Estas aquí:   Secciones Especiales Internet Tu web tiene malware? Cómo revertir la cuestión
Tux Merlin

Tu web tiene malware? Cómo revertir la cuestión

Hace unos meses atrás, un colega tuvo la mala suerte de que su sitio web se infestara con un virus del tipo iframe. Luchamos mucho para quitarlo pero volvía. El ...

Virus Total revisando archivos

News image

Supongo que a más de uno le habrá tocado alguna vez sospechar de un virus en algún archivo EXE o ZIP y que el antivirus no detecta. ¿El exe no ...

GifWorks, retocando nuestros gif on line

Los que trabajamos en diseño gráfico, o al menos lo hacemos esporádicamente y dadas determinadas circuntancias, recurrimos a muchos programas según los objetivos que persigamos. Photoshop quizás es uno de ...

Buscando los colores ideales para nuestro sitio

Al momento de diseñar nuestro sitio web, una de las cosas que más nos tiene que preocupar es la combinación de colores que utilizaremos. No se trata de colocar colores ...

Fuentes Gratis con previsualización

A la mayoría nos toca en algún momento la necesidad de contar con una determinada fuente tipográfica para el diseño que estamos haciendo. Muchos, -como yo-, almacenamos ingentes cantidades de ...

FILExt - Sabiendo las extensiones

News image

Más de una vez nos hemos encontrado con algún archivo cuya extensión no sabemos bien a qué programa corresponde, para esta tarea existe esta web: FILExt.com. Esto dice su presentación: FILExt es ...

Sobre los autores de los sistemas

¿Nunca se preguntaron cómo es la cara del que inventó tal o cual lenguaje de programación? Por ejemplo como es la cara de Guido van Rossum el creador de Python... ...

Web DriversKit

Más de una vez nos ha tocado instalar algún programa que pide cierta librería, archivo dll, que no tenemos y no sabemos de dónde sacar. Generalmente recurrimos a san Google ...

Hacking Zone - Zone-H

News image

Zone-H -zona hacking para los que hablamos español- es un sitio que se encarga de llevar registros y estadísticas de webs que han sido hackeadas. Lamentablemente una vez apareció una web ...

Browsershots - Como se ve nuestro sitio?

News image

Ya que estoy algo suelto de tiempo, les dejo este otro sitio, un clásico de la web desde hace 4 años que tiene una gran utilidad para todos los diseñadores ...

TuxInfo de Argentina para el mundo

News image

TuxInfo es una revista electrónica (en formato PDF) desarrollada en Argentina que ya va por el número 15. Está centrada en el mundo del software libre y es totalmente gratis. ...

Bajándonos los videos de Youtube

He probado muchos programas que descargan videos de Youtube y de otro sitios parecidos pero ninguno me convenció. Dando vuelta por la web di con el sitio Savevid.com que me ...

PowerDock

Sitios sobre Powerbuilder hay pocos y a los que realmente uno le pueda sacar provecho, menos. PowerDock es una web que ofrece recursos para este lenguaje. Con las herramientas que allí ...

Copyscape, evitando el plagio

Una de las cuestiones que más me disgutan es encontrar mis contenidos plagiados o copiados en otras webs. Me ha pasado más de una vez y he tenido que mandar ...

PolishLinux.org

News image

Más de una vez nos hemos visto en la encrucijada de qué distribución GNU/Linux instalar, cuáles son las características técnicas de cada una, cuáles sus ventajas-desventajas, el mejor soporte, etc. Seguramente ...

Jan
13
2010
Tu web tiene malware? Cómo revertir la cuestión PDF Imprimir Correo Hits! 2658
(0 votos, media 0 de 5)
Julio Verne : Navegante

Escrito por Julio Verne : Navegante en Otras Secciones, Internet y su mundo


Share

Hace unos meses atrás, un colega tuvo la mala suerte de que su sitio web se infestara con un virus del tipo iframe. Luchamos mucho para quitarlo pero volvía. El primer lugar donde apareció el virus fue en el index. php de la página Joomla, pero luego vimos que además estaba "metido" dentro de la plantilla y vaya a saber dónde más.
 

El problema fue que se demoró la faena y la web fue tachada de "sitio atacante" y cuando el navegante accedía le aparecía una pantalla roja radiante que decía:  "¡Este sitio es una web atacante! Este sitio web en www.dominio.com ha sido reportado como una web atacante y ha sido bloqueado basándose en sus preferencias de seguridad. Los sitios atacantes intentan instalar programas que pueden robar información privada, usar su ordenador para atacar otros o dañar su sistema. Algunos sitios atacantes distribuyen intencionalmente software dañino, pero muchos son comprometidos sin el conocimiento o permiso de sus propietarios."

Igualmente se podía saltar la pantalla roja espeluznante con una clara advertencia que los riesgos corrían por tu cuenta.

webatacante Vista de la pantalla de web atacante

La pantalla aparece solamente en Chrome y en Firefox, que son los dos navegadores que utilizan el servicio de StopBadWare.Org, una web que almacena en una base de datos los sitios reportados como maliciosos. StopBadware.org está dirigido por varias organizaciones sin ánimo de lucro y Departamentos de Universidades, y cuenta con el patrocinio de Google y de Sun Microsystems.

¿Qué activa la aparición de la fatídica pantalla?

La protección de seguridad activada en ambos navegadores.

En Firefox la configuración se encuentra en el menú Herramientas --> Opciones --> Seguridad y es el item pintado de violeta con recuadro rojo en la siguiente captura:

Vista Configuración Firefox Vista de las Opciones de Seguridad en Firefox

 

En Google Chrome, la configuración se encuentra en Opciones (cliqueando en el ícono de la llave de boca) --> Avanzadas, que se ve así (en recuadro rojo y pintado de violeta):

vista de configuración de Chrome Vista de las Opciones Avanzadas de Google Chrome

Los virus del tipo iframe ingresan a la web por inyección de código malicioso o bien porque el webmaster ha agregado un html o un script php infestado (generalmente sin malas intenciones -léase bien, "generalmente"-, y mucho cuidado al navegar en sitios under!!!). También mucho cuidado cuando instalamos extensiones Joomla de procedencia dudosa.

La utilización que tienen es básicamente facilitar la descarga de troyanos e infestar la PC del  navegante, por eso se recomienda abandonar las webs denunciadas como tal.

¿Cómo quitar el virus iframe?

Este fue el primer escollo y hay varias formas de salvarlo. La primera y más rápida es escanear toda la web desde Cpanel con ClamAV que la mayoría de los hosting lo proveen ya instalado.

vista de cpanel y clamv Vista de ClamV en Cpanel

Otra forma de quitarlo y más complicada es "bajarse el sitio" al disco y escanearlo con algún antivirus que tengamos instalado.

Existe también la posibilidad de pedir gratuitamente un informe desde el sitio desde SiteAdvisor de McAfee, click aquí.

Siteadvisor-mcafee

 

¿Cómo quitar el mote de "web atacante"?

Este fue el segundo escollo. La solución más sencilla es entrar a la web Google a esta dirección y completar el formulario que se nos presenta y esperar que la web sea revisada.

Otra forma es, si tienes cuenta en Google Email, ingresar a Herramientas Google para Webmaster y proceder a la verificación del sitio siguiendo las instrucciones allí especificadas (colocación de la meta key, etc.). Luego solicitar la reconsideración del sitio desde https://www.google.com/webmasters/tools/reconsideration, completando el formulario que allí se nos presenta.

Conclusión

Si bien no aplicamos la solución más sencilla, la primera, por otros motivos (inclusión de sitemap y demás) lo segundo nos dio resultados bastante rápidos y en menos de 24 horas nuestra web estaba ya sin el mote, claro eso si, habiendo quitado primero el virus.


 

Regístrese para dejar comentarios

Más artículos relacionados :

» Módulo Latest Google Blogger Posts

En primer lugar quiero comentarles que me encuentro trabajando en varios proyectos de extensiones para Joomla por lo que mi tiempo es cada vez más escaso. Seguramente se darán cuenta que no he agregado nuevos contenidos y que demoro en contestar...

» FCK Editor en Joomla y con Google Maps

Muchas veces queremos darle a los editores o autores de nuestro sitio web el mayor confort de trabajo posible, darle las mejores herramientas que existen para que su tarea sea sencilla, llevadera y placentera. La mayor interacción que hacen con...

» El origen de los virus informáticos

Es una necesidad antropológica del hombre encontrar siempre quién fue el fundador o creador de las cosas que nos rodean sean estas animadas o no. Esto sucede en todos los ámbitos de la vida tal como lo demuestran las distintas ramas de la ciencia...

» XML Bloqueados y Google

A todos aquellos que siguieron las instrucciones publicadas en distintos foros de Joomla, inclusive en el sitio oficial y en esta web, les advierto que de hacerlo Google no podrá acceder al archivo sitemap.xml y por lo tanto no podrá...

» Conflictos Google Friend Connect con Json y Prototype

Desde hace unos días había detectado problemas en mi sitio con algunos conflictos en javascript. Varios aún persisten, aunque ya los tengo detectados y estoy en busca de posibles soluciones posteando en los foros respectivos de...

Joomla-GNU en Facebook

Visitas: 129 │ Totales: 142931 │ Hits: 566733

Joomla-gnu.com not affiliated with or endorsed by Open Source Matters or the Joomla! Project.
The Joomla!, logo and name is used under a limited license from Open Source Matters in the United States and other countries.

This site is powered by Joomla