muy rápidamente para evitar perder los ficheros cifrados por el ransomware. Si en el ordenador está activada la función de shadow copy, se pueden recuperar los ficheros dañados.
Hay más información sobre Cryptorbit (y otros malwares) en Bleeping Computer.
Entradas recientes
- La Asociación Amigos de Sarnago recibe la Tésera de Hospitalidad Celtibérica de Gotor
- Diplomática digital
- Fiscalía Digital ya funciona en las 39 Fiscalías del territorio MJU
- Transferencia exprés: TIPS (Target Instant Payment Settlement) en SEPA
- ITE en la Escuela de Transmisiones del Ejército del Aire
Archivos
- octubre 2021
- diciembre 2018
- julio 2018
- abril 2018
- diciembre 2017
- noviembre 2017
- febrero 2017
- julio 2016
- febrero 2016
- enero 2016
- octubre 2015
- septiembre 2015
- agosto 2015
- junio 2015
- abril 2015
- marzo 2015
- febrero 2015
- enero 2015
- diciembre 2014
- noviembre 2014
- octubre 2014
- septiembre 2014
- agosto 2014
- julio 2014
- junio 2014
- mayo 2014
- abril 2014
- marzo 2014
- febrero 2014
- enero 2014
- diciembre 2013
- noviembre 2013
- octubre 2013
- septiembre 2013
- agosto 2013
- julio 2013
- junio 2013
- mayo 2013
- abril 2013
- marzo 2013
- febrero 2013
- enero 2013
- octubre 2012
- septiembre 2012
- agosto 2012
- julio 2012
- junio 2012
- mayo 2012
- marzo 2012
- febrero 2012
- enero 2012
- diciembre 2011
- octubre 2011
- agosto 2011
- julio 2011
- junio 2011
- mayo 2011
- abril 2011
- marzo 2011
Categorías
- Adelgazar
- Alimentación
- Anotaciones en cuenta
- Arte
- Asimelec – AMETIC
- Banca
- Bulos (Hoax)
- Caracoles
- Ciencia
- Comercio electrónico
- Compromiso social y político
- Comunicaciones
- Confianza digital
- Curiosidades
- Danza
- Denuncias
- Diplomática
- eAdministración
- Economía
- eFactura
- eIDAS
- Electrónica
- Empresas
- Energía
- English
- Factura electrónica
- Firma digitalizada
- Firma electrónica
- Fiscalidad
- FMDA
- Foro Evidencias Electrónicas
- FORTH
- Fraudes
- Gastronomía
- Historia
- Humor
- Justicia
- Justicia Digital
- Medios
- Mili
- Música
- Normas
- Notificaciones
- Paleoinformática
- Personal
- Personas notables
- Programación
- Publicación electrónica certificada
- Radio
- Recuerdos
- Refranes y expresiones
- Retorno al futuro
- Retroinformática
- Salud
- Solución de Problemas
- Tablón Edictal Único
- Tarjetas de Crédito
- Trucos
- TSL
- Uncategorized
- Vestimenta
- Viajes
- Vida de barrio
- Vídeo
Comentarios recientes