Skip to main content

Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de WordPress a través de páginas falsas de protección de denegación de servicio distribuida (DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con NetSupport RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

Una representación digital de una computadora portátil siendo pirateada por un hacker.

La firma de ciberseguridad Sucuri detalló cómo los piratas informáticos están violando los sitios de WordPress que no tienen una base de seguridad sólida para implementar cargas útiles de JavaScript, que a su vez muestran falsas alertas DDoS de protección Cloudflare.

Una vez que alguien visita uno de estos sitios comprometidos, le indicará que haga clic físicamente en un botón para confirmar la verificación de protección DDoS. Esa acción conducirá a la descarga de un archivo de «security_install.iso» en el sistema.

A partir de aquí, las instrucciones le piden al individuo que abra el archivo infectado que se disfraza de un programa llamado DDOS GUARD, además de ingresar un código.

Otro archivo, security_install.exe, también está presente: un acceso directo de Windows que ejecuta un comando de PowerShell a través del archivo debug.txt. Una vez que se abre el archivo, NetSupport RAT, un popular troyano de acceso remoto, se carga en el sistema. Los scripts que se ejecutan una vez que tienen acceso a la PC también instalarán y lanzarán el troyano de robo de contraseñas Raccoon Stealer.

Originalmente cerrado en marzo de 2022, Raccoon Stealer regresó en junio con una serie de actualizaciones. Una vez que se abre con éxito en el sistema de una víctima, Raccoon 2.0 buscará contraseñas, cookies, datos de autocompletar y detalles de tarjetas de crédito que se almacenan y guardan en los navegadores web. También puede robar archivos y tomar capturas de pantalla del escritorio.

Como destaca Bleeping Computer, las pantallas de protección DDoS están empezando a convertirse en la norma. Su propósito es proteger los sitios web de bots maliciosos que buscan deshabilitar sus servidores inundándolos de tráfico. Sin embargo, parece que los hackers ahora han encontrado una laguna para usar tales pantallas como un disfraz para propagar malware.

Con esto en mente, Sucuri aconseja a los administradores de WordPress que miren sus archivos temáticos, que es donde los actores de amenazas están concentrando sus esfuerzos. Además, el sitio web de seguridad enfatiza que los archivos ISO no estarán involucrados con las pantallas de protección DDoS, así que asegúrese de no descargar nada por el estilo.

La actividad de piratería, malware y ransomware se ha vuelto cada vez más común a lo largo de 2022. Por ejemplo, un esquema de piratería como servicio ofrece la capacidad de robar datos de usuario por solo $ 10. Como siempre, asegúrese de reforzar sus contraseñas y habilitar la autenticación de dos factores en todos sus dispositivos y cuentas.

Recomendaciones del editor

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Descubre cómo convertir VHS a DVD y otros formatos
biblioteca de VHS – convertir VHS a DVD y otros formatos

Si pasaste parte de los años ochenta o noventa con una videocámara (o fuiste filmado por alguien con uno de esos enormes aparatos), es probable que tengas un armario lleno de viejas cintas de bodas, graduaciones y viajes sagrados a Disney. Si tus videos caseros lograron sobrevivir, quizá desees recuperarlos antes de que se pierdan para siempre. Para que eso no suceda, te vamos a explicar cómo convertir VHS a DVD y otros formatos.
Te va a interesar:

Si viajáramos al pasado… ¿cómo encontraríamos la tecnología?
Internet lo hace posible: MTV de los 80 está en línea
VHS no ha muerto, esta compañía doblegó el fatídico destino

Leer más
Cómo conectar una laptop a un televisor
Chico mirando la pantalla de un televisor encendido pero sin señal.

Conectar una laptop a un televisor es la mejor opción para ver el contenido en un formato más grande que la pequeña pantalla de 13 o 15 pulgadas. Esto puede ser útil si estás dando una presentación, transmitiendo un programa o película de Netflix, o simplemente quieres aumentar la calidad de imagen.

No hace falta ser un experto en tecnología (ni llamar a un profesional de la informática) para saber cómo conectar una laptop a un televisor. Es un proceso bastante sencillo y puedes hacerlo de dos maneras, de forma inalámbrica o mediante un cable HDMI.
Te va a interesar:

Leer más
No descargues la última actualización de macOS todavía
MacBook Pro M3

Luke Larsen / DT
Tenemos una advertencia si tu MacBook u otra máquina Mac todavía ejecuta macOS Ventura. La última actualización de macOS Ventura 13.6.6 trae muchos errores importantes y está afectando la forma en que las personas usan sus productos favoritos de Apple, por lo que es posible que desee esperar a descargar la actualización.

Lanzada originalmente el 25 de marzo, esta actualización problemática llegó al mismo tiempo que macOS Sonoma 14.4.1, que parcheó problemas con Java, concentradores USB y más. Sin embargo, desafortunadamente, macOS Ventura 13.6.6 está introduciendo algunos problemas nuevos propios. Vistos por la gente de GottaBeMobile, los usuarios de Mac han acudido a los foros de soporte de Apple para quejarse de los problemas cotidianos relacionados con esta versión que están rompiendo sus Mac.

Leer más