Recientemente, se ha descubierto un nuevo malware o código malicioso que está afectado a los sitios web basados en WordPress, plataforma de gestión de contenidos (CMS) que sirve como base para que más de 70 millones de portales puedan levantar páginas empresariales, blogs personales, sitios de noticias y mucho más.
La amenaza se llama SoakSoak y ha comprometido a más de 100.000 plataformas apoyadas en WordPress, lo cual salió a la luz luego de que Google pusiera en una lista negra cerca de 11.000 dominios que habían sido contagiados con este malware.
Detalles técnicos de SoakSoak para webmasters: clic aquí.
Si bien esta infección se produce a nivel del servidor donde está alojada la página web, para el usuario que visita la dirección afectada también hay problemas: la navegación normal se ve interrumpida por constantes redirecciones hacia portales relacionados a SoakSoak, donde además se inicia la descarga de archivos que instalan código malicioso en la computadora del usuario.
Para los desarrolladores de sitios web que mantienen su trabajo sobre WordPress, cabe destacar que el malware modifica el archivo wp-includes/template-loader.php para forzar la realización del módulo wp-includes/js/swobject.js en todas las páginas, lo cual resulta en la ejecución del código Javascript que contiene el script para cargar SoakSoak.
Por el momento, se esperan más detalles sobre los métodos de contagio de la infección y cómo evitarlos, siendo tarea de cada webmaster estar al tanto de la situación para evitar caer en este problema o bien, removerlo de su plataforma en caso de ya estar involucrados.
De momento, las recomendaciones básicas son tener actualizada la plataforma, la plantilla y los plugins, no instalar plugins desconocidos o que no hayan sido actualizados en mucho tiempo, revisar los permisos de usuario bajo el principio de menor acceso, así como las carpetas mencionadas y evitar agregar nuevas funcionalidades o plugins de momento.
Con información de FayerWayer
-
The New York Times afirma que la crisis del crimen organizado en México durante el gobierno de Peña Nieto “podría ser peor de lo que han ad...
-
Un estudiante de la UNAM y activista identificado como Sandino Bucio Dovalí , estudiante de Filosofía, fue 'levantado' con lujo de v...
-
22:40 La lista preliminar de detenidos del @comitecerezo 22:35 Para entrar al @MetroCDMX revisan e interrogan a todos, no importa si e...
-
Así lo explicó Rodríguez Almeida en la presentación de las acciones de la Unidad Anti-Grafiti 2014-2015, "Limpia del entorno urbano de ...
-
IMPORTANTE: Debido a amenazas de censura por parte del proveedor del servicio, este post se ha movido.
-
Nos han enviado la siguiente información sobre el reglamento del Politécnico que las autoridades quieren imponer a los estudiantes. ...
-
SE CONVOCA A PARO NACIONAL PARA EL 1 DE DICIEMBRE DE 2014. DESOBEDIENCIA CIVIL PERMANENTE. 00:30 Video de policías sacando a gol...
0 comentarios:
Publicar un comentario