Jan14

ChicaSEO atacada por una extraña vulnerabilidad – wordpress.net.in

Categorías: Chica SEO, Seguridad, Wordpress  
Por: Natalia

Hoy por la mañana, me hago un café como todos los días y cuando intento postear en chicaseo veo el siguiente error en mi Windows Live Writer.

ScreenHunter_01 Jan. 15 02.41

Al principio no le di importancia, pensé que esto era algo pasajero, algún error producido por el hosting. Pero al pasar las horas empecé a buscar información en la web y encontré infinidad personas que les ha pasado lo mismo, esto es un ataque llamado wordpress.net.in spam, este ataque usa la técnica de inyección de código para colocar spam en nuestros sitios, generalmente lo que hacían es colocar enlaces en la parte inferior del sitio. Por suerte en Chica SEO no pusieron nada, pero me preocupe bastante porque esta vulnerabilidad estaba latente en nuestro sitio.

Todo problema tiene una solución

Por suerte hay buenos chicos en este mundo y quieren compartir con nosotros lo que saben, es el caso de Gordon, un blogger canadiense que descubrió el ataque. Lo que hice es actualizar todos los archivos de wordpress, aproveché y actualice a la última versión de WP y todo se soluciono. Ahora me pregunto, este ataque modifico archivos de mi WordPress, cambio código de archivos PHP.
Evidentemente hay un error de permisos, pero no puedo identificar que puede ser.

A ustedes no les paso algo similar?

Actualización:

No había visto bien en el código, pero este puto wordpress.net.in había llenado de asquerosos enlaces spam en nuestro foot.

ScreenHunter_02 Jan. 15 02.54

Esto que se ve aquí, es el código fuente del cache de ChicaSEO en google, esta vulnerabilidad lo que hacia era inyectar este código cuando el robot de google entraba en chicaseo.com
Aparentemente esto también esta afectando nuestro posicionamiento, hemos descendido drásticamente en las posiciones de búsquedas en google.
Alguien puede decirme quien fue el que hizo este hermoso wordpress.net.in así le mando algún presente!!!

10 Comentarios en “ChicaSEO atacada por una extraña vulnerabilidad – wordpress.net.in”

Tu comentario: