Foros Club Delphi

Foros Club Delphi (https://www.clubdelphi.com/foros/index.php)
-   Noticias (https://www.clubdelphi.com/foros/forumdisplay.php?f=34)
-   -   Problemas en el Clubdelphi y aviso de "Web maliciosa" (https://www.clubdelphi.com/foros/showthread.php?t=68664)

Neftali [Germán.Estévez] 28-06-2010 17:38:14

Problemas en el Clubdelphi y aviso de "Web maliciosa"
 
Hola a todos.

Desde hace unos días, habréis observado que la web del clubdelphi ha sufrido problemas. Durante algunas horas (de forma intermitente) ha estado "caída". Además, los que habéis entrado hoy, os habréis encontrado un desagradable mensaje avisando de que la web del club puede contener "software malintencionado" y que "puede dañar el equipo".

Ni que decir tiene, que la web del club (de sobras lo sabéis) no se dedica a instalar software "malintencionado/malicioso".

Debido a un agujero de seguridad, ha estado alojado código "no-deseado" en los servidores del Club. La restauración de ficheros y la limpieza ha provocado los cortes y el rastreo periódico que google hace de las páginas del club, ha provocado que hayan detectado ese código y se reporte esta web como peligrosa.

Supongo que una vez eliminado ese código, y pasados unos días que no se encuentren ese tipo de ficheros, desaparecerá el aviso, pero mientras tanto deberemos "soportar" este mensaje.

Desgraciadamente el ClubDelphi es una web "muy apetecible" por sus características, para determinados "usuarios/indeseables" y aunque intentamos evitar este tipo de incidentes, no siempre llegamos a tiempo (como en esta ocasión). :mad:

Sólo queda decir, que disulpéis las molestias que esto ocasiona.

Un saludo.

____________________________
Equipo del ClubDelphi


Lord Delfos 28-06-2010 23:42:43

Neftali, ¿se puede saber qué hacía ese código malicioso?

Lo pregunto porque yo, como otros supongo, estuvimos entrando al club sin ningún problema (excepto el domingo que estaba todo caído)... y al antivirus, pues, no dijo ni mu...

Estaría bueno saber si los que entramos en esos días tenemos de qué preocuparnos.

Saludongos.

rgstuamigo 28-06-2010 23:56:33

Yo estoy preocupado :o por que coincidentemente mi antivirus (Avast) dejo de funcionar, tuve que hacerle una reparación para que nuevamente el servicio levantara.:o.
Saludos...:)

Lord Delfos 29-06-2010 00:51:12

Yo también uso Avast! y ni se quejó... Así que de nada te hubiera servido.

marcoszorrilla 29-06-2010 10:41:13

Por si os sirve de consuelo yo también utilizo Avast y no he tenido ningún problema.

Un Saludo.

Neftali [Germán.Estévez] 29-06-2010 11:32:26

Creo que el código estaba insertado (estamos mirando si a través de la sección de trucos), pero eso no quiere decir, que haya llegado o que pueda llegar a ejecutarse.

Es decir, yo puedo coger ese código y "pegarlo" en un mensaje. Google al escanear la página lo detectará, pero ese código nunca llegará a ejecutarse.

En mi caso uso varios antivirus (AVAST 5, ESSET y McAfee 8.7.0i) en los distintos ordenadores en los que trabajo y ninguno me ha reportado intento de infección.

marceloalegre 29-06-2010 17:44:09

En mi caso a cualquier página que quiero entrar el navegador me dice: ========================================================= Sitio sospechoso de ataque! Este sitio web en www.clubdelphi.com ha sido informado como un sitio de ataque y ha sido bloqueado basado en sus preferencias de seguridad. Los sitios de ataque tratan de instalar programas que roban información privada, usan su computadora para atacar otras o dañan su sistema. Algunos sitios de ataque intencionalmente distribuyen software dañino, pero muchos están comprometidos sin el conocimiento o permiso de sus dueños. ========================================================= Igualmente se puede omitir este aviso y entrar igual!. Saludos.

marceloalegre 29-06-2010 17:47:00

Aclaro que entrando con opera por ejemplo, todo está normal, lo que escribí anteriormente solo me sucede con firefox.

Saludos Amigos.

roman 29-06-2010 17:52:31

Cita:

Empezado por marceloalegre (Mensaje 368627)
Aclaro que entrando con opera por ejemplo, todo está normal, lo que escribí anteriormente solo me sucede con firefox.

Y sí. Porque, por el momento, no hay ningun virus así que no hay nada qué encontrar. Antes de que apareciera el anuncio de Google, a mi el Avast sí que me detectó el virus. El problema, por ahora, es que Google nos saque de su lista negra, pero en eso estamos. Casimiro y Neftalí están muy activos examinando cómo se puede lograr que Google reconsidere :)

// Saludos

Caral 29-06-2010 22:27:00

Hola
Pensé que no lo habríais solucionado, en mi navegador googlecrome me sale la pantalla de advertencia, en el firefox no.
He visto a un usuario baneado tratando de responder en hilos, os lo comento por si por ahí esta o viene el problema.
Saludos

marcoszorrilla 29-06-2010 22:37:01

Muchas gracias Carlos, se está trabajando en ello y los resultados hay que agradecérselos especialmente a Neftalí, Casimiro y Román que en este caso concreto son los que más tiempo acompañado de conocimientos han dedicado al tema.

Un Saludo.

Caral 29-06-2010 22:40:15

Hola
Por cierto, he aquí de quien hablo.
Saludos
PD: En este preciso momento esta otra vez intentándolo.

marcoszorrilla 29-06-2010 22:41:59

De nuevo gracias Carlos, precisamente a este usuario le he estado haciendo un seguimiento y en concreto le he dado de baja, su IP conecta con una Web de caracteres cirílicos.

Un Saludo.

AzidRain 29-06-2010 23:45:16

En mi caso el Avast si se quejó y mencionó algunos links a sitios .ru (que raro)

Ñuño Martínez 30-06-2010 01:07:03

Creo que nos han levantado el veto, porque mi Firefox ya no se queja. :)

Casimiro Notevi 30-06-2010 01:28:02

Cita:

Empezado por Ñuño Martínez (Mensaje 368678)
Creo que nos han levantado el veto, porque mi Firefox ya no se queja. :)

Parece que así es:

Cita:

Malware
Google has not detected any malware on this site.

marcoszorrilla 30-06-2010 07:11:25

Confirmo la vuelta a Firefox sin problemas.

Un Saludo.

Lepe 30-06-2010 10:34:08

Solo resta agradecer la pronta y eficiente respuesta del equipo de moderadores. Muchas gracias por vuestro tiempo y esfuerzo.

Saludos y a disfrutar otra vez del club... ¿Un traguito en la taberna? Yo invito ;)

Neftali [Germán.Estévez] 30-06-2010 10:36:56

Hola a todos.

Parece que una vez erradicado el problema, ya no estamos en "la lista negra" de Google y se puede acceder de nuevo al club sin problemas.

De nuevo, pediros disculpas por los inconvenientes y agradeceros vuestra paciencia y colaboración. Esperemos que no se vuelva a repetir; De todas formas, estamos seguros que estos individuos no descansan, así que si detectáis cualquier incidencia, alerta o aviso raro, os agradeceríamos que lo comunicarais a cualquiera de los moderadores.


Un saludo.

____________________________
Equipo del ClubDelphi


maeyanes 30-06-2010 16:32:46

Sería bueno tener una dirección de mail donde podamos envíar reportes de este tipo...


Saludos...

ContraVeneno 30-06-2010 16:39:05

deja tu una dirección de mail... al menos entre los más "cuates", deberíamos tenernos por MSN o mínimo el correo, porque al menos yo, si no es por ClubDelphi, no encuentro a nadie.... :(

si alguno está interesado en que lo agregue a mi lista de msn, mándenme su dirección por mensaje privado....

saludos.

Faust 30-06-2010 17:36:07

Cita:

Empezado por Lepe (Mensaje 368701)
¿Un traguito en la taberna? Yo invito ;)

Deja te comento que yo no me tomo uno... sino más :rolleyes:, de todas maneras acepto la invitación :)

Neftali [Germán.Estévez] 30-06-2010 18:17:26

Ya está creada la cuenta de contacto.


rgstuamigo 30-06-2010 22:47:30

Pareciera que se compuso pero...
 
Pues ..por un tiempo desapareció la advertencia de "sitio atacante" pero ahora mismo nuevamente mi Firefox está dandome la advertencia:o:eek:.

Caral 01-07-2010 02:01:01

Hola
Otra vez en google chrome esta dando la advertencia.
Estoy entrando con firebird.
Saludos

roman 01-07-2010 03:57:18

Mecachis,

Tengo la impresión de que esto es una falsa advertencia de Google. No parece haber más código dañino y no tenemos registrados ulteriores accesos por parte del atacante. La página de detalles de Google muestra los mismos archivos que anteriormente con fechas todas anteriores, es decir, que no muestra nuevas infecciones.

De todas formas ya solicité una nueva revisión.

Neftali [Germán.Estévez] 01-07-2010 10:01:02

Es lo mismo que estoy viendo yo ahora; Los ficheros que está mostrando son anteriores al día 27. :confused::confused::confused:

Jucho69 01-07-2010 13:49:59

Hola

Hoy temprano quise acceder al club y pese que aún habia problemas pero ya por fin se puede entrar como antes.

Saludos ;)

esocrates 01-07-2010 16:27:48

1 Archivos Adjunto(s)
Captura desde Opera 10.60 Hoy a las 10:45 Hs. Un saludo a todos

Neftali [Germán.Estévez] 01-07-2010 16:38:25

Esta mañana hemos vuelto al mismo problema; Parece que algo le quedaba a Google por ahí. Después de pedirle que revisara otra vez, ahora mismo ya lo ha eliminado.

Gracias por el aviso.

Faust 01-07-2010 16:59:13

Cita:

Empezado por Neftali (Mensaje 368753)
Ya está creada la cuenta de contacto.


Anotado en la agenda :)

Caral 04-07-2010 04:07:51

Hola
Otra vez muestra la pantalla en Google Chrome.
Lo curioso es que con firebird no hay problema.
Es una M.... este asunto, ojala podais encontrar al Ji....p....pronto.
Saludos

Casimiro Notevi 04-07-2010 04:12:49

El caso es que parece un error de google al catalogar a clubdelphi porque he estado revisando todos los ficheros y no he encontrado ninguno infectado.

Voy a echar otro vistazo por si acaso.

Caral 04-07-2010 04:16:16

Hola
Puede ser por google, no se si el navegador google chrome tiene algo que ver.
De todos modos os lo comento por si acaso.
Saludos

Casimiro Notevi 04-07-2010 04:26:24

He acabado de revisar nuevamente los ficheros y no he encontrado ningún infectado, puede que el aviso sea por culpa de la caché de google que todavía no se ha actualizado correctamente.
Habrá que darle un poco más de tiempo.

Gracias por el aviso, amigo :)

esocrates 04-07-2010 14:28:34

Domingo 4 de julio 2010 9:23 Hs.
Buscando en Google desde Opera 10.60 encuento la misma pantalla que nos preocupa. Por ejemplo:
http://www.google.com.ar/interstitia...hp%3Ft%3D68633
Esto muestra, creo, que el problema está en Google y no en algún navegador en particular.
Un saludo a todos


La franja horaria es GMT +2. Ahora son las 05:23:30.

Powered by vBulletin® Version 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Traducción al castellano por el equipo de moderadores del Club Delphi