Malware en Wordpress con Easy Digital Download: Problema de Seguridad

  • Autor Autor river82
  • Fecha de inicio Fecha de inicio
R

river82

Curioso
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hola amigos mi nombre es Enzo soy nuevo en el foro espero no se me haya pasado alguna norma, estoy aca porque tengo un problema, tengo algun virus o gusano en mi hosting y me la bloquearon, me enviaron un correo diciendo que tiene exceso de uso el CPU.

Tengo wordpress con easy digital download, unos pocos plugins nada mas:

easy digital download
aelia fundations classes
aelia currency switcher for edd
ultimate member
recaptcha for ultimate member
google recaptcha
akismet
QtranslateX
WP Forms
Migrate DB

y dos que acabo de instalar:

Wordfence
Stop Spammers

Todos los plugins son genuinos descargados de su proveedor, la pagina esta recien hecha, ni usuarios registrados tenia, pero comenzaron a inscribirse de a monton de repente y encontre unos archivos en las carpetas que decia "bad.htm" decia dentro del codigo "Sorry Bro, BAD CODE", hoy encontre otro archivo que decia gijig.php en el código decia: "IndoXploit" bueno no se que puedo hacer, por suerte tengo respaldos sin esos archivos maliciosos pero lo subi y volvio a infectarse, no tengo idea de como hayar el origen del problema o solucionarlo.

me enviaron este correo del data center:

* * * * * Hemos encontrado de nuevo su cuenta a estar consumiendo una cantidad excesiva de uso de la CPU, hasta el punto de degradar el rendimiento general del sistema.

Por favor marque a continuación los registros:

vinilgra 19836 7,0 0,4 70644 516700? S 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgra/public_html/index.php
vinilgra 19853 6,8 0,4 515 980 67864? R 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgra/public_html/index.php
vinilgra 19869 6,9 0,3 514 728 65080? R 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgra/public_html/index.php
vinilgra 19871 6,9 0,3 514 676 64764? R 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgra/public_html/index.php
vinilgra 19873 7,2 0,3 514 900 64 796? R 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgra/public_html/index.php
vinilgra 19880 6,9 0,3 417 868 62184? R 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgra/public_html/index.php
vinilgra 19883 6,7 0,3 417 904 61 240? R 12:48 0:00 | _ / Opt / cpanel / ea-php56 / root / usr / bin / php-cgi /home/vinilgrafica/public_html/index.php

etc etc...

Dar a conocer las medidas que se han tomado para evitar tal uso alto en el futuro. * * * * *

ayuda por favor y gracias
 
Has intentado que los proveedores de Hosting te brinden soporte, en muchos hosting te ayudan a resolver eso ya que a ellos les afecta.
 
yo esperando que un experto le ayude y aprender un poco de pasada. 😛7:
 
yo esperando que un experto le ayude y aprender un poco de pasada. 😛7:

Los que ayudan a resolver eso son los hosting ya que deberian en su mayoria dar soporte para eso...

Claro algun usuario de acá podria ayudar pero no es un trabajo que se haga de gratis ni por ojo ya que el solo eso requiere tiempo
 
Los que ayudan a resolver eso son los hosting ya que deberian en su mayoria dar soporte para eso...

Claro algun usuario de acá podria ayudar pero no es un trabajo que se haga de gratis ni por ojo ya que el solo eso requiere tiempo

es entendible lo que dices, pero esto es un foro donde nos damos la mano con nuestras experiencias.. y quizás le puedan ayudar correctamente y contratar a alguien que le haga el trabajo directamente sin que le cueste mas de lo debido, pero si alguien puede darle una mano mejor, para eso es el foro. tanto hacer negocios, como para ayudar.
 
Muchas veces este tipo de exploits lo usan para enviar mensajes masivos relacionados a productos de farmacia canadienses que generalmente viven creando botnets/exploits inclusive para convertir tu sitio web en un espía de accesos para hackear cuentas de correos y por el estilo. Te escribí por privado para ayudarte a resolver este incidente.

Recuerda que no siempre los themes y/o plugins al día te cubren de nada, influye que tu portal tenga seguridad y el hosting en el que estas por igual. muchas de estas amenazas se pueden evitar quitando privilegios en la base de datos como agregando líneas de seguridad al día a tu .htaccess y teniendo las mejores prácticas de desactivar o remover cualquier rastro vulnerable dentro de lo que viene siendo el mismo Wordpress.
 

Temas similares

Respuestas
0
Visitas
190
budha
Respuestas
1
Visitas
300
willinagency
Respuestas
4
Visitas
535
Raigor