Verifica si tu blog de WordPress es vulnerable al malware

  • Autor Autor krusty72
  • Fecha de inicio Fecha de inicio
Hagan una nueva instalación de wordpress (hacer respaldo de la carpeta Uploads y del archivo wp-config) cambien la ruta de acceso al panel de admin con algun plugin (Rename wp-login.php) y cambien la contraseña de acceso de todo.

- - - Actualizado - - -

Y no se olviden revisar también en la carpeta Uploads a veces hay archivos infectados.
 
No me sorprendería que los Sitios que se han visto afectados no utilicen la última versión de 'Revolution Slider'. Hace meses enviaron emails 'masivos' para alertar a los usuarios sobre un problema similar e incitando a deshabilitar el Plugin o actualizarlo.

Ya he comentado que en mi caso, estaba todo actualizado (tanto los plugins, como los temas y el propio wordpress). Yo recibí ese email, no sólo de del plugin, sino de los propios desarrolladores de los temas, que habían actualizado estos para solucionar ese problema en concreto.
 
Ya he comentado que en mi caso, estaba todo actualizado (tanto los plugins, como los temas y el propio wordpress). Yo recibí ese email, no sólo de del plugin, sino de los propios desarrolladores de los temas, que habían actualizado estos para solucionar ese problema en concreto.

¿ya instalaste BruteProtect? Recuerda ingresar a los foros de Wordpress al plugin Wordfence y ponerlos al corriente para que tomen las medidas oportunas, pero realmente creo que deberías usar Bruteprotect...
 
Según lo que he leido, 100.000 sitios de MILES DE MILLONES son los infectados.. eso es una probabilidad muy muy baja!!! Y que te haya tocado a ti.. pufff.. Que mala suerte :O

De cualquier forma, cuantas personas van ya infectadas?


Pues a mí, desafortunadamente, me ha infectado tooooodos los sitios y, como aún no se sabe exactamente cómo infecta, tampoco está muy claro cómo eliminarlo/prevenirlo...A pesar de que en algunos sitios hablan de la vulnerabilidad del plugin revslider, la cuestión es que, en mi caso, ha infectado sitios que NO lo usan...:ambivalence:

En cualquier caso, ¿alguien sabe/tiene más o menos claro cómo "limiparlo"? Lo reconozco: soy una torponcilla y a lo máximo que me he atrevido, es a sustituir los archivos infectados por otros limpios pero, supongo que debería restaurar toda la instalación y, eso ya lo encuentro más complicado, puesto que trabajo en multisite y tengo miedo de perder todo el trabajo (tengo copia de seguridad, pero entenderéis que me refiero a tener que parar la actividad diaria/normal de los blogs hasta recuperarlo todo y en orden, con lo que eso supone)...¿Algún alma caritativa que me oriente?🙄
 
Por acá todo en orden.
 
Yo recomendé wordfence un tiempo pero ya no lo recomiendo. Atenta el sitio y crece ti base de datos en mucho 🙁 es mejor solo tener brute protect, tener tus copias de seguridad diarias y contraseñas fuertes. Bum
 
Ya he comentado que en mi caso, estaba todo actualizado (tanto los plugins, como los temas y el propio wordpress). Yo recibí ese email, no sólo de del plugin, sino de los propios desarrolladores de los temas, que habían actualizado estos para solucionar ese problema en concreto.

Si, pero al parecer varios no han actualizado. En 'AyudaWP' dicen que la vulnerabilidad también se encuentra en el Plugin 'MailPoet' y que lo único que hace falta para 'propagarse' es compartir el mismo Servidor con el Sitio Vulnerable hahaha...
 
Yo recomendé wordfence un tiempo pero ya no lo recomiendo. Atenta el sitio y crece ti base de datos en mucho 🙁 es mejor solo tener brute protect, tener tus copias de seguridad diarias y contraseñas fuertes. Bum

Sí, efectivamente BruteProtect parece estar funcionando mucho mejor que WordFence, el otro plugin con el que me ha ido bastante bien (y activas y desactivas módulos a tu gusto en la última versión) es SIMPLE FIREWALL, eso sí, tienes que sentarte un par de horas a dejar todo como bien te guste... porque las opciones por defecto no son precisamente las mejores.

- - - Actualizado - - -

Yo recomendé wordfence un tiempo pero ya no lo recomiendo. Atenta el sitio y crece ti base de datos en mucho 🙁 es mejor solo tener brute protect, tener tus copias de seguridad diarias y contraseñas fuertes. Bum

Sí, efectivamente BruteProtect parece estar funcionando mucho mejor que WordFence, el otro plugin con el que me ha ido bastante bien (y activas y desactivas módulos a tu gusto en la última versión) es SIMPLE FIREWALL, eso sí, tienes que sentarte un par de horas a dejar todo como bien te guste... porque las opciones por defecto no son precisamente las mejores.
 
[MENTION=1576]ramonjosegn[/MENTION] ¿como tenes configurado el BruteProtect?, por las dudas lo he instalado.
 
Si, pero al parecer varios no han actualizado. En 'AyudaWP' dicen que la vulnerabilidad también se encuentra en el Plugin 'MailPoet' y que lo único que hace falta para 'propagarse' es compartir el mismo Servidor hahaha...

¿Cómo se aisla un sitio web en un servidor? Eso sí que debe ser bien complicado, supongo que los servidores que usen tecnología como CloudLinux quizás no tengan este problema ¿o sí?

- - - Actualizado - - -

[MENTION=1576]ramonjosegn[/MENTION] ¿como tenes configurado el BruteProtect?, por las dudas lo he instalado.

No tienes que configurar nada, sólo activar la clave...

Lo único si quieres configurar las actualizaciones automáticas pero a veces ni funcionan...
Dame unos minutos y creo un tutorial.
 
¿ya instalaste BruteProtect? Recuerda ingresar a los foros de Wordpress al plugin Wordfence y ponerlos al corriente para que tomen las medidas oportunas, pero realmente creo que deberías usar Bruteprotect...

Lo he instalado en 2 de los sitios, pero en otros directamente no me deja (me da error al instalarlo y al solicitar la API). Me sucedió lo mismo con Wordfence y Sucuri.
Me dice algo como "Wordfence could not get an API key from the Wordfence scanning servers when it activated. You can try to fix this by going to the Wordfence "options" page and hitting "Save Changes". This will cause Wordfence to retry fetching an API key for you. If you keep seeing this error it usually means your WordPress server can't connect to our scanning servers. You can try asking your WordPress host to allow your WordPress server to connect to noc1.wordfence.com." o "Sucuri: Something went wrong with an API call (register_site action): Problem with the SSL CA cert (path? access rights?)". Del Bruteprotect me dice algo de un error en la linea 55 del update.php:ambivalence:

- - - Actualizado - - -

Según lo que he leido, 100.000 sitios de MILES DE MILLONES son los infectados.. eso es una probabilidad muy muy baja!!! Y que te haya tocado a ti.. pufff.. Que mala suerte :O

De cualquier forma, cuantas personas van ya infectadas?

Ya me podía tocar la lotería de Navidad con la misma probabilidad que en este caso, jeje (hay que ponerle algo de humor, porque si no, me tiraría de los pelos:welcoming🙂.
 
Lo he instalado en 2 de los sitios, pero en otros directamente no me deja (me da error al instalarlo y al solicitar la API). Me sucedió lo mismo con Wordfence y Sucuri.
¿

Creo que puedes activarlo directamente desde el panel de control, me pasó algo similar el otro día y me enteré de que tenían un panel (puf... a veces deberían ser un poco más claros, jajajaa)

Puedes ingresar desde este link
https://my.bruteprotect.com/
 
He revisado los míos y afortunadamente limpios 😀
 
¿Del Bruteprotect me dice algo de un error en la linea 55 del update.php:ambivalence:

- - - Actualizado - - -

¿error en un archivo? ¿has revisado que no esté infectado?
 
No tienes que configurar nada, sólo activar la clave...

Lo único si quieres configurar las actualizaciones automáticas pero a veces ni funcionan...
Dame unos minutos y creo un tutorial.

Listo ya active Api token, a esperar el tuto. :encouragement:
 
Creo que puedes activarlo directamente desde el panel de control, me pasó algo similar el otro día y me enteré de que tenían un panel (puf... a veces deberían ser un poco más claros, jajajaa)

Puedes ingresar desde este link
https://my.bruteprotect.com/

Lo del panel lo he visto, porque te pide un token si quieres registrarte.
 
Listo ya active Api token, a esperar el tuto. :encouragement:

¿Ves? Era fácil, lo único que es mejor tener un usuario en Wordpress para que sea más sencillo.

Esperemos que sí nos proteja, porque parece que no han dado muchas respuestas estos días en los foros, quizás están con la familia en plan navideño....
 
Lo del panel lo he visto, porque te pide un token si quieres registrarte.

O el archivo está infectado o tienes algún problema con la instalación o tienes algo que está impidiendo el acceso al archivo (puede ser el propio Wordfence, ¿has probado desactivándolo?)

- - - Actualizado - - -

Lo del panel lo he visto, porque te pide un token si quieres registrarte.

O el archivo está infectado o tienes algún problema con la instalación o tienes algo que está impidiendo el acceso al archivo (puede ser el propio Wordfence, ¿has probado desactivándolo?)
 
Sí, y no lo está. De hecho, lo ha revisado el del soporte también y dice que ahora aparece todo limpio (pero claro, también aparecían limpios a mediodía -después de reemplazar los archivos y revisarlos uno por uno, para ver fechas y añadidos- y, esta tarde, zas: infectados otra vez).
 
Atrás
Arriba