Jump to content

jonshez

Recommended Posts

Cordial saludo

Tengo instalado prestashop 1.6.1.17

Tengo un virus que se replica constantemente en mi tienda.

Constantemente presenta:

1. Cambia varios index.php de mi tienda y le realiza un @incliude.

ejemplo: img/p/8/.afb8e7ac.ico  //Si pueden ver es un archivo con punto iniciar, quiere decir que es oculto

Aleatoriamente crea constantemente esos archivos.

Internamente ese archivo contiene:

----------------------------------
Muchos números y letras
------------------------------

 

Que se ha realizado:

Ya se corrio antivirus, antimalware y se han actualizado los pluguin

 

Alguien que tenga el mismo problema?

 

Gracias

Edited by nadie
Moderación edita contenido del tema, ya que a los usuarios del foro al entrar al post lo detecta como "sospechoso" (see edit history)
Link to comment
Share on other sites

Les comparto la siguiente información con la que pude solucionar mi caso y no solo para tiendas prestashop sino para cualquier desarrollo en PHP.

Buscando en internet encontre el siguiente proyecto que me encontro todos los archivos infectados.

https://github.com/scr34m/php-malware-scanner

Lo bueno de este proyecto es que se ejecuta por debajo con PHP y no saca errores típicos de 504.

Como solucioné todo.

1. Descargue todo el sitio del hosting

2. Analicé todos los archivos con antivirus. (El único que me detecto este php troyan fue Nod32). OJO saqué un reporte de la eliminación que realizaba y luego verificaba cada archivo y lo eliminaba en mi sitio en producción, esto es para que tengan cuidado que existen falsos positivos.

3. Lance en mi equipo local el php-malware-scanner (la forma de como utilizarlo esta en el sitio de github) y me detecto entre todos los sitios que descargue mas de 400 archivos con sospecha de virus. (El php-malware-scanner solo te reporta no te elimina nada).

4. Verifiqué archivo por archivo para validar la línea infectada y comparando con los archivos originales de cada CMS.

5. Procedí a corregir en mis sitios web.

 

Llevo ya casi 24 horas de no infección y parece que todo seguira igual.

 

Espero que esta información les sirva a alguien.

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...