19 julio 2010 ~ 18 Comments

Estoy infectado

Llevo 5 años con este sitio, nunca he tenido problemas de hackeos (gracias por eso!), pero desde el fin de semana que estoy sufriendo con un código malicioso que inyectaron en el blog.

Reemplacé todos los archivos del WP, la instalación la tengo hecha vía svn así que no tengo problemas con eso. También reemplacé por completo el theme que ocupo, y aún no encuentro el problema.

Este pasa la primera vez que entras a huasonic.com, el sitio te manda a un dominio x que muchos antivirus bloquean. Si vuelves a entrar no hay problema, el redirect sólo ocurre una vez.

Cómo no es a nivel de código creo que es lógico que es a nivel de base de datos, no tengo mucho conocimiento administrando estas así que estoy buscando donde está el código malicioso.

Por eso pido disculpas a los que visitan el blog, estoy tratando de solucionar el problema, de hecho cualquier ayuda es bienvenida.

Los mantendré informados para ver que onda, creo que la experiencia que resulte de esto puede ser provechosa para más de alguien.

Actualización: Gracias a mi amigo Pato Monge que me mandó este link: WordPress Redirect Exploit en MediaTemple .Parece que el problema se debió a un incidente en el hosting que ocupo. Ejecuté el script que dicen, para eliminar el script y los resultados me dieron más de 2.500 filas “infectadas”.

Digg This
Reddit This
Stumble Now!
Buzz This
Vote on DZone
Share on Facebook
Bookmark this on Delicious
Kick It on DotNetKicks.com
Shout it
Share on LinkedIn
Bookmark this on Technorati
Post on Twitter
Google Buzz (aka. Google Reader)

18 Responses to “Estoy infectado”

  1. Ricardo 19 julio 2010 at 11:44 pm Permalink

    Si realmente quieres que esto desaparezca hay una persona el cual conoce esto… Javier que trabaja con nosotros.. pidele ayuda y claramente te ayudara a solucionarlo sin cualquier problema

  2. Alexis 19 julio 2010 at 11:45 pm Permalink

    Vamos viejo que se puede!!! Espero puedas solucionar todos tus problemas…

    Saludos..

  3. ralamosm 19 julio 2010 at 11:47 pm Permalink

    compadre le deje la solucion a su problema en twitter

  4. Gonzalo Novoa 19 julio 2010 at 11:58 pm Permalink

    Así por caridad, quizás deberías borrar el email que dejo Ricardo, no creo que se preste para cosas buenas si algún spambot llega a sapear estos comentarios.

  5. lordnet 20 julio 2010 at 12:02 am Permalink

    error de mediatemple, de un plugin con hoyo, de wordpress?

  6. Benjamin 20 julio 2010 at 12:10 am Permalink

    Que bueno que hayas creado este post.. el otro día me pasó y me asusté, de echo no quería volver a entrar al sitio (leí la entrada desde feed Google :P ).
    Saludos

  7. Álex Acuña Viera 20 julio 2010 at 12:11 am Permalink

    Lo dije en twitter y repito: El script que estaba instalado hace un rato deja una cookie. Yo ya las borré, les sugiero que hagan lo mismo :P

  8. Perro Rabioso 20 julio 2010 at 12:21 am Permalink

    Malditos script, ya me había pasado con 3 paginas en WordPress, pero era otro script.

    Saludos

  9. Claudio Ruiz 20 julio 2010 at 10:37 am Permalink

    Yo arranqué de Mediatemple por algo muy parecido. Hace rato que dejaron de ser confiables.

  10. Diego 20 julio 2010 at 3:44 pm Permalink

    AH1N1 informatico?

  11. filex 20 julio 2010 at 3:45 pm Permalink

    Lamentable, busca otro host que sea mas seguro (y hasta te sale mas barato).

  12. elmo.cl 26 julio 2010 at 12:56 pm Permalink

    Vecino vuelve a dreamhost yo nunca he tenido problemas, las pifias de mediatemple son criticas y no solo te afectan el MYSQL.

    tambein se pueden descargar las BD “ojo con eso”.

  13. John 28 julio 2010 at 3:39 am Permalink

    Merecido lo has tenido, supongo.

    Mejor cámbiate a tumblr.

  14. xiomara 20 agosto 2010 at 7:57 pm Permalink

    yo quiero ser famosa, osea quiero ser una cantante parecida a hannah montana y ser igual de famosa yo soy una niña de 13 años de edad o otra actis selena gomez ella empeso a los 7 años empeso ella plis ayudanme

  15. JC 4 septiembre 2010 at 12:50 pm Permalink

    Este sitio murio?ya no se actualiza


Leave a Reply