HALLAZGO DE SEGURIDAD

Archivo de malware disfrazado (doble extensión)

Qué es

Se encontró un archivo con dos extensiones, como imagen.jpg.php — una forma clásica de disfrazar código malicioso como una imagen o documento inofensivo, ya que algunos servidores igual ejecutan la segunda extensión escondida.

Cómo solucionarlo

Delete the file if you don't recognize it, and change your passwords if you're unsure how it got there. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.

En profundidad

Nuestro análisis de seguridad encontró un archivo con dos extensiones en su nombre, como imagen.jpg.php, que es un truco común usado para ocultar código malicioso en sitios web. Cuando un archivo tiene este formato de doble extensión, el servidor web puede ejecutarlo como código (en este caso, PHP) aunque la primera extensión sugiera que es solo un archivo de imagen inofensivo. Un atacante podría usar este archivo para tomar control de tu sitio web, robar datos de clientes o infectar a los visitantes con malware. Para solucionarlo, iniciá sesión en tu área de administración de WordPress, andá al panel de tu complemento de seguridad, encontrá el archivo señalado en los resultados del análisis y hacé clic en la opción para eliminarlo o ponerlo en cuarentena. Después de la eliminación, cambá tu contraseña de administrador de WordPress y cualquier contraseña de FTP o de tu cuenta de hosting que uses para acceder a los archivos de tu sitio web. Si no te sentís cómodo haciendo esto vos mismo, contactá al equipo de soporte de tu proveedor de hosting y pediles que localicen y eliminen archivos con doble extensión en tu directorio de WordPress.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.