Adware - Moodles infectats i que no puc netejar

Adware - Moodles infectats i que no puc netejar

per JOSEP BORRAS MORA -
Nombre de respostes: 6

Bon dia,

Ahir al centre hi va haver molts cursos de Moodle infectats d'adware. Igual que fa uns dies, vaig intentar netejar el codi, però en aquesta ocasió el problema és que no em deixa entrar ni al curs, sinó que redirecciona a la pàgina de la publicitat i si intentes sortir de la pàgina surts del Moodle.

He intentat detectar-lo amb l'eina que vau posar, però no  ho fa.

Alguns dels cursos que no es poden accedir són:

 

No sé com solucionar-ho i sembla que es va escampant!

Gràcies pel vostre suport.

En resposta a JOSEP BORRAS MORA

Re: Adware - Moodles infectats i que no puc netejar

per M.Luisa Castilla Saiz -

Al meu curs de 3r tambè s'obre adf.ly. De moment, al meu curs de 5è no passa res. L'única cosa que puc fer per treballar amb el moodle de 3r és aturar la càrrega abans que l'adf.ly s'obri. Curiosament, això només passa amb algunes pàgines (la del curs general, per exemple) i amb d'altres no (la dels deures, per exemple).

Hi ha alguna manera per evitar que entri adware al moodle?

En resposta a M.Luisa Castilla Saiz

Re: Adware - Moodles infectats i que no puc netejar

per Pau Ferrer Ocaña -

Hola M.Luisa,

La única manera és tenir l'ordinador net de programari de publicitat. Primer però s'ha de detectar l'origen i quin ordinador està infectat.

Si vols que t'ajudem ens hauries de facilitar l'adreça del teu centre. Et recomanem que l'escriguis al teu perfil d'usuari i així ens serà fàcil per nosaltres trobar-la.

Salutacions,

Pau

En resposta a JOSEP BORRAS MORA

Re: Adware - Moodles infectats i que no puc netejar

per Pau Ferrer Ocaña -

Hola Josep,

He revisat els 3 cursos però no he trobat rastre d'Adware, potser ho estic passant per alt o bé podria ser el teu ordinador el que tens infectat. Revisa-ho i torna'ns de demanar l'ajuda que necessitis!

Salutacions,

Pau

En resposta a Pau Ferrer Ocaña

Re: Adware - Moodles infectats i que no puc netejar

per JOSEP BORRAS MORA -

Hola Pau,

Aquest matí després d'intentar-ho de diferents maneres he trobat la forma d'entrar als cursos infectats m'he passat tot el matí netejant els que tenia detectats que tenien adware, per això ja no els podeu detectar.

Segons el nostre tècnic informàtic, aquest adware no passa a l'ordinador, de fet jo he estat treballant tot el matí amb el meu obrint les pàgines infectades i no m'ha passat al meu.

Arran del que ens ha passat al centre últimament, i sobre tot ahir, us vull plantejar la qüestió que se'ns acudeix, molts indicis ens fan pensar si no pot ser que l'adware passi als cursos no necessàriament des de l'ordinador. Us explico amb una mica de detall la situació amb la que ens vam trobar.

Ahir a la tarda ens van aparèixer molts cursos amb el mateix adware, és a dir, que el problema va aparèixer simultàniament i en cursos de persones molt diferents que no havien compartit ordinadors. Que en tingui coneixement va passar a cursos de català, italià, japonès, rus i anglès; els professors editors d'aquests cursos treballen des de departaments i aules diferents, i evidentment no han compartit cap material entre ells.

En tots els casos detectats avui el codi dirigia a la pàgina http://www.video2mp3.at/. De totes maneres ara mateix acabo de veure un comportament nou; una professora m'ha comunicat al migdia que al seu curs també li passava, però ara m'acaba de dir que ja no. He mirat el codi font del seu Moodle i he detectat que sí que hi era, però en aquest cas ja no obria cap pàgina.

Ho dic tot això perquè, veient que no som l'únic centre on passa, ens preguntem si no hi haurà alguna mancança al Moodle pel que fa a la seguretat.

Moltes gràcies per tot.

Josep (EOI de Barcelona-Drassanes)

En resposta a JOSEP BORRAS MORA

Re: Adware - Moodles infectats i que no puc netejar

per Pau Ferrer Ocaña -

Hola Josep,

No tenim constància de cap problema de seguretat a Moodle i analitzant la situació és força comú que un o més ordinadors estiguin infectats dins d'un mateix centre. No cal que hagin compartit informació entre ells, de vegades hi ha un ordinador de nexe entre mig (com els ordinadors de l'aula d'informàtica).

És veritat que és difícil d'esbrinar-ne l'origen per això us recomanem que primer de tot netegeu tots els continguts. La nostra eina de detecció no detecta tots l'adware però si el més comú i estem treballant per anar millorant-la per fer-la més fiable. Si un cop netejat us apareix més publicitat, visiteu el registre del curs i intenteu esbrinar qui i des d'on s'ha editat la informació on ha aparegut per saber d'on prové i poder netejar els ordinadors.

Per últim vull remarcar que potser ja teniu els ordinadors nets i la publicitat que teniu és residual. Aquest és el context majoritari per a tots els centres: Quan va sorgir la publicitat, va ser d'un dia per l'altre. Investigant-ne l'origen vam veure que molta provenia de la versió de Moodle 1.9 i que, per un canvi en el comportament de la plataforma aquesta ja no es filtra. És per això, que tot i que la publicitat havia estat des de fa temps, ha aparegut de cop i volta.

Salutacions,

Pau