Regístrate gratis¡Bienvenido a mundodvd! Regístrate ahora y accede a todos los contenidos de la web. El registro es totalmente gratuito y obtendrás muchas ventajas.
Blu-ray, DVD y cine en casa
Regístrate gratis!
Registro en mundodvd
+ Responder tema
Página 1 de 2 12 ÚltimoÚltimo
Resultados 1 al 25 de 42

Tema: Inyección de código malicioso en mundodvd

  1. #1
    administrador Avatar de swearengen
    Fecha de ingreso
    04 jun, 07
    Ubicación
    Valencia
    Mensajes
    7,287
    Agradecido
    8656 veces

    Predeterminado Inyección de código malicioso en mundodvd

    Esta misma mañana, y gracias en gran medida al aviso de algunos usuarios, hemos descubierto un código malicioso ejecutándose en determinados archivos principales de mundodvd y forodvd. Al parecer, vbulletin (sistema que hace posible que ambos foros funcionen) incluía algunos agujeros de seguridad en las últimas versiones, que han permitido que algún indeseable pueda modificar archivos para incluir un código con redirección a una web no deseada.

    Sabemos con seguridad que tanto chrome como firefox (al menos sus versiones actualizadas) detectaban el problema y avisaban de la vulnerabilidad a los usuarios que trataban de acceder al foro. También lo hacían norton y avast (antivirus gratuito).

    Procedimiento

    A las 11:05 de la mañana de hoy hemos sido alertados del posible problema de seguridad, que afectaba ambos sitios. Después de realizar varias comprobaciones rutinarias, hemos decidido desactivar los foros de forma cautelar para tratar de evitar cualquier tipo de problema.

    Una vez detectado el primer código malicioso (codificado dentro de un archivo), hemos decidido cerrar el foro mediante usuario y contraseña, para evitar que cualquiera que accediese a alguna sección pudiese resultar redirigido mediante dicho código.

    Con el perímetro asegurado, hemos revisado todos y cada uno de los códigos internos y hemos aplicado todas las medidas necesarias para cerrar el agujero, limpiando los archivos que habían sido modificados. En estos momentos todavía podéis estar recibiendo avisos de seguridad; google ya ha recibido nuestra notificación al respecto de los cambios, y esperamos que nos quite de la black list lo antes posible.

    Recomendaciones

    En el caso de que accedieseis a mundodvd.com en la noche/madrugada de ayer os recomendamos realizar un chequeo en profundidad de vuestros ordenadores a través de los programas antivirus que tengáis instalados para descartar posibles problemas. En general, casi todos los navegadores en sus últimas versiones incorporan filtros de seguridad que impiden este tipo de actividades, pero es aconsejable:
    1. Actualizar el navegador web que utilicéis.
    2. Actualizar todos los programas antivirus que tengáis instalados.
    3. Tener el sistema operativo actualizado.
    4. Realizar un test de vuestra máquina en profundidad.

    Son pasos básicos que todos los usuarios deberíamos dar cada cierto tiempo, pero en casos en los que podríamos haber comprometido la seguridad de nuestros equipos considero necesario llevar a cabo todos los procesos citados.

    Posibles herramientas antivirus:

    Microsoft Security Essentials: http://www.microsoft.com/security_essentials/
    AVG: http://free.avg.com/es-es/inicio (junto a http://linkscanner.avg.com/)
    Avast: http://www.avast.com/es-ww/free-antivirus-download

    NOD32: http://www.eset.es/productos/eset-nod32-antivirus

    Lamentamos todas las molestias que el ataque haya podido ocasionaros y esperamos no tener que sufrir este tipo de ataques en el futuro.

    Muchas gracias a todos por vuestro apoyo.
    Rafalet, Bela Karloff, MacIgnosh y 22 usuarios han agradecido esto.
    Películas Blu-ray con audio en castellano

  2. #2
    Bada Bing! Avatar de herzleid
    Fecha de ingreso
    10 mar, 08
    Ubicación
    Barcelona
    Mensajes
    3,475
    Agradecido
    3187 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Bueno... pues volvemos a estar aquí. Por un momento, después de tantas horas me estaba empezando a preocupar. Esta noche cuando llegue a casa tendré que hacerle un análisis no vaya a ser que me haya entrado algún código malicioso en el ordenador.

    Gracias compañeros!
    Soy un "Extra lover". Para mi son indispensables los extras en las pelis. No extras = No compro.

  3. #3
    Sake de Binks Avatar de electroshock
    Fecha de ingreso
    05 jun, 09
    Ubicación
    La torre
    Mensajes
    15,468
    Agradecido
    13583 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Recomiendo borrar cache y cookies del móvil

    Si tu móvil usa android pasale el AVG

  4. #4
    administrador Avatar de swearengen
    Fecha de ingreso
    04 jun, 07
    Ubicación
    Valencia
    Mensajes
    7,287
    Agradecido
    8656 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Tenemos un aviso configurado en la cabecera de la web, y hemos programado un correo electrónico para avisar a todos los que accedieran a cualquiera de las horas "conflictivas" para que sean conscientes de los posibles problemas. De momento continuamos en la lista negra como sitio sospechoso, pero esperamos que no tarden mucho en revisar y modificar dicho estatus.

    Gracias a todos por vuestra paciencia y por el apoyo recibido
    Películas Blu-ray con audio en castellano

  5. #5
    Discipline & Hatred Avatar de heroedeleyenda
    Fecha de ingreso
    28 jun, 10
    Mensajes
    37,503
    Agradecido
    30071 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    swearengen, cuando se cerró el foro salia para meter user y contraseña, yo lo metí pensando que solo podían entrar registrados en ese momento, pero no pasaba nada, lo digo por si esa contraseña que metí se ha quedado visible o algo
    swearengen ha agradecido esto.
    "Una leyenda no es más que un nombre sobreexplotado, uno la cuenta, un segundo la escucha, y un tercero la divulga"

  6. #6
    ¡Vengadores, Reuníos! Avatar de El Fanegas
    Fecha de ingreso
    11 ago, 10
    Mensajes
    5,736
    Agradecido
    3476 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Esta mañana he intentado entrar. Primero, "estamos trabajando". 2º, lo de usuario-clave, y tercero me saltaba el Chrome. Ahora ya no lo hace. ¿Qué tipo de malware era?. He pasado Malwarebytes en modo normal y total, y n oha pillado nada. Aparte he escaneado directorios y partes de Windows y nada. Tampoco he notado nada raro, ni más CPU, ni menos velocidad, ni menos velocidad en Internet, archivos rarunos, etc. Por si las moscas pasaré otro programa. No quiero que se repita el calvario del "rootkint.agent" que se me metió en 2010 y que casi acaba con el ordenador.
    swearengen ha agradecido esto.
    "Si alguno de vosotros, nenas, sale de esta isla, si sobrevivís al entrenamiento, seréis como armas, ministros de la muerte, siempre en busca de la guerra."

  7. #7
    jotoaro
    Invitado

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Gracias por limpiar estos códigos maliciosos, no metí la contraseña ni mi nombre de usuario cuando se cerró el foro por temor a que un virus me lo detectara.
    swearengen ha agradecido esto.

  8. #8
    Sake de Binks Avatar de electroshock
    Fecha de ingreso
    05 jun, 09
    Ubicación
    La torre
    Mensajes
    15,468
    Agradecido
    13583 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    recomendais cambiar la contraseña?
    swearengen ha agradecido esto.

  9. #9
    The Bad Guy Avatar de Nice Boat
    Fecha de ingreso
    10 mar, 11
    Mensajes
    625
    Agradecido
    171 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Hola, pues yo si que estuve en la noche/madrugada conectado, lo cierto es que estuve de pruebas tambien con el antivirus y casualidad le pase a mi PC a traves de la consola un par de comandos para que me verificara el sistema y arregló varios errores. No se si pudo deberse a esto.

    ¿Podriais dar más información acerca de como funcionaban estos codigos maliciosos?

    Para así poder fijarme si hay algun cambio en mi ordenador.
    Utilizo Firefox, con varios addons que dicen incrementar la seguridad, además de tener el que yo creo, es el mejor antivirus de pago actualmente, Kaspersky Internet Security 2012. Voy a echarle un analisis completo al ordenador, y si encuentro algo, os aviso.
    swearengen ha agradecido esto.
    Mensaje a las distribuidoras:
    Spoiler Spoiler:

  10. #10
    ¡Vengadores, Reuníos! Avatar de El Fanegas
    Fecha de ingreso
    11 ago, 10
    Mensajes
    5,736
    Agradecido
    3476 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Le he pasado un antivirus y dos antispyware, y no ha salido nada. El antivirus me ha analizado el ordenador al completo y no ha detectado nada, y el malwarebytes y el Spybot tampoco nada. De todas maneras no he estado conectado noche/madrugada. En princípio no se me ha "resfriao" el PC, pero bueno.
    swearengen ha agradecido esto.
    "Si alguno de vosotros, nenas, sale de esta isla, si sobrevivís al entrenamiento, seréis como armas, ministros de la muerte, siempre en busca de la guerra."

  11. #11
    Montaraz y Rey Avatar de aragornn
    Fecha de ingreso
    19 abr, 11
    Ubicación
    Tierra Media - Isla Nublar
    Mensajes
    14,378
    Agradecido
    28571 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Yo también meti la contraseña y el usuario cuando me salio el mensaje ¿Ocurre algo por que lo haya introducido?
    swearengen ha agradecido esto.
    «Eso desean los que viven en estos tiempos pero no nos toca a nosotros decidir qué tiempo vivir, sólo podemos elegir qué hacer con el tiempo que se nos ha dado.» (Gandalf) [El Señor De Los Anillos] "La vida siempre se abre camino" - (Ian Malcolm) [Jurassic Park]


    ¡Saludos para todos/as!

  12. #12
    El Tito Cruzcampo!!! Avatar de LOBOMORDEDOR
    Fecha de ingreso
    08 ago, 09
    Ubicación
    JEREZ DE LA FRONTERA (Cádiz)
    Mensajes
    6,815
    Agradecido
    16178 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Puff, , pues menos mal que todo parece estar bien.

    Menos mal que ayer se me encendió la lucecita gracias al AVAST.

    Hay que tener un cuidao que no te imaginas.

    En fín, gracias por arreglar tan rápido el problema. Gran curro, si señor.

  13. #13
    seriéfilo Avatar de lorus
    Fecha de ingreso
    20 sep, 11
    Ubicación
    Baerlon
    Mensajes
    3,296
    Agradecido
    5537 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Y yo echando la culpa a la navegación por otras webs ayer cuando Avast y el firewall Comodo sacaban ventanas de aviso de elemento malicioso en alguno de los temporales.
    Aunque estoy muy tranquilo ya que ejecuto el navegador dentro de SandBoxie le he pasado Malwarebytes y cuando me vaya al catre le haré otra pasadita con ComboFix.
    swearengen ha agradecido esto.

  14. #14
    Senior Member Avatar de romita2
    Fecha de ingreso
    31 may, 05
    Mensajes
    11,101
    Agradecido
    12908 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    ¿Sabéis si ese tipo de código puede afectar a Mac o a un Ipad?
    swearengen ha agradecido esto.
    Todos somos Gollums de la vida.

  15. #15
    Discipline & Hatred Avatar de heroedeleyenda
    Fecha de ingreso
    28 jun, 10
    Mensajes
    37,503
    Agradecido
    30071 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    A lo mejor si usas Firefox sí
    swearengen ha agradecido esto.
    "Una leyenda no es más que un nombre sobreexplotado, uno la cuenta, un segundo la escucha, y un tercero la divulga"

  16. #16
    Metal Addict Avatar de RoleheN
    Fecha de ingreso
    21 feb, 12
    Ubicación
    Muy al Sur
    Mensajes
    618
    Agradecido
    1461 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Cuál es la situación actual de la incidencia?

    Tengo navegador y equipo más o menos actualizado pero no carga www.mundodvd.com.
    Aparece una página en blanco en Firefox y un aviso de error 500 en Chrome. El caso es que si puedo acceder directamente a las secciones a través de Google.

    Un saludo.
    swearengen ha agradecido esto.

  17. #17
    gurú
    Fecha de ingreso
    16 abr, 09
    Ubicación
    Montevideo,Uruguay
    Mensajes
    6,772
    Agradecido
    3175 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Amigo Swearengen,todo mi apoyo a los Administradores que sé que están haciendo todo lo posible para solucionar este problema,qué le vamos a hacer siempre hay h. de p. haciendo daño y molestando.
    Un abrazo.Alejandro.
    swearengen ha agradecido esto.

  18. #18
    administrador Avatar de swearengen
    Fecha de ingreso
    04 jun, 07
    Ubicación
    Valencia
    Mensajes
    7,287
    Agradecido
    8656 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Esta noche hemos sufrido las consecuencias habituales de una actualización rápida y no planificada (es decir: fallos que normalmente no cometeríamos si no hubiésemos tenido una bomba llena de cables de mil colores con un segundero en marcha). Teníamos un error en el index de portada, y por eso el acceso a mundodvd.com daba error 500 (fallo en el servidor), pese a que sí se podía acceder sin problemas a los distintos hilos del foro. Ya está solucionado.

    Hemos aprovechado la revisión de esta mañana para depurar la base de datos (ahora tendría que ir un poco más rápido) y para planificar la actualización a la última versión del sistema, que realizaremos lo antes posible.

    Aviso para los que intentasteis acceder a través de la ventana de usuario y password

    No hay ningún problema. Cuando nos dimos cuenta de la infección decidimos cerrar todos los accesos al foro con un usuario y contraseña configurados por nosotros, para evitar que cualquier usuario accediese al foro y corriese el riesgo de ejecutar el script malicioso. Sabemos que muchos leen los avisos como "pincha en siguiente, pincha en siguiente, pincha en siguiente" y queríamos asegurarnos de que nadie resultase herido.

    Gracias de nuevo a todos por vuestro apoyo
    Películas Blu-ray con audio en castellano

  19. #19
    aprendiz Avatar de Cárpatos
    Fecha de ingreso
    03 sep, 11
    Mensajes
    38
    Agradecido
    68 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Muchas gracias por haber actuado tan rápido y suministrar tanta información del problema. ¡A eso lo llamo yo transparencia!

    Por mi parte, ayer a horas del mediodía no podía entrar al foro ni con firefox ni con explorer (ambos la última versión disponible y actualizada para xp). Hoy por la mañana ya he podido entrar sin problemas, tanto conectado como usuario registrado como si no.

    Lo dicho, muchas gracias por el esfuerzo realizado.
    swearengen ha agradecido esto.

  20. #20
    Gourmet du Fantastique Avatar de Dr.Lao
    Fecha de ingreso
    16 may, 05
    Mensajes
    11,654
    Agradecido
    1279 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Gracias por el aviso, la información y la rápida reacción.
    swearengen ha agradecido esto.
    "Ex Ignorantia Ad Sapientiam; Ex Luce Ad Tenebras"

  21. #21
    Senior Member Avatar de jmac1972
    Fecha de ingreso
    02 mar, 04
    Mensajes
    10,353
    Agradecido
    12491 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Gracias por solucionar el problema.
    swearengen ha agradecido esto.

  22. #22
    Amor por el fantástico Avatar de Diodati
    Fecha de ingreso
    17 sep, 03
    Mensajes
    40,898
    Agradecido
    12746 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Con vosotros estamos en las mejores manos.
    swearengen ha agradecido esto.
    ___________________
    Amigo Paul, jamás te olvidaremos


    "I never drink... water"


  23. #23
    Cinefago Avatar de INCUBUS
    Fecha de ingreso
    20 sep, 10
    Mensajes
    679
    Agradecido
    896 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Hay algún problema si se utiliza mac con el safari ?
    swearengen ha agradecido esto.

  24. #24
    Cruzado Cinéfilo Avatar de Nomenclatus
    Fecha de ingreso
    07 ago, 07
    Mensajes
    9,780
    Agradecido
    10117 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    A esto se le llama eficiencia y rapidez.


    Gracias.
    Última edición por Nomenclatus; 29/03/2012 a las 13:47
    swearengen ha agradecido esto.
    "Como te ves, yo me ví, como me ves te verás. Todo acaba en esto aquí. Piénsalo y no pecarás."

    Osario de Wamba

  25. #25
    ¡Vengadores, Reuníos! Avatar de El Fanegas
    Fecha de ingreso
    11 ago, 10
    Mensajes
    5,736
    Agradecido
    3476 veces

    Predeterminado Re: Inyección de código malicioso en mundodvd

    Casi nada, el capullín que contaminó MundoDVD dejó esto "de regalo":

    "El software malicioso incluye 16 exploit(s), 1 trojan(s). La infección ha provocado una media de 6 procesos nuevos en el equipo atacado.

    El software malicioso está alojado en 1 dominios, incluidos traffic-hits956.info/"

    Pone que comprobaron el 28 y lo encontraron el 28. Ahor aparece limpio.

    Casi nada. Me ca*o en los cyberdelincuentes de los coj*nes. Para tirar el ordenador, que entre lo viejo que es, lo que me costó descontaminarlo en 2010, se me encasqueta eso... menos mal que Swearengen actuó con presteza. Es que es para no sé que hacerles. Si tanta energía se destinara a proyectos beneficiosos, en vez de a tanta maldad. :/
    Campanilla y swearengen han agradecido esto.
    "Si alguno de vosotros, nenas, sale de esta isla, si sobrevivís al entrenamiento, seréis como armas, ministros de la muerte, siempre en busca de la guerra."

+ Responder tema
Página 1 de 2 12 ÚltimoÚltimo

Permisos de publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.
SEO by vBSEO
Image resizer by SevenSkins