Archivo de Abril 2009

Mi sitio web hackeado

27 Abril, 2009

Debido a una vulnerabilidad de la versión 1.0.13 de JOOMLA la página www.openti.net ha sido hackeada introduciendo en varias de sus páginas elementos HTML del tipo iframe que apuntaban a sitios maliciosos.

Pronto Google empezó a advertir  del problema de seguridad al intentar acceder a la página:

 

image

Accediendo a las herramientas de webmaster de Google te explicaban mejor el problema.

Investigando un poco, encontré como resolver el problema de seguridad de esa versión de JOOMLA, el problema está en usar el usuario administrador por defecto, entonces, cree otro usuario administrador, y al anterior le quité los permisos de administrador. además restablecí  el sitio web con una copia de seguridad, En caso de no poseer copia de seguridad, habría que eliminar de todas las páginas de índices el elemento iframe.

Aquí una captura del whois de la página que contiene el código malicioso.

image

Me he planteado si presentar un denuncia al Grupo de delitos telemático de la guardia civil.

 https://www.gdt.guardiacivil.es/denuncias.php

Pero de momento no procederé.