Buenas,
me acaba de llegar un correo de Prestashop:
"Su tienda puede ser vulnerable al malware. Esto es lo que debe hacer:
Estimado usuario de PrestaShop,
El 2 de enero, descubrimos un malware llamado XsamXadoo Bot. Este malware puede ser utilizado para tener acceso a una tienda online y tomar el control de la misma.
Ahora creemos que el bot utilizó una conocida vulnerabilidad de la herramienta PHP PHPUnit que ha sido reportada como CVE-2017-9841.
Esto es lo que tiene que hacer, sólo debería llevarle 5 minutos.
1) ¿Es mi sitio web vulnerable?
Para saber si su tienda es vulnerable a un ataque, esto es lo que debe hacer. Si no se siente cómodo administrando archivos en su servidor, póngase en contacto con el miembro de su equipo calificado.
En su servidor, busque en la carpeta Vendedor en el nivel raíz de su sitio web PrestaShop
Si la carpeta del proveedor contiene una carpeta "phpunit", puede ser vulnerable a un atacante externo.
Ahora puede simplemente eliminar la carpeta "phpunit" y su contenido.
Una vez que haya comprobado la carpeta principal de PrestaShop, repita los mismos pasos pero dentro de la carpeta de cada módulo:
En cada carpeta de módulo, compruebe si hay una carpeta de proveedor.
Dentro de la carpeta Vendor de cada módulo, compruebe si existe una carpeta llamada "phpunit".
Si la carpeta de un módulo contiene esta carpeta "phpunit", este módulo puede hacerle vulnerable a un atacante externo.
Simplemente puede eliminar la carpeta "phpunit" .
Compruebe que la carpeta "Vendor" de cada módulo no contenga una carpeta "phpunit".
Esto no afectará al comportamiento de los módulos. Este sencillo paso protegerá su tienda online de esta vulnerabilidad, pero recuerde que su sitio web puede estar ya comprometido.
→ Si no encontró ningún módulo que contenga esta carpeta phpunit, su tienda no es vulnerable.
Para obtener instrucciones más detalladas desde el punto de vista técnico, por favor visite nuestro post dedicado.
2) ¿Qué puede pasar si mi tienda está comprometida?
Esta vulnerabilidad permite a un atacante acceder a su sitio web: por ejemplo, esto significa que un atacante puede robar potencialmente sus datos.
Para obtener más información, visite nuestro post dedicado a este tema.
3) ¿Qué está haciendo PrestaShop en este momento sobre esta vulnerabilidad?
Todos los socios y embajadores de PrestaShop han sido informados y deberían haber asegurado ya las tiendas que controlan.
Todos los módulos de PrestaShop han sido actualizados y ahora son seguros. También estamos comprobando actualmente todos los demás módulos disponibles en los complementos de PrestaShop, para ver si contienen la carpeta vulnerable "phpunit".
Si cree que su sitio web ya ha sido comprometido, le aconsejamos encarecidamente que contacte con un experto en seguridad.
La seguridad de su tienda son una de las máximas preocupaciones de PrestaShop. Nuestros equipos se movilizan para reducir al mínimo el impacto de este malware. Por supuesto, lo mantendremos informado de las próximas informaciones sobre este asunto.
El equipo de PrestaShop"
HE ESTADO REVISANDO LAS CARPETAS DE LOS MÓDULOS Y HE ENCONTRADO UN ARCHIVO "PHPUNIT" PERO NO ME ATREVO A ELIMINARLO. QUERÍA SABER SI MÁS TIENDAS PRESTASHOP ESTÁN RECIBIENDO ESTE TIPO DE EMAIL, SI ES FIABLE Y SE DEBE PROCEDER A HACER LO QUE INDICA.
GRACIAS
URL del sitio: Contenido solo visible a usuarios registrados
Hola Sakina.
El problema es de Vulnerabilidad de prestashop tienes información en este enlace:
Contenido solo visible a usuarios registrados
Estamos tomando todas las medidas para evitar problemas en vuestras instalaciones y los técnicos ya están realizando las acciones necesarias.
De momento no tienes que preocuparte ya que estamos atentos de esta vulnerabilidad y lo estamos monitorizando para que no tengais problemas.
Cualquier consulta que tengas al respecto que tengas no dudes en comunicarlo
Gracias Pepe.
Entiendo que entonces los usuarios de webempresa no tenemos que hacer nada al respecto?
La verdad que por momentos así, se agradece aun más el servicio que dais!
Bravo!
Hola Hector.
No, no tenéis que hacer nada, ya se han tomado las medidas necesarias y esa vulnerabilidad no afecta a los usuarios de Webempresa.
Nada más detectarla nos pusimos a monitorizar y ver los patrones que podían tener y ya se aplicaron las reglas necesaria para que no os afecte.
Un saludo y Gracias por tus palabras.