abr 16

Soy peligroso

Tag: Política Ignacio Escolar @ 1:06 pm

Lo dice Google, con algo de razón.

La explicación simple: alguien con muy mala idea y mucho tiempo libre ha intentado usar mi blog para espiar por qué otras páginas navegan mis lectores. Google se ha dado cuenta y ha puesto mi blog en cuarentena.

La explicación técnica: alguien con muy mala idea y mucho tiempo libre ha aprovechado un agujero de seguridad de WordPress, la herramienta con la que publico este blog, para incrustar un código maligno que redirigía con un iframe a los visitantes de www.escolar.net a otra dirección (http://61.155.8.157/iframe/wp-stats.php; no uses esta URL a no ser que sepas cómo ayudarme) desde la que instalaba un troyano en vuestros ordenadores. Google se ha dado cuenta y ha añadido este blog a una lista negra de sitios peligrosos.

La trampa ha estado funcionando durante algún tiempo -aún no sé cuánto, creo que sólo fue ayer durante unas horas- pero ya está eliminada. Borré el código en cuestión en cuanto supe de él y estoy parcheando WordPress para que no pase más. Os pido mil disculpas por no haberlo descubierto antes.

Si alguno de vosotros me puede ayudar a resolver el problema, le estaré eternamente agradecido. Ya he avisado a Google de que el troyano ya ha sido eliminado, pero su perdón es aún más lento que el de la Iglesia de Roma.

—————–

JRMora lo enfoca con humor
| Kriptópolis: la primera piedra

170 comentarios en “Soy peligroso”

Páginas: « 1 [2]

  1. #101 NatXoX dice:

    #99 Jose dice:
    Abril 16th, 2008 a las 6:42 pm

    ¿Le pagais mucho al informático?

  2. #102 Jose dice:

    # 101

    Lo desconozco. ¿Por qué?
    La única solución que me propuso fue formatear e a instalar todo de nuevo, con una alegría que echaba pa’tras (pero yo sólo quiero aguantar este ordenador algunos meses, hasta que acabe la tesis, y pasaba de liarme a instalar, así que me pasé al plan B -y en el sigo-). ¿Crees que le caigo bien al informático o lo de “formatear y reinstalar de nuevo” es un tic profesional indiscriminado?

  3. #103 David dice:

    Usa Joomla, es muy bueno. – WordPress es bueno también, pero el código de Joomla es fácil y limpio. Con el otro apenas tiene espacio de seguridad para domeñarlo.

  4. #104 JPatache dice:

    #102
    Es porque cuesta menos tiempo y dinero formatear e instalar que perseguir escurridizos problemas por todo el ordenador. Al final no sabes que cosa iba mal, pero el ordenador te va bien. (hasta la próxima). Ademas los problemas de los ordenadores tienen dos causas; los usuarios y microsoft.

  5. #105 NatXoX dice:

    #102 Jose dice:
    Abril 16th, 2008 a las 7:05 pm

    Salvar los datos, formatear y reinstalar puede llevar un par de horas. Trabajar con un ordenador que va de culo te puede hacer perder muchas horas, mucho trabajo y la paciencia.
    Hágale usted caso a su informático, ahorrará tiempo y cabreos.

  6. #106 NatXoX dice:

    JPatache, me voy a poner una boina de aluminio.

  7. #107 Jorge dice:

    Pues a mí con W XP Y Firefox me saltó el NOD 32, pero creo que eliminó el troyano porque no me ha vuelto salir nada raro y en el scan tampoco lo detectó.
    ¿Alguien cree que puedo estar infectado y que debo hacer si lo estoy?
    Gracias.

  8. #108 mmadrigal dice:

    #105
    Formatear, reinstalar, instalar las aplicaciones y actualizar el sistema es algo más de 2 horas

  9. #109 Evitadinamita dice:

    A mí me saltaba la alerta del avast para entrar, para comentar, para votar…¡daba unos sustos chunguísimos, la jodía! Pero sólo me pasó ayer, hoy no he tenido problema. Y eso que yo soy una orza informática de cuidado…no entiendo ni papa de IPs ni de estos tecnicismos que soltais por aquí.
    Pienso como Orlando, estaría bien que los más puestos en el tema echaran un cablecillo a Nacho para descubrir de dónde sale este hijoputismo provírico.
    Ah! y los del linux…¡qué chuletas pedantes que sois, coñe!!

  10. #110 JPatache dice:

    #106
    El malvado malware que pulula por mi ordenador es heuristico y me permite plagiar los comentarios que no se han hecho. Benditos piratas ciberneticos

  11. #111 NatXoX dice:

    Yo voy a optar por la versión anterior de firefox que no daba por saco con chorradas de esas. Y la colección de porno vintage y classic (joyas de Jess Franco, Marc Dorcel y Mario Salieri) años 70 y 80 la tengo en un disco externo, así que no se puede perder.
    Y el número de tarjeta y de cuenta que uso para internet lo puedo poner en tos laos, que tengo seguro de fraudes y no guardo en ella los ahorrillos ni las claves de la cuenta de George Town.

  12. #112 NatXoX dice:

    #110 JPatache dice:
    Abril 16th, 2008 a las 7:48 pm

    Mientras ustez escribía me lo dictaba telespásticamente.

  13. #113 pardi dice:

    con Linux, ni me enteré!

  14. #114 JRMora, Humor gráfico » ¡Esto es lo que pasa con un Google facha! dice:

    [...] Para los que no acaban de entender esto, la mejor explicación, la de Nacho Escolar [...]

  15. #115 Facebook User dice:
  16. #116 Ibon dice:

    Utilizo Avast Antivirus y ayer me detectó un intento de intrusión al entrar en el blog.
    Utilizo firefox sobre vista, y acabo de instalar “pa por sea caso” el mozilla no-script.

  17. #117 AuToMaTiC JaCK dice:

    #103 Joomla es un coladero, casi todos los problemas de hack que he tenido ultimamente son consecuencia de Joomlas, al final Joomla o WordPress toca hacer unas cuantas modificaciones a mano para que resulte mas dificil hackearlo.

  18. #118 Fétido dice:

    #107
    Si el scan no detecta nada no debería haber problema.

    De todas formas si alguien se dedica a navegar con windows sin un antivirus en condiciones, un cortafuegos decente (no el de windows, obviously) y un antispyware, su menor problema sería el troyano del blog de Nacho.

  19. #119 Carlos Arrikitown dice:

    A mi ma pitao en un notebook (con avast), no me ha pitao en un PC con el mismo (avast), no ma pitao en un cel pero otro explotaba. En el curro no ha pitao na. En fin que vivimos peligrosamente.
    Me sorprende que haya pitao en el notebook sinceramente…
    Los que testan dicen que NOD es un antivirus, lusotros no se sabe bien…
    Entre muertos y heridos quedamos los de siempre. ;)

    Jose si le pasas cinco antivirus online al Norton siempre te va pitar, es una saco firmas. Te das cuen?

  20. #120 Israel dice:

    #114 JRMora, tío, creo que sería recomendable que fueras tú el primero en leer la explicación de Nacho que recomiendas y luego revises tu titular a la luz de lo que seas capaz de entender. Qué tendrá que ver la supuesta “fachez” del google con que hayan infiltrado un gusano en el blog y el buscador avise del peligro

  21. #121 Facebook User dice:

    Pues a mí me parece un buen chiste. Fundamentalmente porque incomoda: nadie está contento con él. Pero no es más que eso, el doble juego con la interpretación que rápidamente hace la peña cuando está politizada en extremo. Las reacciones demuestran a mi juicio que es muy acertado.

  22. #122 jorge dice:

    soy un tipo chungo. mi google no me pilla la pagina

  23. #123 Fétido dice:

    Aquí nunca viene ningún español de bien.

  24. #124 JRMora dice:

    Google crispa y eso es evidente, ya deberían haber retirado el mensaje de la búsqueda.
    Es sólo un chiste, no creo que se le pueda llamar titular.
    Aunque si se enfadan los de Google prometo pedirles disculpas públicas.

  25. #125 pedazozetape dice:

    Es verdad, el Nod daba el aviso.

  26. #126 Facebook User dice:

    Uyuyuy qué mal rollito me está dando…

    Yo uso Norton Antivirus, perfectamente legal (el que venía instalado de serie en el ordenata), con suscripción renovada hace menos de un mes y actualizándose… y no me ha dicho nada. Pero nada de nada, ni “cuidadín que hay un troyano” ni ninguna clase de aviso. O sea, que o no me entró (me extraña, estuve conectándome y comentando mientras a los demás les saltaban los antivirus), o no lo detectó y me lo han colado. Claro que de momento no está pasando nada extraño… todavía. ¿Alguien sabe qué es lo más probable?

  27. #127 Fétido dice:

    #126 Darth
    Que te lo haya bloqueado sin avisar.

  28. #128 yonkeame.net » incluyen codigo malicioso en escolar.net infectando a sus lectores dice:

    [...] » noticia original [...]

  29. #129 Edgar dice:

    El iframe este, estaba metido dentro del código php? o en la base de datos. Yo una vez lo tuve, y se me metió al final del código, en el archivo index.php o login.php.

  30. #130 liver dice:

    #126 Darth (usuario registrado)
    Mi antivirus lo detectó pero no me avisó y parece que lo bloqueó(espero). Avisarte o no depende del nivel de alerta que tengas en el antivirus, por defecto suele ser nivel medio que avisa algunas veces y no otras. El problema no es que te metan un virus, sino que puedan manejarte el ordenador, ver contraseñas, claves… y no sé que tal los programas antivirus están preparados para controlar eso, espero que bien.
    El tema por lo poco que he leido es algo asì como que quien hace estas cosas redirige a una pñagina clon de escolar.net p.ej y de ahí entra al ordenador. Es ësta la página de escolar.net?
    Mi teclado espa´ñol de windows se ha vuelto loco, no sé si esto ayuda a quitar el mal rollito.

    Yo les voy a preguntar a la gente de mi antivirus si pueden saber algo mñas.

  31. #131 Hablando con Eva » ¿Señora, pero esto quién se lo ha hecho? dice:

    [...] y que vive del medio no puede permitirse el lujo de descuidar su lugar de trabajo, que es su blog. Escolar lo ha hecho, y el resultado es que algún visitante malintencionado ha introducido un frame en su blog, [...]

  32. #132 Pepe dice:

    Vamos a ver, ¿a nadie se le ha ocurrido pararse a pensar en la maravilla de ingeniería del software que supone parir un programa tan eficiente y eficaz como el virus/troyano en cuestión?

    Es maravilloso.

    Y sí: si te entra el virus, es por tu culpa.

  33. #133 Natxo dice:

    En este grupo de Google ayudan al respecto. Google tardará 3-4 días máximo en quitarle la advertencia al blog:

    http://groups.google.com/group/stopbadware

  34. #134 Facebook User dice:

    me encantan los comentarios de OYE yo no se de wordpres pero… mirate esto
    o WP es una mierda ponte JOOMBLA o phpnUke
    o formateate el ordenador…

    ¡VENGA A VER QUIEN LO SUELTA MAS GRANDE!

    a ver si no tenéis ni idea ¿pq abris la boca? solo generáis ruido ¡3 putas paginas de ruido y comentarios idiotas!
    vamos ha hacer el royo chikiricuate

    1 el brikindance

    o el upgrade!

    bájate el nuevo wp 2.5 de aquí
    http://codex.wordpress.org/Upgrading_WordPress

    2. leete como upgradear de wp2.2 a wp2.5
    muy fácil
    http://codex.wordpress.org/Upgrading_WordPress
    (solo has de subir ficheros del rar por ftp MENOS el wp-config.php que ahí vienen todo los datos d la bbdd ah! y haz una copia de la base de datos por si acaso)

    3. luego de subir vas a http://www.escolar.net/wp-admin/upgrade.php par que todo cuadre

    4. solicita a Google la revisión del blog para que le quite la advertencia.

    En Inglés, se explica todo en este grupo de Google:

    groups.google.com/group/stopbadware

    y wuala

  35. #135 popo dice:

    lo que eres es un payaso

  36. #136 Facebook User dice:

    #134 va por mi o por nacho?
    (que vaya x mii x favooor)

    #86:
    #84: ¿Por qué usar “frame”, cuando en castellano existe la bella palabra “marco”?

    xDDD
    haix mamacita me partoo
    enserio.. hablas enserio?

    no sera… ¿pq se esta hablando EN JERGA DE PROGRAMACION HTML?

    hay mama
    voy ha hacer un i-marco en un cafe escrip xD
    a partir todos a escribir html en perfecto castellano

    centrado

    fuente tamaño=”2″ color=”negro” familia=”verdana” “hola voy de listo” /fuente

    imagen origen=”tonolaba.jpg” altura=”232″ anchura=”213″ bordillo=”0″ /centrado

    diosmio
    de donde salis?

  37. #137 Oscar R dice:

    Lo siento por no leerme todos los comentarios, pero en cuanto hayas hecho los que dice #133 bgta, pasa de pedir la revisión a Google y pídela directamente a StopBadware. Sigue los links de la busqueda en Google de “escolar” y hazlo en su página, te digo por experiencia que es más rápido que hacerlo directamente con Google.

  38. #138 Facebook User dice:

    #137
    Lo siento por no leerme todos los comentarios—

    yo si lo hice y ,dios mio aun me sangran los ojos,
    no vale la pena

    había uno que no se por que (supongo que creía que para ayudar a solventar un problema) describía una infección en su MAQUINA LOCAL (EL PC DE CASA) por sobrecalentamiento y por tenerlo llena de mierdas
    (supongo que se cree que el pc de la oficina de nacho donde juega al buscaminas y usa el office es dodne va el blog)
    señores! busquen en wikipedia: servidor, hosting, cms…

    hasta uno que se quejaba que en html se usara la palabra frame en lugar de marco ¡con lo bonita y sonora que es la palabra MARCO!

    y luego todo de comentarios estúpidos sobre “con este antivirus me saltaba la alarma, tu! el mejOooor antivirus es este y el que diga lo contrario es tonto”

    yo no se que pasa últimamente en Internet

    es que dan conexiones gratis si demuestras que eres retrasado en general y encima te gusta demostrarlo en todos los lados?

  39. #139 Evitadinamita dice:

    #126
    Es verdad. El avast le tengo en casa y fue creo que a eso de las 15:00 cuando me saltaba la alerta. Por la tarde, en el de la oficina del pariente, que tiene Norton antibichos, no tuve problemas…ahora que caigo. No sé si quizá sea porque ya estaba solucionado el problema o porque, dependiendo del antivirus que tenga el compiuter instalado, estés más o menos expuesto…
    Hoygan! lo que se aprende aquí, además de las múltiples caras de un mismo troll!
    Me voy a la piltra, que salgo pa los Madriles in 3 hours!

  40. #140 Facebook User dice:

    No sé bgta a mi el upgradear ese no me mola, ahora un tunear cumulativo, un me voy pal – # versión. xxx- o un has soltao la mierda esa tienen mucho más castellano que las bicis en verano.
    Todo sea por Eggpanha!!!

  41. #141 Evitadinamita dice:

    Haaaalaaaaa! con tol leísmo burgalés!! “El avast lo tengo en casa”
    Creo…ya estoy dudando…como siempre…

  42. #142 Facebook User dice:

    #138
    Y a ti te afecta mucho bgta? Tas cansao de ganarte la vida con el soporte tres?

  43. #143 Facebook User dice:

    bgta?

  44. #144 Facebook User dice:

    Y gracias a JRMora.
    XDDDDDDDDDDDDDDDDDDDDDDD

  45. #145 Facebook User dice:

    #143 que pasa ¿quieres que te ponga la webcam o algo?

  46. #146 Facebook User dice:

    En realidad sí, que me pongas la webcam y me instales los juguetes nuevos, no te importa verdaz?

  47. #147 Facebook User dice:

    #146 aver empezado por ahí! ¿tienes msng? :$

    Nacho link directo a stopbadware para que revisen tu caso y quiten el mensaje en google
    http://www.stopbadware.org/home/review?reviewid=927121

  48. #148 Oscar R dice:

    @bgta No me los he leído por que viendo el tuyo me imaginaba lo que venía (“me encantan los comentarios de OYE yo no se de wordpres pero… mirate esto”).

    Y la verdad, +100 comentarios chorras paso. Si por lo menos fuera una discusión que enseñara algo…

    En cuanto a esto de PM, pero que primero lo arregle no? El o quién sea, pero primero que limpie y actualice.

    Y si, es lo malo de la democracia y el web 2.0 (y ambos me gustan): todo dios puede opinar aunque no tenga ni puta idea de lo que habla, el precio de las libertades ;)

  49. #149 Facebook User dice:

    Gracias gente, lentos pero seguros.

  50. #150 Facebook User dice:

    #148 SI.. creo que en stopbadware le van a tirar para atrás su reclamación si ven que no ha actualizado el blog

    por lo que veo se incluyo el iframe con el malware(i-cuadro para el amigo #86) en el template rojo del blog y el “parcheo del blog” ha sido simplemente en quitar el link a ese template)

    a ver si nacho tiene un tiempo si no van a metersela dobla de nuevo
    (y como se indica en kyrptopolis no se ha de ser muy “listo” metiendo xploit wordpress 2.2 en google te salen varias formas de joder el blog de nuevo)

    yo tmb adoro la e-democracy (estoy meitod en royos de ecd hacktivismo y mierdas asina) y la web2.0 pero al gente olvida facilmente que antes de todo eso habia:…
    ¡¡¡ la netiqueta !!!

  51. #151 Facebook User dice:

    #150
    Qué tiempos aquellos! La netiqueta… y parece que fué ayer.

  52. #152 Hernan dice:

    Hace un tiempo lei un articulo sobre los riesgos de los webmasters, esta muy bueno y aporta un par de enlaces para lograr sacar nuestras webs de estas listas negras.
    http://segu-info.com.ar/cruzada/consejo-15.html

    Espero le sea de utilidad.

  53. #153 vimes dice:

    Pues siento decirte que la bromita ha estado funcionando, al menos, un día más (creo que dos). En casa el kaspersky me saltó enseguida; en Guadalinex, con firefox sin adblock ni nada se ha visto la página sin problema

  54. #154 Paco dice:

    Lo que eres es imbécil. Las actualizaciones y los avisos de seguridad están para algo.

  55. #155 Paco2 dice:

    Paco, eres un maleducado. Aunque sepas mucho y crea que tienes razón, no tienes ningún derecho a insultar a nadie. Me doy por aludido, yo como Escolar, uso el computador y no tengo tiempo de estar leyéndome las miles de alertas y actualizaciones y mucho menos hacerlas.

  56. #156 dexae dice:

    Las actualizaciones de un software es como pasar la ITV del automóvil o las revisiones cada X kilómetros o años, no puedes pretender que se te estropee y encima quejarte, las cosas están para cuidarlas y las actualizaciones de wordpress no es que salgan cada día como para quejarse.

  57. #157 Traidor dice:

    Quicir, otra cosa no, pero expertos en submarinos nucleares, por quintales se cogen en este foro, y eso que la toñá este año ha sio mu mala, un tiempo mu seco, ¡ cojones con los virus y las toses perrunas!

  58. #158 cotor dice:

    Aún sigue la cuarentena, busco en google y me salía eso, y no me dejaba entrar, así que me ha tocado teclear en la barra de direcciones

  59. #159 poemas dice:

    Pide consejeria en los foros de wordpress usualmente saben que hacer, inscribete a wordpress para aviso cuando llegan las actualizaciones.

    Saludos!

  60. #160 yo mismo dice:

    En estos momemotos google ya no da el aviso de peligro

  61. #161 Tomás dice:

    Tampoco es cuestion de insultar al Sr. Escolar. El no es informatico de profesión sino periodista y, por tanto, no tiene porque estar al dia de parches, actualizaciones y agujeros de seguridad. Esto es criminalizar a la victima, pues Escolar es una victima mas, mientras nos olvidamos que el verdadero responsable es el delincuente que infecto el blog.

    Un poco de seriedad, por favor…

  62. #162 dexae dice:

    @Tomás: entonces si hay epidemia de gripe y no te pones la vacuna la culpa es de la gripe, ¿no?

  63. #163 Paco2 dice:

    Diferenciemos el insulto de la búsqueda de un culpable.

    ¡Que ganas de buscar un culpable! ¿Tu estás vacunado de todo? Está claro que hay comportamientos de riesgo, pero uno no puede saberlo todo. Yo recibo una 20 de alertas de vulnerabilidades al día, y las filtran, aquí hay un pavo que su trabajo es instalar parches todo el día. ¿Tu haces eso también? No puedes actualizar software automáticamente así como así, se te tapan los parches pero te dejan de funcionar otras cosas. Es un trabajo complejo.

  64. #164 Probando Firefox Beta 5 — Criando Cuervos dice:

    [...] maliciosos. Funciona realmente. Lo hemos podido ver con el asunto de escolar.net, que finalmente si era un sitio malicioso realmente ya que un atacante introdujo gracias a una vulnerabilidad de WordPress código [...]

  65. #165 mmadrigal dice:

    La página tiene varios troyanos para instalar, pero la manera de hacerlo es siempre la misma.

    Cambia una entrada en el registro que es exactamente esta

    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\SoundMan = ”C:\WINDOWS\system32\SOUNDMAN.EXE”

  66. #166 Latro dice:

    Apartando que si, que mas que un tirón de orejas es una buena ocasión para reflexionar sobre la casi imposible, pero no por ello menos necesaria, tarea de estar siempre al pie del cañon de las actualizaciones, alertas y demás, creo que sería bueno que pusieses un poco mas de información – especialmente datos sobre que spyware/malware/yo que se en específico se supone que estaba sirviendo este blog, que métodos de infección estaba usando, que navegadores eran vulnerables, etc.

    Probablemente no tengas toda, pero la que tengas ayude a sacarme la paranoia y buscar bien como revisar si el PC del curro está haciendo algo rarillo por la red de la ofi :-P

  67. #167 [JAVASCRIPT] Ayuda! javascript "ofuscado" malicioso!!!!! - psicofxp.com dice:

    [...] usaste para crear el sitio (CMS, script en PHP hecho por vos) que permita inyecci

  68. #168 Idea Blog » “Este sitio puede dañar tu equipo”: Más información para webmasters y usuarios dice:

    [...] es por ejemplo lo que ocurrió a Nacho Escolar en su blog ‘escolar.net’ hace unas semanas. Alguien había aprovechado un agujero de [...]

  69. #169 “Este sitio puede dañar tu equipo”: detectando troyanos desde Google | Tecnologia AMPM dice:

    [...] es por ejemplo lo que le ocurrió a Nacho Escolar en su blog ‘escolar.net’ hace unas semanas. Alguien había aprovechado un agujero de [...]

  70. #170 MiniNoticias » Blog Archive » “Este sitio puede dañar tu equipo”: Más información para webmasters y usuarios dice:

    [...] es por ejemplo lo que ocurrió a Nacho Escolar en su blog ‘escolar.net’ hace unas semanas. Alguien había aprovechado un agujero de [...]

Páginas: « 1 [2]

Deja tu comentario

Deberá autenticarse para enviar un comentario.