Malware en el blog, cómo evitar que el blog sea eliminado por software malicioso - TECNOXPS

Páginas

martes

Malware en el blog, cómo evitar que el blog sea eliminado por software malicioso


malware en el blog, identificarlo y eliminarlo, no se deben instalar gasgets de terceros, codigos extraños ni recomendar sitios no confiables

¿Tu blog ha sido marcado como un sitio que contiene software malicioso y puede dañar el computador de quien ingrese?, cuando un blog es marcado por ser un distribuidor o contener software malicioso por Google puede ser muy nocivo, no solo para los visitantes sino para la reputación y/o acreditación del blog, ¿crees que es un error de Google?.


Cuando un blog es marcado como peligroso por contener malware mediante una advertencia de Google, puede ser toda una pesadilla para el webmaster del blog, a continuación veremos algunas de las formas por las cuales un blog puede caer en el oscuro abismo por propia cuenta.


¿Te gusta extraer imágenes desde otro sitio? - ¡No practiques el Hot-Linking!

A muchas personas que gestionan su blog les gusta hacer HotLink, es decir, cargar imágenes en su blog pero desde otro sitio, esta no solo es una práctica penalizada por Blogger y Google sino que a demás, es una práctica nada recomendable, ya que el blog puede terminar marcado como un sitio que hace las veces de intermediario de un sitio web infectado con malware.

Un caso de un sitio marcado por ser intermediario de malware por hacer hot-linking con imágenes de sitios como:
http://ohmyphone.orange.es
http://usuarios.laycos.com
http://www.mierdas.es


La lista de Mis blogs recomendados pueden ser contenedores de virus y malware

El popular BlogRoll puede jugarnos una mala pasada, recomendar sitios en una lista de blogs recomendados puede no ser muy buena idea sino se está completamente seguro de que el sitio en cuestión que recomendamos es un blog gestionado por una persona que tiene el conocimiento necesario para no incurrir en prácticas inadecuadas que terminen afectando nuestro blog y marcándolo como un sitio intermediario de un sofware malicioso o un virus.

Un caso recientemente visto es de un sitio con un enlace a sitios como:

http://quimicaclinicauv.blogspot.com
http://www.universoweb.com
http://enduro.byethost14.com
http://puronervio.com
http://widelyranginginterests.com

Una forma de identificar un sitio que pueda caer fácilmente en este tipo de problemas son los blogs donde se instalan cuanto gadget se van encontrando junto con archivos .gift o flash infectados, que incluso en un futuro pueden pasar a serlo.


¿Te gustan mucho los gadgets decorativos para tu blog?

Puede que se vea muy bonito en el blog, que lo creas útil para tus visitantes, pero si instalas cualquier cosa en tu blog no puedes esperar otro resultado mediato o a futuro, claro que puede traer como el menor de los males, alguna que otra publicidad agregada.

Un ejemplo de un gadget con malware que da la hora en el siguiente código
<script type="text/javascript" src="http://cdn.widgetserver.com/syndication/subscriber/InsertWidget.js"></script><script type="text/javascript">if (WIDGETBOX) WIDGETBOX.renderWidget('32ac731b-9e7d-4ce5-9f53-99a11b038f93');</script><noscript>Get the <a href="http://www.widgetbox.com/widget/timedate-widget">Time and Date</a> widget and many other <a href="http://www.widgetbox.com/">great free widgets</a> at <a href="http://www.widgetbox.com">Widgetbox</a>! Not seeing a widget? (<a href="http://support.widgetbox.com/">More info</a>)</noscript>
Si lo tienes en tu blog no dudes en desinstalar el gadget.


Pero el anterior código no es el único que da una hora infectada, este es otro
<object width="150" height="150"><param name="movie" value="http://www.csalim.com/clocks/419705.swf" /><embed src="http://www.csalim.com/clocks/419705.swf" width="200" height="200"></embed>
<object width="150" height="150"><param name="movie" value="http://www.csalim.com/clocks/765126.swf" /> <embed src="http://www.csalim.com/clocks/765126.swf" width="200" height="200"></embed></object>

y es un reconocido distribuidor de software malicioso, se debe tener mucho cuidado con el contenido de csalim.


Te gusta mostrar el PageRank de tu sitio ¿infectado?, así es, a veces querer mostrar el ranking del blog puede no ser muy positivo, este es un gadget que no te muestra solo el PageRank, también te muestra el aviso de que tu sitio está infectado con software malicioso
<div class='widget-content'><script language="JavaScript" src="http://www.prsitecheck.com/google-pagerank2.php"> </script> <a href="http://www.prsitecheck.com/" target="_blank"><img border="0" alt="Google PageRank Checking tool" src="http://www.prsitecheck.com/images/pr.gif"/></a></div>

También he visto casos de gadgets con gifts que contienen enlaces en los scripts a sitios infectados como en el caso de sitios como:
http://mycosurvey.nethttp://chosurvey.net


¿Sabes que tu blog puede ser eliminado por Blogger por contener software malicioso o ser un intermediario y/o distribuidor del mismo?, por esa razón muchos blogs son eliminados, el proceso es automatizado y está en cada uno proteger la integridad de su blog, el contenido que publica y lo que promueve, todo ello debe estar acorde a las políticas de contenido de Blogger y así evitar malos ratos.

La mejor forma de evitar que nuestro blog no tenga malware es verificar muy bien los sitios que recomendamos, estudiarlos para conocer sus practicas, no realizar practicas como el hot-linking, utilizar los gadgets que nos proporciona Blogger y ser muy cuidadosos con los gadgets de terceros y el codigo que insertamos en nuestro blog.

He visto muchos casos de sitios que de la noche a la mañana pasan a convertirse en sitios poco recomendados y marcados como peligrosos porque el sitio, enlace o script tienen malware


¿Cómo identificar el software malicioso en nuestro blog?

Hay varias formas de enterarnos del software malicioso
  • Aviso de Google en los resultados de búsqueda con el cartel [Este sitio puede dañar tu ordenador/computador]
  • Revisión del blog mediante un scaner web en busca del malware en sitios como Sucuri.net o VirusTotal.com
  • Aviso del navegador, como el que entrega Google Chrome

En algunos casos el sitio puede estar marcado con el aviso de contener malware por el navegador, como en el caso de Google Chrome, pero no ser detectado mediante las dos primeras opciones, ni aviso en los resultados de Google ni ocurrir detección por los scaners de sitios web antes mencionados.

Si en alguno de esos casos encontramos el aviso de detección como por ejemplo, al utilizar un scaner de sitios webs, nos encontraremos con un reporte de safebrowsing.clients.google.com/safebrowsing/diagnostic del sitio y allí obtendremos información sobre las causas relacionadas e incidencias.


¿Qué tanto cuidas y proteges tu blog y tus usuarios?


¿ ¡ La verdad está ahí afuera ! ?.... Expediente # 582d46696c657320636f6d6d656e74733a

  1. Hola Andrés. Por desgracia me encuentro con este problema, me gustaría solucionarlo y eliminar el problema, pero no tengo ni idea de como. ¿ Qué puedo hacer?
    Gracias por la informacion. Saludos

    ResponderEliminar
    Respuestas
    1. Hola Olga

      he revisado tu blog con Chrome y otro par de navegadores y no me aparece aviso alguno de malware en tu blog, ¿lo has solucionado o aun lo ves?.

      Inicialmente y por precaución de cara a que te puedan causar algún problema te recomendaría retirar el gadget del contador (geocontador) y el banner que referencia al directorio (googledirectorio), ambos pueden traerte problemas de una u otra forma, el del directorio porque a Google no le gustan este tipo de sitios por malas prácticas en contra de las directrices de Google y además de que en ellos es normal ver reflejados blogs que de un momento a otro terminan clasificados con malware y respecto del contador te recomiendo darle una leída este post

      http://www.tecnoxps.com/2013/01/publicidad-no-deseada-debemos-evitar-nuestro-blog.html

      Si aun continuas viendo el problema y el blog donde lo ves no es el que tienes vinculado en tu perfil, me cuentas cual es el blog y me brindas más detalles como por ejemplo, una captura de pantalla (la subes a tu servicio de picasaweb, copias la URL y la acortas con un servicio de acortador de URLs como goo.gl o bitly y me la colocas) de lo que estás viendo para tratar de guiarte y ayudarte un poco mejor.

      Ahora bien, también pudo ser causado por uno de los blogs recomendados en tu sitio [Blogs que visito] que tenia dicho problema, luego es normal que al mostrarse dicho sitio con, por ejemplo, una imagen infectada, tu blog lo refleje, pero al otro sitio corregirlo, se corrige en el tuyo también una vez se actualiza la visual de dicho sitio recomendado en tu blog.


      quedo en espera de que me cuentes,

      Pdta: geniales tus obras y felicitaciones por la obra finalista :-)


      Saludos desde Colombia allí en España

      Eliminar
  2. !Hola,Andres!

    Gracias,no sabia que podia pasar algo asi.Ya he escaneado mi blog y d momento dice que esta bien,un alivio.

    saludos.

    ResponderEliminar
    Respuestas
    1. Hola Lady Celeste

      me alegra que la info te sea útil y que el blog esté bien, recuerda tener precaución con lo que colocas en tu blog sobre todo con gadgets y scripts.


      Saludos desde Medellín - Colombia allí en Cádiz - España

      Eliminar
  3. Hola andres me puedes ayudar con este problema de este blog, solo cuando entro a las secciones de INDICE,CONTACTO,ETC. Sale la leyenda de google ESTE SITIO CONTIENE SOFTWARE MALICIOSO...

    http://www.leerdulceadiccion.com/

    Gracias de antemano

    ResponderEliminar
    Respuestas
    1. Hola Ricardo

      disculpa no haber respondido antes, encontré el mensaje en la bandeja de spam, ni idea que ocurrió para que llegara allí.

      Veo que ya has corregido el problema dado que lo he visitado con Google Chrome y no me ha salido aviso alguno.

      Saludos

      Eliminar
    2. Buenos días!

      Necesito tu ayuda. Tengo un blog de relatos y hace siglos que no entraba y justamente hoy que estaba interesada en colgar un texto me aparece el aviso de que contiene software malicioso al navegar con chrome. En dicho blog no tengo colgados gifts, que yo recuerde, pero si imagenes extraídas de google, sobre todo de libros que he leido y que recomiendo asi como enlaces de otras páginas amigas. ¿Qué puedo hacer? Me da mucha pena que se pueda eliminar este espacio y ahora lo que quisiera hacer, en primer lugar, es recuperar los textos para, en todo caso, montar otro blog (que no sé donde, la verdad. ¿Alguna sugerencia? El blog se llama Petits relats vitals. Gracias.
      http://petitsrelatsvitals.blogspot.com.es/

      Eliminar
    3. Hola Rocio Avila Gamero

      en tu blog tienes un gadget de blogroll [La meva llista de blocs], allí tienes listado un blog que es el que te está causando el problema, está sobre "estilos radicales", el que tiene la mención sobre "escapadas y barzoneos", elimínalo.

      Para ingresar a tu blog, realizado por www.blogger.com

      Saludos

      Eliminar

Nota: sólo los miembros de este blog pueden publicar comentarios.