
Este documento contiene informacion al respecto de la problemática de infección de los sitios Web con Spyware, el cual genera que su sitio se reconozca como No seguro por los buscadores de Internet o Antivirus.
Muchas veces los sitios de Internet pueden infectarse con Spyware perjudicando nuestros sitios y el acceso para los visitantes, que podrían a su vez infectarse con estos.
Cuando Ud. u otra persona navega por Google u otro buscador para localizar su sitio puede encontrarse el mismo con la siguiente leyenda debajo de la dirección del mismo:
¿Qué es el Malware?
Malware es un software que tiene como objetivo infiltrarse en el sistema y dañar la computadora sin el conocimiento de su dueño, con finalidades muy diversas, ya que en esta categoría encontramos desde un troyano a un Spyware.
¿Qué es el Spyware?
El Software Espía (traducción del inglés Spyware) básicamente es un software dentro de la categoría Malware, que se instala furtivamente en una computadora para recopilar información sobre las actividades realizadas en ella. La función más común que tienen estos programas es recopilar información del usuario y distribuirlo a empresas publicitarias u otras organizaciones interesadas, pero también se han empleado en organismos oficiales para recopilar información contra sospechosos de delitos, como en el caso de la piratería de software. Además pueden servir para enviar a los usuarios a sitios de Internet que tienen la imágen corporativa de otros, con el objetivo de obtener información importante.Dado que el Spyware usa normalmente la conexión de Internet de una computadora para transmitir información, este consume ancho de banda, con lo cual, puede verse afectada la velocidad de transferencia de datos entre dicha computadora y otra(s) conectada(s) a Internet.
A continuación citaremos algunas de las posibles causas por las cuales su sitio se reconozca como uno "No seguro":
Haber subido el contenido de su sitio Web, y sin notarlo haber infectado el mismo con Spyware que ya se encontraba en su PC desde el cual lo subió o creó.
Desde la PC que accedió a su panel de control, mediante el uso de un Keylogger
(un
tipo de Spyware que tiene el objetivo de capturar claves y numeros de
tarjetas de crédito ) tomaron su Usuario y Contraseña, ganando acceso
al contenido de su sitio. Este código malicioso, pudo haber sido
añadido incluso archivos a su FTP a modo de reproducción de si mismo
Stopbadware (una organización Anti-malware) se encarga de la detección y clasificación de aquellos sitios que contengan código Malicioso e informa a sus partners sobre estos sitios como posibles amenazas. Cuando ud sube un sitio infectado con spyware en su equipo, ésta organización al detectar el contenido de su sitio con éste código; Stopbadware actualiza su base de datos con información sobre su sitio y distribuye la misma a sus partners entre ellos Google, Paypal, etcétera.
Para mas información al respecto, puede consultar el siguiente sitio:
A modo de sugerencia, para llevar a cabo la remoción manual del Spyware de su sitio le recomendamos llevar a cabo y en orden los siguiente pasos:
Nota: La eliminación equívoca de archivos de su sitio puede ocasionar el mal funcionamiento del mismo.
1) Usar un software anti Spyware o un software Antivirus completo, y actualizado, Por ejemplo: Avg Antivirus en su última versión Gratuita incluye la capacidad de detección y remoción de Spyware, sino Ad-Aware es un software de versión Gratuita con capacidades de detección y remoción de Spyware muy eficiente.
Links de descarga:
El objetivo de este paso es evitar que una vez que sea removido el Spyware de su sitio su PC no vuelva a infectarlo cuando acceda a su FTP o Panel de Control, sin embargo recuerde que si accede de varias Pcs a tales funcionalidades de su sitio, deberá analizar y remover el Spyware de éstas PCs también.
2) Actualizar su navegador a su última versión en lo posible.
3) Acceda a la carpeta de su contenido para ubicar el Spyware y ejecutar su remoción Manualmente.
Algunos ejemplos de código malicioso:
Estas líneas de código pueden encontrarse en sus archivos Html
Para visualizar el código de su página web con su navegador:
Internet Explorer:
Click derecho de su Mouse sobre la pantalla de su sitio --> Ver código fuente
Mozilla Firefox:
Click derecho de su Mouse sobre la pantalla de su sitio --> Ver código fuente de la página
Nota:Deberá realizar esta operación con cada pagina Html de su/s sitios.
Finalmente aquellas PCs con los que Ud. acceda con cuentas a su servidor FTP o al panel de control de su sitio, debe analizarlos en busca de Spyware para evitar que el inconveniente se repita en un futuro.
También no olvide de cambiar todas las contraseñas de acceso a su servicio.
4) Suba nuevamente el contenido de su sitio.
Algunas Sugerencias de como hacerlo:
http://www.subituweb.com/faq/content/6/15/es/ftp-_-%BFc%F3mo-subo-archivos-por-ftp-file-transfer-protocol.html?highlight=ftp
http://www.subituweb.com/faq/content/5/16/es/frontpage-_-%BFc%F3mo-subo-mi-p%E1gina-y-archivos-utilizando-frontpage.html?highlight=frontpage
5) Una vez desinfectado su sitio puede ingresar a el siguiente link para que google quite cualquier aviso sobre código malicioso que pueda existir en el buscador.
Nota: Si Google marcó su web como sospechosa, será necesario que solicite una revisión para levantar la página de alerta. Deberá completar el formulario en Google Webmaster Central
Recuerde que la página de advertencia que muestra Google ( u cualquier otro buscador) al intentar ingresar a su sitio, desaparecerá dentro del transcurso de 7 días cuando Google vuelva a analizar el contenido de su sitio Web.
Otro sitio donde puede obtener informacion adicional y consejos para evitar éstas situaciones en su servicio:
http://stopbadware.org/home/review
En dicho sitio puede obtener una serie de opciones utiles “Consejos para la limpieza y acceder a su sitio web“, “Búsqueda de su sitio en nuestra Badware website” , un beneficio de este sitio es que “Los miembros voluntarios de esta comunidad en línea le ayudarán a descubrir los problemas en su sitio“.
Etiquetas: -
Registros relacionados:
Última actualización: 2010-03-01 16:19
Autor: HelpDesk
Revisión: 1.7
No puedes comentar este registro