Ataque online en dominio, ayuda con contenido malicioso

  • Autor Autor larcenist
  • Fecha de inicio Fecha de inicio

larcenist

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola estimados

Llevo 2 semanas intentando solucionar un problema que me notificó Webmaster Tools en varios sitios web que tengo alojados en Hostgator baby plan.

Me avisan que tengo una URL con contenido maliciosa dentro del dominio (no creada por mi) que dirige a una página de pishing, donde se extrae información bancaria.

La URL tiene la forma midominio.com/~novascl/bancabci

Lo primero que hago es contactar al soporte del hosting y para mi desagradable sorpresa ellos no me pueden ayudar... me dicen que siendo varios sitios afectados no es posible atenderlos, me dicen que el problema se soluciona limpiando manualmente, y me dicen que tengo un alto riesgo de hackeo...

Luego de esto, intento ingresar nuevamente a la URL maliciosa y me redirige a una pagina totalmente en blanco:

midominio.com/cgi-sys/suspendedpage.cgi

Al parecer el hosting había suspendido esta URL pero sigue apareciendo en mi dominio (esperaría que apareciera un 404 al haber sido suspendida)... Veo el codigo fuente de esta pagina en blanco y me aparece : imagen

Sigo intentando resolver esto, así que me apoyo de algunos tutoriales para limpiar código malicioso, incluyendo plugins (TAC, Anti-Malware, Wordfence, Sucuri plugin) y búsqueda manual de código inusual en directorio. Me apoyo de herramientas como FileSeek y también decodificador para base64... analizo muuuchas palabras, algunas evidentes y otras no tanto....el resultado en todo: no se encuentra el malware.

Continúa apareciendo el mensaje de contenido malicioso en Webmaster Tools y continúa existiendo el directorio midominio.com/~novascl/. Mi objetivo es removerlo y que aparezca un 404 para que no afecte el SEO.

¿Alguien sabe cómo proceder? Tengo el presentimiento que esto no está a mi alcance y la solución es responsabilidad del hosting, pero ellos me dicen que lo podría remover manualmente. ¿Quién tiene la razón? Yo creo que hostgator cada día es más deficiente en su servicio, es un hecho que no seguiré con ellos.
 
Podrías tratar de implementar Cloudflare en tu web, así tendrías https, y creo que debería ayudar. Es gratis su implementación. A ver si te sirve, saludos :encouragement:
 
[MENTION=152443]larcenist[/MENTION] buenas amigo, puedes proporcionarme la url de tu web por MP.
 
Y es por eso que hostgator es una mie.... por eso es que es recomendable pagar por un hosting que ofrece todo ilimitado.

Los de soporte te tendría que ayudar ellos son los responsables de ayudarte con esta situación como ellos puedes ser afectados tambien.

Mi recomendación borrar alguna carpeta llamada "bancabci" luego borrar la carpeta /cgi-sys/. Revisa el .htaccess si no ves algo raro, haz un backup y bájalo a tu computadora y pasar el antivirus para ver si detecta algo. Has una instalación limpia del WP y restaura el backup de la base de datos para que no pierdas nada, instala de nuevo los plugins y themes desde la pagina oficial de autor.

Si no te sientes capaz de hacer todo eso y te urge puedes contactar alguien de aquí de foro que ofrezca el servicio de limpieza de a tu sitio de WP.
 
Si ves que tienes problemas y no lo puedes solucionar contacta con esta gente: https://www.proxadmin.es/ recientemente me solucionaron un problema de mi servidor que me traía de cabeza y estuvieron 3 días para hacerlo. De todos modos, yo me cambiaba de hosting y tema solucionado.
 
Gracias por los comentarios, efectivamente me llamó la atención que no me dieran soporte la gente del hosting... ahora entiendo por qué veo tantas personas migrando de éste.

Hice busquedas por bancabci, novas, carpeta cgi-sys, revisé cuidadosamente el wp-config, htaccess, archivos de wp-content y no encontré nada sospechoso.

En este link hay un caso similar al mío del año pasado, y por lo que veo a fecha de hoy todavía le aparece la página suspendida y no eliminada
security - Unable to locate phishing URL in CPanel file manager - Webmasters Stack Exchange
 
Actualizando...

Le solicito una revision a Google Webmaster Tools y luego me informa que el sitio está limpio, sin malwares. Sin embargo, continúa existiendo la url maliciosa que redirige a la página en blanco... al parecer se va a quedar ahí indefinidamente si no hago algo al respecto.

Contacto nuevamente al soporte del hosting y no me da respuestas, solo me ofrecen servicios de limpieza de 160USD/sitio mensual 😡😡

Espero descubrir cómo eliminarla ya que eventualmente podría afectar el posicionamiento 😕😕😕
 

No solo te puede afectar en el posicionamiento... Google te puede bloquear la web avisando a los usuarios que intentan entrar con un anuncio en rojo que anuncia de un sitio malicioso. Algo parecido le pasó a un amigo y lo tuvo que solucionar volviendo a instalar todo en el servidor y recuperando una copia de seguridad que tenía. Después de hacer estos pasos, tuvo que informar a Google de que ya estaba solucionado y ellos te lo revisan manualmente antes de quitarte el bloqueo. 🙁