Israel
Delta
SEO
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
me han jodido bien jodido
Hola betas, será que algún alma caritativa pudiera darme una ayuda, recientemente una tienda online que tenía fue afectada por algún malware que genera redirecciones , y ya la verdad no sé dónde buscar. No tengo experiencia en el tema , jamás me habían atacado antes.
Estoy como loco
Alguien puede ayudarme o aportar su experiencia
Muchas gracias de antemano
me han jodido bien jodido
oh genial, ya lo suponia que era un simple script metido en algun theme o pluginnaaa al parecer ya lo solucione en realidad era un xss combinado con plugins nulled
Eso es casi seguro, cuando se usa algo nulled es lo que termina ocurriendo. No importa si es muy necesario el recurso, no hay que descargarlo nulled nunca. Saludos y gracias por ayudar al amigo con su problema, para eso es esta comunidad.naaa al parecer ya lo solucione en realidad era un xss combinado con plugins nulled
Después de corregido el problema se vuelve a reinfestar toda la web de nuevo
Hola , redirecciona a páginas de spam , ví varios reportes de esa redireccion en foro de soporte de WordPress y al parecer hay un montón de sitios , desde el 10 de julio infectados , todo indica algún plugin con vulnerabilidad y no nulled como yo pensé , haciendo memoria , el último plugin que coloque fue directo del repositorio de WordPress , mientras estuvo con los nulled nunca dió problema alguno , instale ese plugin de editor de roles y ahí se formó el rolloSi te la limpiaron, puede que no se haya limpiado en su totalidad...
O pueden haberte infectado la DB....
Cambiaste tus credenciales y todo supongo posteriormente a la limoieza que te hicieron...
Por último, a que pagina te redirigennlos enlaces?
Este es de nuevo tipo , se vuelve bien agresivo, y en los hosting compartidos ,causa infección a todas las web , por suerte estoy en VPS 🙁Si te la limpiaron, puede que no se haya limpiado en su totalidad...
O pueden haberte infectado la DB....
Cambiaste tus credenciales y todo supongo posteriormente a la limoieza que te hicieron...
Por último, a que pagina te redirigennlos enlaces?
amigo ne nada sirve que te ayuden si despues de reparar el problema , restauras una copia de seguridad , volviendo todo a como estaba antes XDDHola , redirecciona a páginas de spam , ví varios reportes de esa redireccion en foro de soporte de WordPress y al parecer hay un montón de sitios , desde el 10 de julio infectados , todo indica algún plugin con vulnerabilidad y no nulled como yo pensé , haciendo memoria , el último plugin que coloque fue directo del repositorio de WordPress , mientras estuvo con los nulled nunca dió problema alguno , instale ese plugin de editor de roles y ahí se formó el rollo
Es que restaure porque me volvió a atacar de nuevo en la mañana todo estaba ya infectado de nuevo y peor , ni en modo incógnita , todos eran redireccionesamigo ne nada sirve que te ayuden si despues de reparar el problema , restauras una copia de seguridad , volviendo todo a como estaba antes XDD
Al parecer es un plugin vulnerable y no estamos hablando de ninguno nulled , sino de uno oficial, con una falla de seguridad enorme . No sé ha determinado cuál es porque es un virus muy nuevo , y hay poca información , pero mete un script en varias partes de la web , está en base64, por eso da un trabajo enorme encontrarlo, y los scaner de malware clásico no lo encuentran , hace llamadas a un dominio externo y deja otro montón de código más , que crea agujeros de seguridad en las web y lo peor , se regenera , si eliminas algo , al otro día ya está. Limpiar el código de forma manual es una tarea titánica , porque infecta más del 80% de los archivos de la web , para poder acabar con el , tuve que borrar wp- content completo de raíz y traer uno de una copia de seguridad sana , reinstalar el núcleo de WordPress para eliminar todo lo que estaba dañado , actualizar todos los plugin si había alguno desactualizado, y el tema de ser posible actualizarlo o instalarlo de nuevo desde 0 , es una tarea pesada , NO RESTAURAR COPIAS DE SEGURIDAD ENTERAS, porque si sobrescribes , se vuelve a regenerar . Hay que eliminar y cambiar por archivos sanos y la base de datos , borrada por completo , y traer una sanaExcelente noticia! Nos podrías dar ma info... Como se hizo la depuración, por donde infectó?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?