
sixpack001
Épsilon
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Buenos días.
Pues nos vamos enterando que anda por ahí un bicho que afecta hasta el momento a unos 15 mil websites hechos con wordpress, valiéndose de acortadores de URLS.
Para no hacer esto muy largo, se trata de código en el backdoor que genera una redirección a falsos acortadores y de ahí a portales falsos de preguntas y respuestas acerca de dinero virtual, cripto y todo eso, para engañar a Google, o tratar de hacerlo, diciéndole que son sitios web con autoridad fuerte. Estos sitios (rusos) de alguna manera tienen publicidad.
El problema es que miles de estos sitios web afectados han visto caer sus ingresos de Adsense, incluso a 0 dólares, debido a que el usuario es desviado antes de la carga a estos acortadores.
No se sabe aún como ingresa este código PHP, posiblemente mediante alguna vulnerabilidad de plugins, como el reciente caso (de hace unos días) del plugin Learn Press que facilitó la inyección de código a 75,000 instalaciones WP.
Pues nos vamos enterando que anda por ahí un bicho que afecta hasta el momento a unos 15 mil websites hechos con wordpress, valiéndose de acortadores de URLS.
Para no hacer esto muy largo, se trata de código en el backdoor que genera una redirección a falsos acortadores y de ahí a portales falsos de preguntas y respuestas acerca de dinero virtual, cripto y todo eso, para engañar a Google, o tratar de hacerlo, diciéndole que son sitios web con autoridad fuerte. Estos sitios (rusos) de alguna manera tienen publicidad.
El problema es que miles de estos sitios web afectados han visto caer sus ingresos de Adsense, incluso a 0 dólares, debido a que el usuario es desviado antes de la carga a estos acortadores.
No se sabe aún como ingresa este código PHP, posiblemente mediante alguna vulnerabilidad de plugins, como el reciente caso (de hace unos días) del plugin Learn Press que facilitó la inyección de código a 75,000 instalaciones WP.