Noté que Firefox decidió bloquear algunos instaladores EXE de mi sitio, mostrando una etiqueta Bloqueado: puede contener virus o spyware . Hago clic derecho en el archivo, selecciono Desbloquear , y este mensaje se muestra con las opciones Desbloquear de todos modos y Mantenerme seguro :
El archivo contiene un virus u otro malware que dañará su computadora. Puede buscar una fuente de descarga alternativa o continuar de todos modos.
Observe que el diálogo no dice mayo ; dice que dañará su computadora.
¿Sobre qué base se muestra esta advertencia?
Nadie sabe con seguridad qué proveedor de Chrome y Firefox están utilizando para su extensa lista de falsos positivos. Algunos dicen que el sitio stopbadware.org es responsable, pero no estoy tan seguro.
Indique cómo proceder para restaurar lo que queda de mis sitios y reputación de software de una manera efectiva inmediata, antes de que sea demasiado tarde. Gracias.
Para aquellos que preguntan sobre el sitio y el software, es este: http://www.andreszsogon.com/grf-wizard/
El software es mío. Es una GUI simple para una herramienta de línea de comandos; Lo desarrollé con VB6, comprimí el EXE de la aplicación con el compresor UPX, construí el instalador con Inno Setup y luego lo cargué a través de FTP. Te invito a instalarlo, probarlo y escanearlo todo lo que quieras.
fuente
Respuestas:
Antes de quedar demasiado atrapado en su ira contra Firefox y Google Safe Browsing, el primer paso es descubrir si Google Safe Browsing es correcto. No es raro que los sitios distribuyan ejecutables que contienen malware o virus, sin darse cuenta de que lo están haciendo. A menudo, la Navegación segura de Google es correcta y los encargados del mantenimiento del sitio simplemente no estaban al tanto de la situación: a veces su sitio fue pirateado o, a veces, alguien cargó algunos archivos infectados por virus sin darse cuenta.
Por lo tanto, comience mirando de cerca su sitio para ver si alguna de sus descargas es posiblemente problemática. Puede comenzar examinando la Ayuda para webmasters de stopbadware.org y la ayuda de Webmasters de Google para sitios pirateados . Luego, hay algunos pasos generales que debe seguir:
Compruebe si hay algún malware en su sitio. Debe escanear su sitio cuidadosamente para verificar si alguna de las descargas de archivos es peligrosa o contiene virus / malware. Puede comenzar usando las Herramientas para webmasters de Google para verificar qué archivos defectuosos detectó Google. También debe consultar la página de diagnóstico detallada de Navegación segura de Google y observar detenidamente las páginas y archivos específicos que se enumeran allí. Puede ver la página de diagnóstico aquí para ver qué páginas activaron específicamente el listado. También le sugiero que cargue cada uno de los archivos EXE que ponga a disposición en su sitio en VirusTotal y verifique si hay virus.
Compruebe si su sitio tiene agujeros de seguridad o ha sido pirateado. A menudo, lo que sucede es que los piratas informáticos encuentran un sitio que tiene algunos agujeros de seguridad, comprometen el sitio y lo modifican para insertar malware en el sitio. La primera vez que los administradores del sitio se enteran de esto es cuando se enumeran en Google Safe Browsing. Por lo tanto, debe verificar cuidadosamente si esto le ha sucedido. Aquí hay algunos servicios gratuitos que escanearán su sitio web por usted:
Si encuentra debilidades de seguridad, desconecte su sitio y corríjalo. Si descubre que su sitio se ha visto comprometido, es probable que necesite borrar el sitio y volver a cargar todo desde una copia de seguridad conocida. Consulte https://www.stopbadware.org/hacked-sites-resources para obtener más recursos.
Proteja su sitio contra la piratería. Le sugiero que revise la seguridad de su sitio y se asegure de que esté bien protegido contra piratería, para evitar que alguien entre y lo modifique para que sirva malware. Consulte, por ejemplo, https://www.stopbadware.org/prevent-badware-basics para obtener algunos antecedentes. También asegúrese de que el software de su sitio esté completamente actualizado.
Cuando uso estas herramientas, esto es lo que encuentro:
Sucuri dice que está ejecutando una versión desactualizada de WordPress (anterior a 4.2). Parece que estás ejecutando Wordpress 3.8.1; 4.2.2 es la versión actual. Esto hace que sea probable que su sitio sea vulnerable y pueda verse comprometido: existen múltiples vulnerabilidades conocidas en Wordpress 3.8.1. Debe asegurarse de ejecutar siempre versiones actualizadas del software. Cuando no se mantiene actualizado, crea una oportunidad para que los atacantes comprometan su sitio y lo usen para alojar malware. Entonces, actualice WordPress.
Google Safe Browsing dice que su sitio albergaba malware cuando Google visitó el 2015-05-10: "1 página (s) resultó en la descarga e instalación de software malicioso sin el consentimiento del usuario". Aparentemente no se encontró malware en la última visita, 2015-05-25, por lo que parece que en algún momento en el pasado su sitio albergaba malware, pero ya no lo es.
No está claro cuál era la página problemática. El informe de
www.andreszsogon.com/grf-wizard
dice que no se encontraron páginas maliciosas debajo/grf-wizard
. Entonces, puede inferir que la página problemática debe haber sido alguna otra página debajowww.andreszsogon.com
, pero no había nada debajo/grf-wizard
. Intenté jugar con la interfaz en línea de Navegación segura de Google, pero no pude limitar qué página hizo que tu sitio apareciera en su sistema.fuente
Fuente Recientemente comenzó a descargas de borrado que dicen 'virus o software espía'.
...
Fuente ¿Cómo funciona la protección integrada contra phishing y malware?
...
fuente
Tuve que suspender el uso de UPX con mi propio software porque muchos escáneres de virus consideran que el uso de empaquetadores es una evidencia de facto de irregularidades. Puede intentar publicar una versión desempaquetada de su descarga y ver si la advertencia desaparece.
fuente
Hice una vista de fuente en la página que vinculaste, y bueno, eso plantea una pregunta: ¿Fuiste tú quien agregó la siguiente etiqueta de script a tu sitio? ¿O alguien logró introducir eso en tu wordpress?
Como sospecharía fuertemente que incluir cualquier cosa de superfish te bloquearía por la base de datos de Búsqueda segura de Google. Casi no hace falta decir que superfish tiene una muy mala reputación. Después de todo, observe lo que le sucedió a Lenovo por incluir el software Superfish en sus computadoras portátiles a fines del año pasado. Recibieron un ENORME golpe de relaciones públicas.
Además, como el software AV a menudo no puede / no encontrará muchos, si es que tiene alguno, archivos que contengan php malicioso. Recomiendo encarecidamente manualmente (bueno con Windows find o * nix grep, según sea el caso para la plataforma en la que se está ejecutando su sitio) buscando en toda su instalación de wordpress archivos que no pertenecen y ESPECIALMENTE cualquier archivo que contenga código php que tienen eval () y / o base64_decode () en ellos, especialmente anidados! Si encuentra alguno que obviamente no es parte del sistema y se espera, entonces debe comenzar de inmediato una nueva instalación de WordPress y mover su directorio de contenido de wp, siempre que no haya ningún archivo incorrecto allí también. En cuyo caso, sería mejor comenzar el sitio desde cero. Afortunadamente, eso es bastante fácil con un sitio de WordPress.
fuente
~ Hace 10 años, UPX era comúnmente utilizado por virus para hacerlos más difíciles de detectar y realizar ingeniería inversa. De hecho, se volvió tan común que muchos antivirus ahora consideran que cualquier programa lleno de UPX es una amenaza por defecto. Este es casi seguramente su problema.
Realmente solo tienes dos opciones:
fuente
Tengo un sitio web para entusiastas del software de 20 años y también me encuentro con sus problemas. Este es un sitio que tuvo su apogeo alrededor del año 2000 y ahora funciona como un archivo. Alrededor de 3 veces al año, Google Safe Browsing identifica una nueva pieza de "malware", generalmente escrita y cargada entre 1999 y 2002. No importa que siempre haya estado ahí. No importa que nadie lo haya tocado por más de una década. El escaneo de este archivo con virustotal inevitablemente muestra que hay un virus, pero nunca es por los softwares de virus populares como Symantec u otros, siempre de los que nunca has oído hablar; una vez, uno de sus escáneres de virus incluso mostró que hay un virus en un archivo de texto de 530 bytes.
Entonces, ¿cuál es la solución? Dado que Google Safe Browsing es el juez, el jurado y el ejecutor, tiene 3 opciones:
Elimine el archivo y haga algo más con su vida (recomendado por cordura)
Cambie radicalmente el contenido del archivo (por lo general, si después de los cambios virustotal no lo recoge, puede continuar)
Ponga la descarga del archivo detrás de un inicio de sesión
Personalmente, no me importaría mucho, me parece triste cuando tengo que eliminar un software que realmente no se puede encontrar en ningún otro lado.
fuente