Ataques de software malintencionado en wordpress

Mensajes
316
Puntuación de reacción
0
Ya he recibido dos ataques de software malintencionado a dos webs de adultos que tengo. No logro encontrar los iframe insertados en los archivos.

Cómo conseguir limpiar y evitar estos ataques?
Estoy desesperado
 
Mensajes
316
Puntuación de reacción
0
Que tipo de ataques son? Podría ayudarte soy experto en seguridad

que ataques son?
podria hecharle un vistazo.

Eso me dice en herramientas de webmaster de google

Código:
Se ha detectado una infección con software malicioso: http://www.xxxxxxx.xxx
30-ago-2015

Por desgracia, parece que algunas páginas del sitio pueden infectar a los visitantes con software diseñado para acceder a información confidencial o para dañar sus ordenadores. Puede que no te sea fácil ver estos problemas si el hacker ha configurado tu servidor para que solo muestre contenido malicioso a determinados visitantes. Para proteger del software malicioso a los visitantes de tu sitio, los resultados de búsqueda de Google pueden mostrar una advertencia cuando los usuarios hagan clic en un enlace a tu sitio.

Y este es uno de los iframes que tengo que no logro encontrar para eliminarlos

Código:
<iframe src="http://reprouvionslowerpeachtree.detoxcentervermont.com/boards/viewforum.php?f=1g5&sid=9c78iw453sljp87.&" width="250" height="250">

He hablado con mi hosting y me dicen que todo esta correcto en el servidor y ellos no encuentran nada, que posiblemente sea algun pluging o publicidad la que meta esos iframes

Muchas gracias por ayudarme
 
Mensajes
344
Puntuación de reacción
0
A mí me pasó hace tiempo algo parecido y era por un tema gratuito que estaba utilizando.
 

maestrodellaves

Diamante
Usuario de Bronce
Mensajes
2,830
Puntuación de reacción
5
Como te han dicho, normalmente provienen de códigos de themes gratuitos (o nulled) y de algunos plugins.
Instala el plugin Wordfence que, además de defenderte, te muestra datos de forma que podrás ver de donde pueden venir dichos ataques.
 

raulb

Piedra
Usuario de Piedra
Mensajes
35
Puntuación de reacción
0
Además de eso,



Comprueba los permisos a los archivos y carpetas de la instalación de WordPress, así como de otros sistemas que tengas.

Evita y desconfía de los temas y plugins nulled, así como programas de publicidad de agencias poco reconocidas.

WordFence puede ayudarte, pero también sistemas como Cloudflare.
 
Arriba