Skip to main content

Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de WordPress a través de páginas falsas de protección de denegación de servicio distribuida (DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con NetSupport RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

Una representación digital de una computadora portátil siendo pirateada por un hacker.

La firma de ciberseguridad Sucuri detalló cómo los piratas informáticos están violando los sitios de WordPress que no tienen una base de seguridad sólida para implementar cargas útiles de JavaScript, que a su vez muestran falsas alertas DDoS de protección Cloudflare.

Recommended Videos

Una vez que alguien visita uno de estos sitios comprometidos, le indicará que haga clic físicamente en un botón para confirmar la verificación de protección DDoS. Esa acción conducirá a la descarga de un archivo de «security_install.iso» en el sistema.

A partir de aquí, las instrucciones le piden al individuo que abra el archivo infectado que se disfraza de un programa llamado DDOS GUARD, además de ingresar un código.

Otro archivo, security_install.exe, también está presente: un acceso directo de Windows que ejecuta un comando de PowerShell a través del archivo debug.txt. Una vez que se abre el archivo, NetSupport RAT, un popular troyano de acceso remoto, se carga en el sistema. Los scripts que se ejecutan una vez que tienen acceso a la PC también instalarán y lanzarán el troyano de robo de contraseñas Raccoon Stealer.

Originalmente cerrado en marzo de 2022, Raccoon Stealer regresó en junio con una serie de actualizaciones. Una vez que se abre con éxito en el sistema de una víctima, Raccoon 2.0 buscará contraseñas, cookies, datos de autocompletar y detalles de tarjetas de crédito que se almacenan y guardan en los navegadores web. También puede robar archivos y tomar capturas de pantalla del escritorio.

Como destaca Bleeping Computer, las pantallas de protección DDoS están empezando a convertirse en la norma. Su propósito es proteger los sitios web de bots maliciosos que buscan deshabilitar sus servidores inundándolos de tráfico. Sin embargo, parece que los hackers ahora han encontrado una laguna para usar tales pantallas como un disfraz para propagar malware.

Con esto en mente, Sucuri aconseja a los administradores de WordPress que miren sus archivos temáticos, que es donde los actores de amenazas están concentrando sus esfuerzos. Además, el sitio web de seguridad enfatiza que los archivos ISO no estarán involucrados con las pantallas de protección DDoS, así que asegúrese de no descargar nada por el estilo.

La actividad de piratería, malware y ransomware se ha vuelto cada vez más común a lo largo de 2022. Por ejemplo, un esquema de piratería como servicio ofrece la capacidad de robar datos de usuario por solo $ 10. Como siempre, asegúrese de reforzar sus contraseñas y habilitar la autenticación de dos factores en todos sus dispositivos y cuentas.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Asus Zenbook A14: ligereza extrema en la mano, gran batería y un MacBook Air de rendimiento
Asus Zenbook A14

Fue una de estrellas de Asus en su presentación en el CES 2025 de Las Vegas y esta semana en Latinoamérica se presentó en sociedad, se trata del laptop Asus Zenbook A14, un equipo demasiado ligero en la mano, con una batería de buenísima duración y con un rendimiento de gama media que podría estar cerca de lo que ofrece un MacBook Air de Apple.
Estuve probando por unas tres semanas este dispositivo y me sorprendió gratamente, ya que tiene una pantalla OLED, pero es solo una pantalla con una resolución de 1920 x 1200 con una frecuencia de actualización de 60Hz. También tiene opciones para el Snapdragon X Plus como configuración inicial y un peso de 0,952 gramos que lo hacen demasiado liviano para traslados.
Ficha técnica Asus Zenbook A14

 
Asus Zenbook A14 (UX3407QA-PS76)
Asus Zenbook A14 (UX3407QA-X1P512)

Leer más
Razer honra a Minecraft con este espectacular set
Razer Minecraft

Minecraft no pasa de moda, y la película que se estrenará próximamente es una demostración de su vigencia. Por eso, Razer ha querido sacar una serie de periféricos con la cara del creeper del juego y que deleitarán seguramente a los más fanáticos.
No es nada nuevo en realidad, más bien una capa distinta de los teclados, mouses y alfombras que ya tiene la marca.
Incluyen el nuevo teclado Razer BlackWidow V4 X Minecraft Edition de $ 169.99, los auriculares Razer Kraken V4 X Minecraft Edition de $ 99.99, el mouse Razer Cobra Minecraft Edition de $ 59.99 y el Razer Gigantus V2 M Minecraft Edition. Este último producto aún no parece estar disponible para la venta, aunque la alfombrilla Gigantus V2 lisa cuesta $ 29.99.

Anterior

Leer más
5 aspectos que debes saber antes de decidir entre una laptop y una PC de escritorio
Laptop vs PC desktop

Decidir entre una laptop y una PC de escritorio no es solo una cuestión de portabilidad y precio. Hay varios factores que pueden influir en tu decisión y afectar tu experiencia a largo plazo. Antes de elegir, considera estos cinco aspectos clave.
1. Los componentes no tienen el mismo rendimiento, aunque usen los mismos nombres

Puede que veas procesadores como Intel Core i5 o AMD Ryzen 7 en ambos tipos de equipos, pero no ofrecen el mismo desempeño. Los componentes de escritorio suelen ser más potentes porque tienen mejor refrigeración y más espacio para trabajar a su máxima capacidad. Esto significa que un procesador de gama alta en una laptop no alcanzará el mismo nivel de potencia que su equivalente en una PC de escritorio.

Leer más