Resumen de los hechos del hackeo en mi sitio

  • Autor Autor Wigao
  • Fecha de inicio Fecha de inicio
Wigao

Wigao

Pi
SEO
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Quiero compartir esta experiencia que duro poco pero la verdad hizo que casi me cortara las venas de un momento a otro (un poco exajerado).

Los hechos:
1. Estaba navegando en la web como normalmente lo hago, pensando e investigando para postear en mi blog.
2. Ingrese en forobeta.com para ver que habia de bueno y ver si podía aportar algo a la comunidad (como siempre lo hago).
3. En algun momento ingrese en el post infectado cor Ciudad Mierda y cogi el trollano.
4. Me apareció un mensaje de Nod32 donde me decía que mi compu tenía un virus, y que lo iba a pasar a cuarentena porque era imposible eliminarlo, yo ignore esto (error1). Una novatada de mi parte como dice Carlos.
5. Ingrese en mi File Zilla ya que queria implementar una imagen para evitar el hotlinking (error2), con esto el maldito Ciudad Mierda estoy seguro que cogio mi contraseña de Hostgator y la de mi blog.
6. Apague la computadora ya que tenia que salir.
7. Regrese a mi casa e ingrese en mi computadora portatil, ya que mi hermana estaba usando la de escritorio.
8. Ingrese en forobeta y me di cuenta que Ineex reportaba que le habian robado todo! Me asuste un poco, luego ingrese a mi blog y me aparecio la siguiente linea "Parse error: syntax error, unexpected '<' in /home/wigao/public_html/mundialsudafrica/wp-includes/default-filters.php on line 229"
9. Me puse como loco e intente ingresar a mi cuenta de name.com y lo logre (gracias a Dios cuando estuve en la PC de escritorio no ingrese mi contraseña). Pero al ingresar a mi Cpanel en Hostgator la contraseña me tiraba error (obviamente me habian hackeado la cuenta).
10. Consulte en este foro y me dijeron que me contactara con los de Hostgator via Chat y asi pude recuperar el control de mi blog. Gracias a Dios el Hacker no borro mi base de datos.

Comparto los hechos para prevenir a los usuarios del foro.

Lo que saco de esta experiencia es:

1. Crear un Backup si o si.
2. No tener las mismas contraseñas en las diferentes cuentas. (Este no fue mi caso, pero es bueno hacer enfasis).
3. Dejar de utilizar el MSN (No se porque pero algo me dice que tambien tuvo que ver).
4. Tener cuidado en donde hago clic.
5. Revisar mi computadora periódicamente en busca de troyanos o cualquier malware.
6. Consultar lo ocurrido con algún ingeniero en sistemas para recibir recomendaciones y poder prevenir este tipo de cosas.
 
Hacker? como vas a llamar hacker?, yo lo llamo lammer.

PD: tambien tengo conocimientos de el underground, soy usuario en elhacker.net

Tienes que ser mas precabido...
 
Gracias! un hecho lamentable!
 
Hacker? como vas a llamar hacker?, yo lo llamo lammer.

PD: tambien tengo conocimientos de el underground, soy usuario en elhacker.net

Tienes que ser mas precabido...

La verdad no conozco mucho de estos terminos, lo importante es que aprendí a ya no ser tan estúpido y hasta cierto punto "inocente". Siempre habia oido de este tipo de gente, pero nunca pense que me fuera a pasar a mi algo como esto...
 
Consejo: Si tomamos esto en serio, también hay que navegar con seguridad en internet... no somos niños por ahí entrando a cuanta página nos aparezca. Me da gusto que hayas recuperado tus cosas wigao.
 
$30 dlls la primera vez que te mandan la tarjeta, $19 anuales
 
Pués, como sabrán el Internet hoy en día está muy inseguro, no podemos navegar sin antivirus, Como dice Enlace eliminado no es ser hacker, pero bueno.
Yo uso el Internet hace más de 10 años, ya me ha pasado todo ésto y me sirvió de experiencia para ir mejorando no?.. Emm, hay que tener un Antivirus muy bueno, después para que un keylogger esté en su pc, lo habrán tenido que aceptar, hoy en día los que hacen esto, lo camuflan y lo hacen indetectable cómo si nada.

Lo que yo recomiendo es:

1) Tener:
- Anti-Spyware
- Anti-Virus
- Anti-Spam
- Firewall.
2) Actualizar Windows cuando se pueda, es mucho mejor, porque es como que el "virus" se mete por debajo del sistema operativo..
3) No aceptar ni descargar cualquier archivo que no sea necesario y que no necesitemos
4) Si fuimos "hackeados" en mi caso, hablé telefonicamente con el que me hospedó, hace mucho cuando me pasó(No era hostgator) y le dije que me de inmediatamente quien accedió(La direccion IP) a mi cuenta por última ves, una ves que lo hiso, llamé a su ISP y pedí la informacion, se demoró bastante y así logre arreglar todo legalmente.



También me da gusto que lo hallas podido recuperar 😉
Saludos
 
Cierto yo en mi sano juicio jamas ejecutaría un .exe (A veces uso Ubuntu) 😛
 
ya la experiencia en el tema underground me ha hehco conocer a los virus, y ahora yo navego sin antivirus y sin problemas... pero ando pendiente para pillarme a los virus y no dejar que entren a mi sistema.
Mi ordenador personal no tiene muchos recursos asi que no puedo darme el lujo de andar con antivirus.
Pero os recomiendo tener antivirus, un firewall, y preferir no usar cracks, sino seriales, y tener sitios confiables para realizar las descargas de programas.
 
Oigan llegue un poco tarde.Se me hizo extraño que entrando a la web te entraba un virus. No se supone que tu edebes ejecutar el exe para que sea infectado? O como fue que se infectaron? Saludos
 
Adicionalmente a las recomendaciones de Wigao cada vez que entren a un sitio web y les salte una ventanita de Java' para instalar algun componente en Java para poder ver el sitio web correctamente tampoco lo instalen...

Un dia me salto algo asi, sabia que era algo 'malicioso' pero lo ejecute apara probar... nada grave, solo que me agrego un link en la pagina de Google ¬¬.

Saludos.
 
Me alegro que haya recuperado tu sitio y gracias por las recomendaciones. Saludos.
 
Gracias amigos, la verdad si que me di un gran susto. Que bueno que no fue peor.
 
Gracias a dios uso Ubuntu 😀 me alegro Wigao que no halla pasado nada más que eso
 
@Wigao: Deberías dejar de usar Nod32, no te servirá de mucho.

Procuren usar FireFox o Google Chrome, y dejar un poco el IE.

Instalar programas de fuentes confiables, y si usan cracks o kaygens, intenten conseguir algun antivirus de buena calidad.

Si van a descargar torrent, p2p, cracks, keygens, entrar a sitios warez y porno. Usen alguna distribución Linux o de perdida alguno de los navegadores antes mencionados.
 
este virus se aplico como actualización del flash player a tener cuidado, y a desinfectarse los que se infectaron,

Wigao, pasate un Antivirus y un Anti-Spyware, para limpiarte, y borrá algunos registros del sistema, este troyano tiene la capacidad de leer via keyloggin lo que haces y ademas coger las contraseñas guardadas del firefox.... entre otras maravillas

Enlace eliminado

ahi el hilo de otro forista que indica como curarse =)
 
Por ello no es bueno guardar contraseñas ni en archivos txt. Sólo confía en algún cifrado mental, relaciona con objetos y guardalo en tu cerebro.
 
Atrás
Arriba