lunes, 15 de diciembre de 2014

Hoy en AyudaWordPress.com

Hoy en AyudaWordPress.com

Link to Ayuda WordPress

El malware SoakSoak infecta decenas de miles de WordPress

Posted: 14 Dec 2014 04:22 PM PST

wordpress infectado soaksoak

Hace horas que se está reportando que hay decenas de miles de sitios WordPress comprometidos por infección del malware conocido como SoakSoak.

Muchos usuarios se están enterando cuando los sistemas de detección de Google no dejan acceder a sus sitios, pero es un aviso para todos.

Lo que sucede es que el atacante accede al fichero wp-includes/template-loader.php e incluye lo siguiente:

<?php  function FuncQueueObject()  {    wp_enqueue_script("swfobject");  }  add_action("wp_enqueue_scripts", 'FuncQueueObject');

Esto provoca que se añada lo siguiente al archivo wp-includes/js/swobject.js:

Este malware, al descodificarse, carga un malware en javascript desde el dominio SoakSoak.ru, en concreto este archivo: hXXp://soaksoak.ru/xteas/code

Si ya estás infectado la solución de urgencia es sustituir los archivos comprometidos por unos limpios descargados desde WordPress.org, para a continuación cargar una versión completa limpia tanto de WordPress como de plugins y temas.

Una vez hecho esto, ahora sí, instala algún plugin de seguridad como WordFence o el que más te guste, pero que tenga firewall integrado y detección temprana de archivos modificados.

Si quieres comprobar si estás infectado prueba en este comprobador de seguridad online gratuito.

No hay comentarios:

Publicar un comentario

Seguidores

Archivo del blog