Skip to main content

Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de WordPress a través de páginas falsas de protección de denegación de servicio distribuida (DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con NetSupport RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

Una representación digital de una computadora portátil siendo pirateada por un hacker.

La firma de ciberseguridad Sucuri detalló cómo los piratas informáticos están violando los sitios de WordPress que no tienen una base de seguridad sólida para implementar cargas útiles de JavaScript, que a su vez muestran falsas alertas DDoS de protección Cloudflare.

Recommended Videos

Una vez que alguien visita uno de estos sitios comprometidos, le indicará que haga clic físicamente en un botón para confirmar la verificación de protección DDoS. Esa acción conducirá a la descarga de un archivo de «security_install.iso» en el sistema.

A partir de aquí, las instrucciones le piden al individuo que abra el archivo infectado que se disfraza de un programa llamado DDOS GUARD, además de ingresar un código.

Otro archivo, security_install.exe, también está presente: un acceso directo de Windows que ejecuta un comando de PowerShell a través del archivo debug.txt. Una vez que se abre el archivo, NetSupport RAT, un popular troyano de acceso remoto, se carga en el sistema. Los scripts que se ejecutan una vez que tienen acceso a la PC también instalarán y lanzarán el troyano de robo de contraseñas Raccoon Stealer.

Originalmente cerrado en marzo de 2022, Raccoon Stealer regresó en junio con una serie de actualizaciones. Una vez que se abre con éxito en el sistema de una víctima, Raccoon 2.0 buscará contraseñas, cookies, datos de autocompletar y detalles de tarjetas de crédito que se almacenan y guardan en los navegadores web. También puede robar archivos y tomar capturas de pantalla del escritorio.

Como destaca Bleeping Computer, las pantallas de protección DDoS están empezando a convertirse en la norma. Su propósito es proteger los sitios web de bots maliciosos que buscan deshabilitar sus servidores inundándolos de tráfico. Sin embargo, parece que los hackers ahora han encontrado una laguna para usar tales pantallas como un disfraz para propagar malware.

Con esto en mente, Sucuri aconseja a los administradores de WordPress que miren sus archivos temáticos, que es donde los actores de amenazas están concentrando sus esfuerzos. Además, el sitio web de seguridad enfatiza que los archivos ISO no estarán involucrados con las pantallas de protección DDoS, así que asegúrese de no descargar nada por el estilo.

La actividad de piratería, malware y ransomware se ha vuelto cada vez más común a lo largo de 2022. Por ejemplo, un esquema de piratería como servicio ofrece la capacidad de robar datos de usuario por solo $ 10. Como siempre, asegúrese de reforzar sus contraseñas y habilitar la autenticación de dos factores en todos sus dispositivos y cuentas.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Esta vulnerabilidad puede dejar tu WordPress sin contenido
Wordpress en un macbook

Una peligrosa vulnerabilidad quedó al descubierto en WordPress, ya que el equipo de WebARX informó que un plugin estaba accediendo a cuentas con permisos de administrador y borraba el contenido de un sitio bajo este CMS.

El plugin en cuestión es ThemeGrill Demo Importer, que tiene miles de plantillas de diseño personalizado y que cuenta con aproximadamente un millón y medio de descargas.

Leer más
AMD está dando una vuelta de la victoria con el nuevo Ryzen 9 9950X3D
AMD

En este punto, AMD ha estado en la cima cuando hablamos de los mejores procesadores para juegos, pero aún así tardó CES 2025 en dar una vuelta de la victoria y ampliar su ventaja. Al abrir el discurso de apertura, AMD reveló el Ryzen 9 9950X3D y el Ryzen 9 9900X3D, los cuales estarán disponibles en el primer trimestre de este año.

El rendimiento aquí no influye mucho, ya que AMD ya ha reclamado el primer lugar para los procesadores de juegos con su popular Ryzen 7 9800X3D. Sin embargo, como puedes ver a continuación, AMD afirma tener una ventaja del 8% sobre el Ryzen 9 7950X3D de la última generación de media después de probar 40 juegos. Como era de esperar, juegos gráficamente intensivos como Avatar: Frontiers of Pandora y Black Myth: Wukong ven pocos beneficios, pero AMD reclama una ventaja de hasta el 58% en un juego como Counter-Strike 2.
AMD
Una ventaja del 8% está bien, pero AMD realmente muestra su destreza en los juegos contra Intel. En comparación con el Core Ultra 9 285K, AMD dice que el Ryzen 9 9950X3D es un 20% más rápido de media a 1080p. Todavía hay esos juegos gráficamente exigentes, pero AMD afirma aumentos de hasta el 40% en Warhammer 40K: Space Marine 2 y el 64% en Watch Dogs: Legion.
AMD
No es de extrañar que las nuevas CPU de AMD dominen en los juegos, teniendo en cuenta que incluyen la segunda generación de V-Cache 3D de AMD. Sin embargo, a diferencia del Ryzen 7 9800X3D que ya está disponible, el Ryzen 9 9900X3D y el Ryzen 9 9950X3D están orientados tanto para cargas de trabajo de juego como de productividad con 12 y 16 núcleos, respectivamente. En ese frente, los márgenes son un poco más estrechos.
AMD
En comparación con Intel, AMD dice que es alrededor de un 10% más rápido en todas las cargas de trabajo de productividad. La batalla está reñida en aplicaciones de renderizado como Blender y Cinebench, un área donde las últimas CPU de Intel son particularmente fuertes, pero AMD sale adelante por márgenes del 14% en Premiere Pro y un enorme 47% en Photoshop.
AMD
Para la comparación de generación a generación, AMD afirma una ventaja del 13%, aunque con muchos menos picos y valles de lo que se puede ver en la comparación de Intel. Las últimas CPU  Zen 5 de AMD no tienen grandes saltos sobre las opciones Zen 4 de última generación, pero son consistentemente más rápidas en casi todas las aplicaciones.
AMD
Como siempre es el caso, es importante tratar estos números de rendimiento con una buena dosis de escepticismo. Vi algunas brechas de rendimiento bastante grandes entre las afirmaciones de AMD y el rendimiento en el mundo real con chips como el Ryzen 7 9700X y el Ryzen 5 9600X, un problema que AMD finalmente abordó a través de varias actualizaciones.

Leer más
AMD cede ante Nvidia con la RX 9070 XT y la FSR 4
AMD FSR 4

AMD reveló su tan esperada arquitectura RDNA 4 en el CES 2025, pero llegó con más ruido sordo y menos explosión. Aunque las nuevas RX 9070 XT y RX 9070 podrían entrar en la lista de las mejores tarjetas gráficas, es difícil decir si lo harán en este momento, a pesar de que se espera que las tarjetas lleguen en los primeros meses de este año.

En su discurso de apertura del CES, lleno de acción, la nueva gama RDNA 4 fue una nota pasajera en lugar del evento principal. Aunque los detalles sobre la nueva arquitectura RDNA 4 son escasos, AMD dice que actualizó casi todos los aspectos del diseño de su GPU. Eso incluye un mejor rendimiento de trazado de rayos con aceleradores RT de tercera generación, un soporte de codificación de medios más amplio con un motor AMD Radiance Display de segunda generación y, lo que es más importante, un gruñido de IA con aceleradores de IA de segunda generación.
AMD
Esos aceleradores de IA son importantes, ya que parece que impulsarán la tecnología de escalado y generación de fotogramas FSR 4 de próxima generación de AMD. AMD ha estado luchando contra el DLSS de Nvidia durante años, pero FSR 4 parece un punto de inflexión. La compañía dice que la función impulsada por ML fue "desarrollada para RDNA 4", lo que significa que la función es exclusiva de las tarjetas gráficas RDNA 4. Vale la pena señalar que las GPU de última generación de AMD, como la RX 7900 XTX y la RX 7900 XT, también vienen con aceleradores de IA de primera generación.

Leer más