
fabgonber
Iota
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario popular!
Hola,
Desde hace un par de días atrás tengo un wordpress atacado (espero poder decir tuve) con procesos que se comían toda la cpu:
Revisando, tenía un proceso que se hacía pasar por w3-total-cache:
Otras pruebas:
Unos include rarisimos en los archivos .php de wordpress:
Unos archivos .ico creados ...
entre otros...
Lamentablemente mi ultimo respaldo era demasiado viejo para los contenidos actuales del sitio y los respaldos del hosting eran posteriores al problema.
Actualización: parece que este fue el ataque https://www.getastra.com/e/malware/infections/favicon-ico-malware-backdoor-in-wordpress-drupal
Mi solución:
1) Actualicé el wordpress atacado a la ultima version
2) Instale (al lado) un wordpress nuevo (vacío), ultima versión también
3) Ambos tenían la misma versión con el mismo lang
4) Eliminé todos los archivos php de la raiz del wordpress atacado
5) Eliminé las carpetas wp-admin wp-includes del wordpress atacado
6) Cargue los archivos que había eliminado copiandolos del wordpress nuevo vacío
7) Modifique wp-config.php para que tenga los datos de la base de datos correcta
Resultado:
1) El sitio funciona
2) Al parecer quedó limpio, puesto que la cpu no se ha disparado
3) Sigo monitorizando
Desde hace un par de días atrás tengo un wordpress atacado (espero poder decir tuve) con procesos que se comían toda la cpu:
Revisando, tenía un proceso que se hacía pasar por w3-total-cache:
Otras pruebas:
Unos include rarisimos en los archivos .php de wordpress:
Unos archivos .ico creados ...
entre otros...
Lamentablemente mi ultimo respaldo era demasiado viejo para los contenidos actuales del sitio y los respaldos del hosting eran posteriores al problema.
Actualización: parece que este fue el ataque https://www.getastra.com/e/malware/infections/favicon-ico-malware-backdoor-in-wordpress-drupal
Mi solución:
1) Actualicé el wordpress atacado a la ultima version
2) Instale (al lado) un wordpress nuevo (vacío), ultima versión también
3) Ambos tenían la misma versión con el mismo lang
4) Eliminé todos los archivos php de la raiz del wordpress atacado
5) Eliminé las carpetas wp-admin wp-includes del wordpress atacado
6) Cargue los archivos que había eliminado copiandolos del wordpress nuevo vacío
7) Modifique wp-config.php para que tenga los datos de la base de datos correcta
Resultado:
1) El sitio funciona
2) Al parecer quedó limpio, puesto que la cpu no se ha disparado
3) Sigo monitorizando
Última edición: