Falso plugin SEO de Wordpress instala puerta trasera

Falso plugin SEO de Wordpress instala puerta trasera
Plugin WP-Base-SEO con malware
Modificado por última vez en Lunes, 03 Abril 2017 19:16
(0 votos)

Varios sitios han sido infectados por el malware WP-Base-SEO

El plugin en cuestión se llama WP-Base-SEO, y es una falsificación de un plugin legítimo de optimización de motores de búsqueda llamado WordPress SEO Tools.

De acuerdo con Jessica Ortega de SiteLock, el archivo wp-seo-main.php del plugin ofensivo conecta la funcionalidad nativa add_action() de WordPress para ejecutar una solicitud maliciosa de eval PHP codificada en base64. El resultado es la creación de una puerta trasera.

Ortega no menciona lo que hacen los ladrones detrás de este plugin malicioso con ese acceso, pero puedes estar seguro de que, cualesquiera que sean sus intenciones, los propietarios no estarán contentos con que su sitio sea interferido.

"Si encuentras un plugin sospechoso en tu directorio /wp-content/plugins, es mejor borrar toda la carpeta y volver a instalar una versión limpia del plugin en el panel de administración de WordPress o descargándolo directamente desde WordPress.org", aconseja ella.

A menudo, los administradores de WP deben comprobar manualmente sus instalaciones en busca de archivos sospechosos.

"Mientras investigaba este falso plugin, estaba disponible en línea poca información. Una búsqueda en Internet del nombre del plugin no reveló información, aunque varios sitios habían sido infectados por el malware", señala Ortega. "Los resultados de la búsqueda sugieren que el plugin puede estar volando bajo el radar de otros escáneres de malware".

Además, actualiza regularmente tu núcleo de WordPress, temas y complementos y usa contraseñas seguras para asegurar tu instalación.


Comentarios (0)

No hay comentarios escritos aquí

Deja tus comentarios

  1. Publicar comentario como invitado. Regístrate o ingresaa tu cuenta
Archivos adjuntos (0 / 3)
Compartir su ubicación
close

Recibe gratis nuestros nuevos artículos!

Serás el primero en conocer las novedades y noticias que pasan en Internet, nuestros tutoriales, trucos y más.

Escribe tu email:

Se abrirá una nueva ventana deFeedBurner a la izquierda de la página y habrás de validar un Captcha.

Lee nuestras Política de privacidad & Política de cookies
Puedes darte de baja de la lista de correo electrónico en cualquier momento