Abr 16
Soy peligroso
Lo dice Google, con algo de razón.
La explicación simple: alguien con muy mala idea y mucho tiempo libre ha intentado usar mi blog para espiar por qué otras páginas navegan mis lectores. Google se ha dado cuenta y ha puesto mi blog en cuarentena.
La explicación técnica: alguien con muy mala idea y mucho tiempo libre ha aprovechado un agujero de seguridad de Wordpress, la herramienta con la que publico este blog, para incrustar un código maligno que redirigía con un iframe a los visitantes de www.escolar.net a otra dirección (http://61.155.8.157/iframe/wp-stats.php; no uses esta URL a no ser que sepas cómo ayudarme) desde la que instalaba un troyano en vuestros ordenadores. Google se ha dado cuenta y ha añadido este blog a una lista negra de sitios peligrosos.
La trampa ha estado funcionando durante algún tiempo -aún no sé cuánto, creo que sólo fue ayer durante unas horas- pero ya está eliminada. Borré el código en cuestión en cuanto supe de él y estoy parcheando Wordpress para que no pase más. Os pido mil disculpas por no haberlo descubierto antes.
Si alguno de vosotros me puede ayudar a resolver el problema, le estaré eternamente agradecido. Ya he avisado a Google de que el troyano ya ha sido eliminado, pero su perdón es aún más lento que el de la Iglesia de Roma.
—————–
JRMora lo enfoca con humor | Kriptópolis: la primera piedra


Abril 16th, 2008 a las 4:06 pm
(exponer)
Abril 16th, 2008 a las 4:06 pm
Abril 16th, 2008 a las 4:07 pm
#46 Anonadada dice:
Abril 16th, 2008 a las 3:58 pm
Son bacterias. Basta con lavarse las manos con jabón.
Abril 16th, 2008 a las 4:08 pm
#47 XoXtaN dice:
Abril 16th, 2008 a las 4:02 pm
A mí el firefox con hardy (recién instalado, impaciente que es uno) no me dejaba entrar hasta que he desactivado la opcion por defecto que te dice no puedes entrar o no puedes entrar.
¡Coño! el jardi ese se de paice a un congreso del PP…
Abril 16th, 2008 a las 4:12 pm
Abril 16th, 2008 a las 4:12 pm
OT:
adivinen quién ha escrito esto:
“Tengo una buena noticia. El jueves, mientras hacíamos la sección de crónica rosa en la COPE, salieron a relucir aquellas columnas brillantes que escribía Federico en Diario 16, auténtica antropología del corazón y otras entrañas. Bajo el nombre de Revista de revistas repasaba la actualidad de la prensa especializada del momento. Parece que al jefe le ronda la cabeza recopilar aquellos artículos en un libro profusamente ilustrado por las impagables fotografías de la época.”
Abril 16th, 2008 a las 4:15 pm
#52
Pon cerca del ordenador un cazo con agua caliente y hojas de eucalipto. Tapa el cazo y el ordanor con la misma toalla y espera a mañana.
Abril 16th, 2008 a las 4:17 pm
Además me tiré varias horas sin poder configurar la pantalla y he entrado a escolar, he desactivado el sicopata de firefox y he podido configurar la reolucion de la pantalla.
Ahora me pondré el natxox del reves.
En el curro me daba mensajes malignos pero me dejaba entrar. Y en el curro estamos más protegidos que en la NASA.
Don Javier, sospecho de alguna infeccion en la parte del foro.
Abril 16th, 2008 a las 4:17 pm
En realidad son unos bichitos que vienen en un frasco y si los das un golpe, se mueren.
Abril 16th, 2008 a las 4:19 pm
#58
“Don Javier, sospecho de alguna infeccion en la parte del foro”
Es usted un guerrero.
Abril 16th, 2008 a las 4:23 pm
#56
La Cristina Flingfling??
Abril 16th, 2008 a las 4:25 pm
#56
Antifa
Abril 16th, 2008 a las 4:27 pm
Abril 16th, 2008 a las 4:30 pm
#63
es un malware. Yo tengo uno parecido en mi ordenador. Lo usan desde Rusia para distribuir material pornográfico. Es un sin vivir. No me da tiempo a verlo todo.
Abril 16th, 2008 a las 4:37 pm
#56
La Croqueta, talmente.
Abril 16th, 2008 a las 4:37 pm
Abril 16th, 2008 a las 4:38 pm
#64 JPatache
XDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD
Abril 16th, 2008 a las 4:44 pm
nadie lo adivina?
Abril 16th, 2008 a las 4:45 pm
#68: ¿Piyei?
Abril 16th, 2008 a las 4:46 pm
#56
en los 80 iba de abanderada de la libertad y la modernidad
hoy tiene un blog que no permite comentarios, igual que el de Ynestrillas
Abril 16th, 2008 a las 4:48 pm
¿Alaska?
#60 tranquis, seguro que la culpa es del Anticristo, o sea Piezas.XD
Abril 16th, 2008 a las 4:57 pm
#10 piezas
———-
Hecho!
Y además de eso también me pasé del AVG (que no decía ni mu cuando entraba ayer) al Kaspersky
[Sé que descubro el Mediterráneo, pero decir que este antivirus y el NOD32 son los mejores de pago]
Ale, a navegar tranquilamente de nuevo
Abril 16th, 2008 a las 5:00 pm
hola Nacho,
he sufrido el mismo problema en mi web, por 2 veces además. tengo algo de conocimientos del tema, si necesitas algo no dudes en escribirme.
mi consejo es que reinstaleis por completo el server, me refiero al software, y desde luego hay que actualizar el wordpress en cuanto salen nuevas versiones, la putada es que las nuevas versiones llevan siempre agujeros nuevos… es un no parar, y Google ya está ahi atento para avisar
saludetes.
Abril 16th, 2008 a las 5:01 pm
[…] incluyen codigo malicioso en escolar.net infectando a sus lectoreswww.escolar.net/MT/archives/2008/04/soy-peligroso.html por JOFRE hace pocos segundos […]
Abril 16th, 2008 a las 5:06 pm
#70 gong duruo dice:
Abril 16th, 2008 a las 4:46 pm
A su edad no se va a poner a trabajar, no sea usté un malasombra. Bastante labor social hacen ella y el mandril que tienen arrecogio al VacaErizo, que lo mismo ni cobra pensión.
Abril 16th, 2008 a las 5:10 pm
Atención, esto sí que es un virus!!!
Pio Moa:
Tiorrilla en Defensa
El Niñato Rojo, fiel a su política provocadora de perfil muy alto, ha puesto al frente de Defensa a una tiorrilla frivolona, nacional-socialista o social-nacionalista catalana y partidaria de la autodeterminación. Los otros cargos fundamentales del ministerio los desempeñan también tías. Con ello, el Niñato ataca a un tiempo el llamado “machismo” (palabra-policía creada por una de las ideologías más necias del siglo XX) propio de las fuerzas armadas y desafía a la misión constitucional de éstas como garantes de la integridad de España. Se trata de avanzar en la descomposición del ejército y tiene también relación con la política de abandono de la defensa de Ceuta y Melilla.
PD: Perdón.
Abril 16th, 2008 a las 5:11 pm
La pedorra esa que fue de ERC?
Abril 16th, 2008 a las 5:11 pm
Es que este sitio es peligroso.
Abril 16th, 2008 a las 5:16 pm
LLó he tokao el Teclado sin guantes…
¿Puedo volverme libeggal?
Abril 16th, 2008 a las 5:17 pm
Yo acaso de buscar el término “escolar” en Google http://escolar-google.notlong.com y me sale el mismo mensaje “Este sitio puede dañar tu equipo”.
Abril 16th, 2008 a las 5:18 pm
#76
¿Quién es el camello de Pio Monas? Le va ha deshacer el cerebro.
Abril 16th, 2008 a las 5:31 pm
La lista negra de Google por lo visto es como el RAI. Lo realmente difícil no es entrar, sino salir.
Abril 16th, 2008 a las 5:47 pm
usando la version de WP 2.2 >(CUANDO ESTAN ya por la 2.5) no es de extrañar que hayan echo esto
http://www.google.es/search?hl=ca&client=firefox-a&rls=org.mozilla:ca:official&hs=BSU&sa=X&oi=spell&resnum=0&ct=result&cd=1&q=xploit+wordpress+2.2&spell=1
actualiza a wp2.5 cuando antes nacho que son 7 minutos, no solo pàrchees el bug
Abril 16th, 2008 a las 5:56 pm
No conozco Wordpress, pero en html, para evitar que incorporen tu web en una frame invisible tienes una solución en 2 partes:
1- necesitas algo que se ejecute en todas las páginas: una frame, una página shtml, un javascript que llames en todas las páginas.
2- incluyes en esa zona común el siguiente código javascript
if (top != self) top.location.href = location.href;
Abril 16th, 2008 a las 5:58 pm
#76 Arnau-El catalán dice:
Abril 16th, 2008 a las 5:10 pm
La bacteria fecal PioMoñas no es un virus. Es una bacteria fecal. Basta con no comerte la mierda para que no te infecte. Y no beber nada cuando estés cerca, porque te puede echar algo en la bebida y convertirte en un espartano de bien, machote, camarada, griego y gimnasia española. Y de mujeres nada, que son unas cochinas.
Abril 16th, 2008 a las 5:59 pm
#84: ¿Por qué usar “frame”, cuando en castellano existe la bella palabra “marco”?
Abril 16th, 2008 a las 6:00 pm
¿Eso quiere decir que el troyano malicioso me puede borrar los 600 gigas de porno?
Abril 16th, 2008 a las 6:00 pm
*a deshacer.
mil perdones y cuatro latigazos.
Abril 16th, 2008 a las 6:01 pm
Insisto en que yo desactivaría el foro. No exactamente, lo pondría en un dominio aparte.
Abril 16th, 2008 a las 6:02 pm
Yo lo he escaneado con AVG, y na, luego con el Kaspersky online, y na, y ahora que le iba a pasar el Avast doméstico, me ha salido un warning muy raro, decía: “No frote usted más que lo tengo tó irritao”. Me voy a bajar el Firefox para verlo, porque, como ya dijo el gran fistroriador Pío Moja, “nunca es tarde si la picha es buena”.
Abril 16th, 2008 a las 6:03 pm
#86 Orlando dice:
Abril 16th, 2008 a las 5:59 pm
Eso es italiano. Al pie de lassss montañas…..
Abril 16th, 2008 a las 6:05 pm
#86 Orlando dice:
Abril 16th, 2008 a las 5:59 pm
De toda la puta vida ha sido “imagen” 24IPS en cristiano y 24FPS en ingré. No vengamos a joder con las traducciones técnicas. Frame y nos entendemos todos. !Cojoña! XD
Abril 16th, 2008 a las 6:13 pm
A mi me lo detectó el Avast el día 14, no recuerdo la hora. Me acuerdo que pensé: “Vaya, algún ciberfachilla que no tiene otra cosa que hacer se ha intentado cargar el blog de Escolar el día de la República.”
Pero supongo que en China no sabrán nada ni de ciberfachillas españoles ni del 14 de abril.
Abril 16th, 2008 a las 6:17 pm
Semos Peligrosos
http://es.youtube.com/watch?v=SWXSI-OunfA
Abril 16th, 2008 a las 6:17 pm
#92: No, si yo por mí, nos podíamos hablar en inglés y dejar de cuidar ese decrépito idioma abocado a la extinción y el mestizaje llamado castellano. Soy bilingüe quetecagas. Sólo que por dar por saco, cuando hablo español, hablo sólo español, y cuando hablo inglés, sólo hablo inglés.
Cosas mías…
Abril 16th, 2008 a las 6:27 pm
Buenas
Este comentario es para tus lectores, más que para ti mismo Sr. Escolar, entre los que me incluyo
Al parecer es una variante de JS_PSYME, un virus conocido, al parecer la XP, que ha sido utilizado desde China
Estos virus se aprovechan de vulnerabilidades en el Sistema Operativo Windows.
Por lo tanto el tener un antivirus actualizado es siempre bueno, pero si tu sistema no ha sido actualizado con los parches de seguridad correspondiente puede estar comprometido.
Muchos no saben que aunque uno cumpla escrupulosamente con las actualizaciones de los antivirus pueden ser infectados si no actualizan su sistema
Por tanto los candidatos a tener problemas por esto son sus lectores con S. Op Windows no actualizado, o aquellos que lo tuvieran al día y su antivirus desfasadoSolución
Windows Update al dia y antivirus al dia.
Saludos
Abril 16th, 2008 a las 6:28 pm
La Cristina Fling-fling ha escrito hoy una columna en La Razón que no tiene desperdicio y encima la hija de puta dice que ha luchado mucho por los derechos de la mujer pero que seguro que por la columna la llaman machista.
Tranquila bonita que machista no te llamamos, conformate con hija de puta (que la pobre también era mujer y tuvo la mayor desgracia que se puede tener: parir una facha, homofoba, machista, retrograda y encima chula)
Escucharla ni me molesto y cuando sale en alguna tertulia se me abren las carnes y el dedo va como una flecha al mando a distancia.
Siento mi vocabulario es que con esta gente mi glamour desaparece, o sea.
Abril 16th, 2008 a las 6:40 pm
Yo como no soy ducho en esto, soy muy antiguo,sólo puedo decirte que necesitamos seguir leyendo tus reseñas y comentarios en este foro, siempre surgen las malas yervas en los campos de trigo, (alguien no te quiere bien. Yo seguiré leyéndote.
Abril 16th, 2008 a las 6:42 pm
Explico mi caso (yo, que normalmente de disfunciones con el ordenador las ustas y menos), aunque no creo que este relacionado (sobretodo si el tema solo ha durado varias horas), así que… que no cunda el pánico:
1- Durante el fin de semana me toca trabajar con el ordenador y empieza a hacerme perrerías (no le doy mayor importancia, pues urge más lo laboral).
2- En unas cuantas ocasiones me veo obligado a apagar el ordenador por las buenas (a piñon), pues e quedaba colgado (sobretodo cuando lo apagaba, no llegaba a apagarse nunca; en una ocasión a media actualización del güindos, manda huevos…). Y creo que a base de cerrar a lo bestia, he dañado unos cuantos temas de base, ¿es posible? (los puerto USB, por ejemplo, no me funcionan -todavía no he tenido tiempo de desintalar e instalar de nuevo los controladores-).
3- El Norton Antivirus (del trabajo, no hay opción) no me detectaba nada.
4- El lunes por la mañana, en una de esas apagadas, el ordenador no arranca. Me voy al informatico del trabajo y me dice que le deje el ordenador: -”trata de arrancarlo!!!” A la hora me lo devuelve encendido y me dice que no me asegura que la proxima vez sea posible: -”si no quieres perder todo, pasate el dia haciendo copias de seguridad…” (a 2 por hora que iba el ordenador). El proceso “system” me ocupa el 98-99% de los recursos de la CPU…
4- El Norton me sigue diciendo que todo va bien… Le paso 5 antivirus online (Panda ActiveScan, Kaspersky, ESET NOD32, F-Secure Health Check y el TrendMicro HouseCall) -las ojeras me llegan a los pies- y sólo Kaspersky me lo detecta… El nombre tampoco lo recuerdo muy bien (craso error) pero recuerdo que era algo asi como “blablabla”/iFrame (no muy peligroso pero que sirve de puerta de entrada para otros badwares).
5- Ahora ando liado intentando recuperar windows… La makina ya va funcionando mejor (aunque todavía no del todo).
PS: tras leer los comentarios, creo que se me juntaron dos problemas a la vez. Por un lado el virus y por otro otra disfuncionalidad, que empezó con anterioridad al lunes (momento en el que la gente dice que empezó aquí el tema)
Abril 16th, 2008 a las 6:49 pm
#95 Orlando dice:
Abril 16th, 2008 a las 6:17 pm
Diga usted balompié, hombre de dios. Pero porque sea digital una imagen no se va a convertir en un marco por mucho que quieran los traductores de microchof.
O fotograma incluso, aunque no tiene sentido porque no es una foto.
Y tengo el convencimiento moral de que en tiempos de Cervantes no existía el vídeo y ni tan siquiera el cinematógrafo.
No pondría la mano en el fuego porque yo no estaba.