Han hackeado la web de un cliente… y es domingo tras la sobremesa

Laetoli-hackeada

Domingo de ramos, hora de la siesta.
Como no practicamos esa costumbre tan hispana, después de la sobremesa nos conectamos al caralibro y… ¡ALARMA!, nuestro amigo y cliente XXXXXX pone en su muro:

Web hackeada.

No llevamos el mantenimiento de su web, pero tenemos acceso a su cuenta de FTP, de modo que rápidamente accedemos.

Como ya tenemos cierta experiencia en limpiar webs hackeadas (experiencia ganada a nuestro pesar con webs de clientes que han sufrido hackeos), me pongo a examinar los archivos de la web.

Vamos a lo más obvio, el «index.html», y vemos que es el archivo que han introducido.
No han infectado el sitio (lo podían haber hecho), no han introducido virus ni metido archivos ni, a primera vista, hay código escondido… mejor.
Ha sido, simplemente, un aviso, una demostración de que el sitio no cuenta con las medidas de seguridad adecuadas.
«Dear Admin..Your Security Is Very Low.. Patch this Now, Its Not a joke This is Reality.»

Como buen hacker, ha firmado su obra, qué menos:

<meta name=»description» content=»Hacked By SombrA»>
<meta name=»keywords» content=»Hacked By SombrA, H4ck3d By SombrA, H4ck3d, Hacked»>

En la home hackeada sonaba una canción:

http://www.uploadmusic.org/MUSIC/732331361132080.mp3

Tenía curiosidad por saber qué canción era la que sonaba, de modo que utilizado la App «Shazam» que me dice «toca para Shazamear», toco y la canción es:

Spearshake (Original Mix) de Jeremy Olander.

Bueno, arreglo el entuerto con un apaño temporal y cruzamos los dedos para que la «sombra» no aparezca de nuevo antes de que el Admin de la web ponga remedio a los agujeros de seguridad.

Mientras tanto, ya me entran dudas de si intentar practicar la costumbre hispana propia de estas horas o indagar en la música de Jeremy.