{"id":21135,"date":"2020-01-30T10:30:36","date_gmt":"2020-01-30T10:30:36","guid":{"rendered":"https:\/\/www.4addictic.com\/?p=21135"},"modified":"2020-01-29T15:07:16","modified_gmt":"2020-01-29T15:07:16","slug":"ataques-malware-indeseado-consejos-asegurar-ecommerce","status":"publish","type":"post","link":"https:\/\/pre8.4addictic.com\/4addictic\/ataques-malware-indeseado-consejos-asegurar-ecommerce\/","title":{"rendered":"Ataques por malware indeseado? Consejos para asegurar tu eCommerce"},"content":{"rendered":"<p>El pasado 2 de enero uno de los miembros de la comunidad PrestaShop escribi\u00f3 informando de estar recibiendo <strong>ataques por malware indeseado<\/strong>. Este malware se llama XsamXadoo Bot. y <strong>puede utilizarse para tener acceso a una tienda online y tomar el control de la misma<\/strong>, por lo que si a ti te sucede lo mismo, debes tomar cartas en el asunto lo antes posible.<\/p>\n<p>&nbsp;<\/p>\n<p>Se cree que el bot utiliz\u00f3 una conocida vulnerabilidad de la herramienta PHP PHPUnit que ha sido reportada como CVE-2017-9841.<\/p>\n<p>&nbsp;<\/p>\n<p>La web de Prestashop ha dado una serie de pautas para poder deshacernos de este malware.<\/p>\n<p>&nbsp;<\/p>\n<h2><strong>3 Consejos para reforzar la seguridad de tu tienda PrestaShop<\/strong><\/h2>\n<p>Poner en pr\u00e1ctica los siguientes consejos te llevar\u00e1 tan solo 5 minutos. As\u00ed que te recomendamos que le dediques a tu eCommerce ese tiempo para poder reforzar su seguridad.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Primer punto. \u00bfEs mi sitio web vulnerable?<\/strong><\/h3>\n<p>Primeramente debes sentirte seguro administrando archivos en tu servidor. Si crees que no vas a saber hacerlo ponte en contacto con una empresa cualificada para ello o con la empresa que te mont\u00f3 tu tienda online.<\/p>\n<p>&nbsp;<\/p>\n<p>Pero si crees que vas a poder hacerlo tu solo, los pasos a seguir son los siguientes:<\/p>\n<ol>\n<li>En tu servidor, busca en la carpeta <strong>Vendedor<\/strong> en el nivel ra\u00edz de tu sitio web PrestaShop<\/li>\n<li>Si la carpeta del proveedor de hosting contiene una carpeta \u00ab<strong>phpunit<\/strong>\u00ab, puede ser vulnerable a un atacante externo.<\/li>\n<li>Ahora puedes simplemente <strong>borrar la carpeta \u00abphpunit\u00bb y su contenido<\/strong>.<\/li>\n<\/ol>\n<p>Primeramente realiza este paso con la carpeta principal de PrestaShop, luego <strong>debes repetir los pasos anteriores pero dentro de las carpeta de cada m\u00f3dulo<\/strong>.<\/p>\n<p>&nbsp;<\/p>\n<p>Comprueba si hay una carpeta de proveedor y realiza de nuevo los siguientes pasos. Si la carpeta de un m\u00f3dulo contiene esta carpeta <strong>\u00abphpunit\u00bb,<\/strong> elim\u00ednala.<\/p>\n<p>&nbsp;<\/p>\n<p>Borrar esta carpeta no afectar\u00e1 al comportamiento de los m\u00f3dulos. Pero te servir\u00e1 para proteger tu tienda online de esta vulnerabilidad, pero recuerda que tu sitio web puede estar ya comprometido.<\/p>\n<blockquote>\n<p style=\"text-align: center;\">Si no encontraste ning\u00fan m\u00f3dulo que contenga esta carpeta phpunit, tu tienda no es vulnerable.<br \/>\nPara obtener instrucciones m\u00e1s detalladas desde el punto de vista t\u00e9cnico,\u00a0<strong><span style=\"color: #ff0053;\"><a style=\"color: #ff0053;\" href=\"https:\/\/build.prestashop.com\/news\/critical-security-vulnerability-in-prestashop-modules\/\" target=\"_blank\" rel=\"noopener noreferrer\">por favor visita nuestro post dedicado<\/a>\u00a0<\/span><\/strong>(en ingl\u00e9s).<\/p>\n<\/blockquote>\n<h3><strong>Segundo punto. \u00bfQu\u00e9 puede pasar si mi tienda est\u00e1 comprometida?<\/strong><\/h3>\n<p>Esta vulnerabilidad permite a un atacante acceder a tu sitio web: eso significa que pueden robar parte de tus datos.<br \/>\nPara obtener m\u00e1s informaci\u00f3n sobre este punto, de nuevo visita el post dedicado que te indicamos anteriormente<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Tercer punto. Acciones que PrestaShop est\u00e1 tomando ante esta vulnerabilidad?<\/strong><\/h3>\n<p>Desde el blog de PrestaShop, se han tomado todas las medidas necesarias por tal de tener esta vulnerabilidad bajo control.<\/p>\n<ul>\n<li>Todos los socios y embajadores de PrestaShop han sido informados y han revisado que todas las tiendas online que controlan est\u00e1n seguras.<\/li>\n<li>Tambi\u00e9n se han comprobado que todos los m\u00f3dulos disponibles en los complementos de PrestaShop no contengan la carpeta vulnerable \u00abphpunit\u00bb.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p>Si crees que tu sitio web ya ha sido comprometido, <a href=\"\/?page_id=10887\" target=\"_blank\" rel=\"noopener noreferrer\"><strong><span style=\"color: #ff0053;\">te aconsejamos que contactes con nosotros para que la seguridad de tu tienda no se vea comprometida.<\/span><\/strong><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El pasado 2 de enero uno de los miembros de la comunidad PrestaShop escribi\u00f3 informando de estar recibiendo ataques por malware indeseado. Este malware se llama XsamXadoo Bot. y puede utilizarse para tener acceso a una tienda online y tomar el control de la misma, por lo que si a ti te sucede lo mismo, [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":21137,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[59,69],"tags":[],"yst_prominent_words":[4029,4027,2160,4035,493,127,1352,4032,4030,229,651,4028,4036,751,225,238,119,4037,4034,4033],"acf":[],"uagb_featured_image_src":{"full":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",2560,2560,false],"thumbnail":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-150x150.jpg",150,150,true],"medium":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-300x300.jpg",300,300,true],"medium_large":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-768x768.jpg",696,696,true],"large":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-1024x1024.jpg",696,696,true],"1536x1536":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-1536x1536.jpg",1536,1536,true],"2048x2048":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-2048x2048.jpg",2048,2048,true],"td_150x0":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",150,150,false],"td_218x150":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",150,150,false],"td_300x0":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",300,300,false],"td_324x400":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",324,324,false],"td_485x360":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",360,360,false],"td_696x0":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",696,696,false],"td_1068x0":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",1068,1068,false],"td_1920x0":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",1920,1920,false],"the_grid_size1":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-500x500.jpg",500,500,true],"the_grid_size2":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-500x500.jpg",500,500,true],"the_grid_size3":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-500x500.jpg",500,500,true],"the_grid_size4":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-1000x1000.jpg",1000,1000,true],"the_grid_size5":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-500x500.jpg",500,500,true],"portfolio-full":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-940x400.jpg",940,400,true],"portfolio-one":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-540x272.jpg",540,272,true],"portfolio-two":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-460x295.jpg",460,295,true],"portfolio-three":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-300x214.jpg",300,214,true],"portfolio-five":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-177x142.jpg",177,142,true]},"uagb_author_info":{"display_name":"Melania Llobregat","author_link":"https:\/\/pre8.4addictic.com\/4addictic\/author\/mllobregat\/"},"uagb_comment_info":0,"uagb_excerpt":"El pasado 2 de enero uno de los miembros de la comunidad PrestaShop escribi\u00f3 informando de estar recibiendo ataques por malware indeseado. Este malware se llama XsamXadoo Bot. y puede utilizarse para tener acceso a una tienda online y tomar el control de la misma, por lo que si a ti te sucede lo mismo,&hellip;","blog_post_layout_featured_media_urls":{"thumbnail":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-150x150.jpg",150,150,true],"full":["https:\/\/pre8.4addictic.com\/4addictic\/wp-content\/uploads\/2020\/01\/54510-scaled.jpg",2560,2560,false]},"categories_names":{"59":{"name":"Blog","link":"https:\/\/pre8.4addictic.com\/4addictic\/category\/blog\/"},"69":{"name":"Tienda online. PrestaShop","link":"https:\/\/pre8.4addictic.com\/4addictic\/category\/blog\/tienda-online-prestashop\/"}},"tags_names":[],"comments_number":"0","_links":{"self":[{"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/posts\/21135"}],"collection":[{"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/comments?post=21135"}],"version-history":[{"count":6,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/posts\/21135\/revisions"}],"predecessor-version":[{"id":21143,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/posts\/21135\/revisions\/21143"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/media\/21137"}],"wp:attachment":[{"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/media?parent=21135"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/categories?post=21135"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/tags?post=21135"},{"taxonomy":"yst_prominent_words","embeddable":true,"href":"https:\/\/pre8.4addictic.com\/4addictic\/wp-json\/wp\/v2\/yst_prominent_words?post=21135"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}