Skip to main content

Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de WordPress a través de páginas falsas de protección de denegación de servicio distribuida (DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con NetSupport RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

Una representación digital de una computadora portátil siendo pirateada por un hacker.

La firma de ciberseguridad Sucuri detalló cómo los piratas informáticos están violando los sitios de WordPress que no tienen una base de seguridad sólida para implementar cargas útiles de JavaScript, que a su vez muestran falsas alertas DDoS de protección Cloudflare.

Una vez que alguien visita uno de estos sitios comprometidos, le indicará que haga clic físicamente en un botón para confirmar la verificación de protección DDoS. Esa acción conducirá a la descarga de un archivo de «security_install.iso» en el sistema.

A partir de aquí, las instrucciones le piden al individuo que abra el archivo infectado que se disfraza de un programa llamado DDOS GUARD, además de ingresar un código.

Otro archivo, security_install.exe, también está presente: un acceso directo de Windows que ejecuta un comando de PowerShell a través del archivo debug.txt. Una vez que se abre el archivo, NetSupport RAT, un popular troyano de acceso remoto, se carga en el sistema. Los scripts que se ejecutan una vez que tienen acceso a la PC también instalarán y lanzarán el troyano de robo de contraseñas Raccoon Stealer.

Originalmente cerrado en marzo de 2022, Raccoon Stealer regresó en junio con una serie de actualizaciones. Una vez que se abre con éxito en el sistema de una víctima, Raccoon 2.0 buscará contraseñas, cookies, datos de autocompletar y detalles de tarjetas de crédito que se almacenan y guardan en los navegadores web. También puede robar archivos y tomar capturas de pantalla del escritorio.

Como destaca Bleeping Computer, las pantallas de protección DDoS están empezando a convertirse en la norma. Su propósito es proteger los sitios web de bots maliciosos que buscan deshabilitar sus servidores inundándolos de tráfico. Sin embargo, parece que los hackers ahora han encontrado una laguna para usar tales pantallas como un disfraz para propagar malware.

Con esto en mente, Sucuri aconseja a los administradores de WordPress que miren sus archivos temáticos, que es donde los actores de amenazas están concentrando sus esfuerzos. Además, el sitio web de seguridad enfatiza que los archivos ISO no estarán involucrados con las pantallas de protección DDoS, así que asegúrese de no descargar nada por el estilo.

La actividad de piratería, malware y ransomware se ha vuelto cada vez más común a lo largo de 2022. Por ejemplo, un esquema de piratería como servicio ofrece la capacidad de robar datos de usuario por solo $ 10. Como siempre, asegúrese de reforzar sus contraseñas y habilitar la autenticación de dos factores en todos sus dispositivos y cuentas.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Cómo borrar un disco duro en PC o Mac y proteger tus datos
Una persona instalando una unidad SSD en una computadora.

Si crees que con “eliminar” en tu computadora todos tus archivos por medio de la Papelera de Reciclaje será suficiente para que nadie pueda tener acceso a tu información personal o laboral, estás equivocado. Es por ello que aquí te explicaremos cómo borrar un disco duro en PC o Mac adecuadamente. Si no lo haces, alguien más podría ver tus carpetas personales.
Te va a interesar:

Cómo instalar un SSD por ti mismo y acelerar tu laptop
Sin rastro: cómo destruir un disco duro
Cómo liberar espacio en el disco duro con Windows 10

Leer más
¿Cuánto duran los MacBooks? Cuándo tendrás que volver a comprar uno
Apple MacBooks

Luke Larsen / Digital Trends
No hay duda de que las mejores MacBooks de Apple tienen una reputación de calidad duradera, pero ¿qué tipo de longevidad puedes esperar obtener de una? ¿Y cuánto tiempo seguirá dando soporte Apple a tu portátil? Por último, ¿cuáles son las diferencias entre el MacBook Air y el MacBook Pro?

Sin duda, estas son preguntas importantes a tener en cuenta al comprar una nueva MacBook o incluso al considerar una actualización. Aquí tienes todo lo que sabes sobre la longevidad de tu MacBook.
Vida útil del hardware de MacBook
Bram Naus / Unsplash
Uno de los factores más importantes en la vida útil de una MacBook es inmediatamente obvio cuando ves una por primera vez: su construcción de aluminio. A diferencia de algunos rivales que construyen sus computadoras portátiles con resmas de plástico, el marco totalmente metálico de una MacBook la hace increíblemente resistente y duradera. Es probable que otros componentes fallen mucho antes de que el chasis se desgaste.

Leer más
¿Qué es mejor: Dell Latitude o Inspiron?
Dell Latitude

Una de las mejores marcas de computadoras portátiles es Dell, por lo que elegir su próxima actualización de computadora portátil de su catálogo es una gran idea. Pero, ¿cómo diferenciar entre las diferentes gamas? XPS es increíble, pero también vale la pena considerar los Latitude e Inspirons más asequibles.

Algunos de los mejores modelos se encuentran definitivamente entre los mejores portátiles Dell que puedes comprar en 2024, así que echemos un vistazo a estas dos gamas icónicas para ver cuál es la mejor para ti: Dell Latitude o Dell Inspiron.
Diseño
Dell.com
Tanto las laptops Inspiron como las Latitude ofrecen una variedad de tamaños de dispositivos para elegir, pero las Inspirons ofrecen más opciones de tamaño en general. Las laptops Latitude vienen en tres tamaños: 13 pulgadas, 14 pulgadas y 15 pulgadas. Inspiron permite a los clientes elegir entre cinco opciones, desde 13 pulgadas hasta 17 pulgadas. Las laptops Inspiron más recientes solo vienen en dos estilos: laptops tradicionales o 2 en 1. La línea Latitude ofrece un poco más de variedad. Puede obtener uno de tres estilos: una PC desmontable estilo tableta, una concha o un 2 en 1.

Leer más