Página principal » Seguridad » ¿Qué es el Badware? ¿Su sitio web está infectado?

    ¿Qué es el Badware? ¿Su sitio web está infectado?

    El término malware incluye todos los programas maliciosos posibles: gusanos, virus, spyware, etc.. Badware, aunque mi aspecto como si pudiera ser usado indistintamente con malware, es diferente, ya que está reservado para un determinado conjunto de malware, que se propaga a través de sitios web infectados y publicidad maliciosa. Este artículo le explica qué es el software malicioso y los pasos a seguir para detenerlo y mantenerlo alejado..

    Que es el Badware

    La mejor manera de infectar miles de computadoras es configurar un sitio web malicioso. Mejor aún, hackear un sitio web popular e insertar código malicioso. De esa manera, miles de visitantes del sitio web se verán afectados cuando visiten el sitio web..

    Badware es el nombre que recibe el malware presente en los sitios web, en el código del sitio o en los anuncios maliciosos o anuncios maliciosos que se muestran en el sitio web. Si bien los webmasters pueden no tener control sobre las publicidades maliciosas que se publican en sus sitios web a través de las redes publicitarias, los usuarios aún pueden mantenerse seguros tomando algunas precauciones. Por favor lea nuestro artículo en Malvertising saber cómo funciona la publicidad maliciosa sin el conocimiento de los webmasters.

    El software malintencionado es un software que fundamentalmente ignora la elección de un usuario sobre cómo se usará su computadora o conexión de red. Un sitio web de software malintencionado es un sitio web que ayuda a distribuir software malintencionado, ya sea intencionalmente o porque se ha comprometido. Muchos sitios web normales y legítimos se infectan y se convierten en sitios web de software malicioso sin el conocimiento de sus propietarios..

    Al volver a los sitios web, los webmasters configuran el software malicioso en casos muy raros. En más del 90% de los casos, son víctimas, quienes no saben que su sitio web ha sido comprometido y que se ha insertado un código malicioso en el código del sitio. Esto, a su vez, infecta a los muchos visitantes que visitan el sitio web..

    Hay diferentes elementos en un sitio web de los cuales, el contenido del sitio y anuncios forman los elementos importantes y, por lo tanto, estos dos conjuntos son los objetivos principales de los delincuentes web. Tenga en cuenta que el uso de un bloqueador de anuncios no reducirá sus posibilidades de ser infectado a través de un sitio web infectado, ya que este tipo de scripts maliciosos eluden a los bloqueadores de anuncios..

    ¿Cómo puedo saber si un sitio está infectado?

    Si no hay advertencias visibles y si los webmasters no saben que sus sitios web se han visto comprometidos, ¿cómo saber si un sitio está infectado? Desglosaré la respuesta en lo siguiente:

    1. Cuando intente visitar el sitio infectado utilizando cualquiera de los navegadores estándar, recibir un mensaje que Visitar el sitio puede ser peligroso. La redacción del mensaje puede ser diferente, pero verá una alerta en el sitio web. Dado que puede haber falsos positivos, la mayoría de los navegadores le ofrecen la opción de continuar visitando el sitio web bajo su propio riesgo. Su software de seguridad también podría lanzar una advertencia, que podría ser peligroso visitar un sitio web.
    2. La búsqueda de un sitio web utilizando motores de búsqueda populares proporciona una descripción que no está relacionada con el sitio web. Si ha estado visitando el sitio web antes, inmediatamente puede darse cuenta de que algo no está bien después de ver el Descripción del sitio en las páginas de resultados del motor de búsqueda. (SERPs).
    3. Si usted es propietario de un sitio web y tiene cuentas de webmaster con Google, recibirá notificaciones sobre el posible malware en su sitio web.
    4. Encuentras que los permisos de archivo han sido cambiados..
    5. Usted puede encontrarse con no deseado e inesperado redirige cuando hace clic en el nombre de su sitio web cuando aparece en las páginas de resultados del motor de búsqueda.
    6. En algunos casos, se puede ver. usuarios nuevos en el panel de control del webmaster; en otros casos, los permisos para los usuarios pueden haber cambiado.

    De todas las cinco indicaciones mencionadas anteriormente, el método a prueba de fallas para detectar si un sitio web ha sido comprometido es el primero. Para recibir tales alertas, sus navegadores, complementos y su software de seguridad siempre deben actualizarse a la última versión. Si tiene instalado un buen antivirus o una suite de seguridad de Internet, se actualizará automáticamente casi todos los días.

    Voy a insistir más en que los navegadores se actualicen y ejecuten las últimas versiones, ya que contendrían las diferentes precauciones de seguridad integradas en el navegador. En explorador de Internet, Hay un filtro SmartScreen. Del mismo modo, en Google Chrome, Hay una opción para activar o desactivar la protección contra malware en la Configuración. Está activado de forma predeterminada.. Mozilla Firefox tiene la opción activada. En algunos casos, Firefox puede simplemente negarse a cargar un sitio web que considera no es seguro para usted.

    Puede usar cualquiera de estos escáneres de URL en línea para escanear sitios web en busca de malware, virus, phishing, etc. Si considera que es necesario, también puede instalar cualquiera de estos complementos de escáneres de URL y verificadores de enlaces en su navegador..

    Si te encuentras con un sitio web potencialmente peligroso, puedes reportarlo a Google aquí. Luego, Google escaneará el sitio web y descubrirá si realmente es un sitio web de software malicioso..

    ¿Cómo se infectan los sitios web por el software de malware?

    Hay dos métodos principales:

    1. Hackear el sitio y insertar script malicioso Dentro del código sin el conocimiento de los webmasters.
    2. Inserte un publicidad maliciosaNo usar redes de publicidad que comprometan el sitio web.

    También hay algunos otros métodos. Por ejemplo, si usó una PC infectada para cargar archivos en un sitio web, está infectado. En este caso, no hay un tercero involucrado, pero el sitio web sigue siendo peligroso. Piratear los sitios es fácil si los webmasters utilizan herramientas obsoletas y se olvidan de aplicar parches, etc..

    ¿Qué hacer si su sitio web contiene Badware?

    Hay algunos pasos enumerados en StopBadware.org. Estoy enumerando algunos de ellos en lenguaje sencillo y en breve.

    1. Desconecta tu sitio web, Para que no afecte a más usuarios. Si tiene una copia de seguridad de su sitio web, puede subirla después de verificar si está limpio.
    2. Escanear el código del sitio web para JavaScript malicioso. Pueden ser complicados ya que pueden parecer scripts legítimos. Por ejemplo, la letra L en Google es idéntica a la letra "i" en mayúsculas. Esto puede llevar mucho tiempo, dependiendo del tamaño de sus sitios..
    3. Comprobar .htaccess archivo para re-direcciones inválidas.
    4. Buscar iframes Que tengan altura y anchura con cero como su valor..

    ¿Cómo afecta Badware la reputación de un sitio web?

    Lo primero es que asustará a los usuarios que intenten acceder a su sitio. Como se explicó anteriormente, cuando los usuarios intentan acceder a un sitio web que tiene un código malicioso, reciben una advertencia del navegador o de su software antivirus. Estas advertencias disuadirán a los usuarios de visitar sus sitios, especialmente los nuevos.

    En segundo lugar, pero más importante, Google, Bing y otros motores de búsqueda importantes mostrarán una advertencia en el resultado de búsqueda o incluso en la lista negra de su sitio web, si descubren que su sitio web ha sido comprometido. Tienes que ser proactivo.

    Cuando elimine el código malicioso de su sitio web, debe pedir a Google o a cualquier otra organización, que figura en su lista de sitios web, que lo revise e incluya en sus páginas de resultados de búsqueda. Es posible que le interese consultar las Herramientas para webmasters de Google y Bing, que explica qué hacer cuando un sitio web es hackeado..

    StopBadware.org ha hecho un video humorístico que te ayuda a comprender mejor el software malicioso y cómo manejarlo. El sitio web también ofrece recursos útiles sobre Badware..

    Los usuarios de WordPress pueden querer revisar esta publicación sobre cómo Asegurar un sitio web de WordPress.

    Juega seguro, mantente seguro!