Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de WordPress a través de páginas falsas de protección de denegación de servicio distribuida (DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con NetSupport RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

La firma de ciberseguridad Sucuri detalló cómo los piratas informáticos están violando los sitios de WordPress que no tienen una base de seguridad sólida para implementar cargas útiles de JavaScript, que a su vez muestran falsas alertas DDoS de protección Cloudflare.

Recommended Videos

Una vez que alguien visita uno de estos sitios comprometidos, le indicará que haga clic físicamente en un botón para confirmar la verificación de protección DDoS. Esa acción conducirá a la descarga de un archivo de «security_install.iso» en el sistema.

A partir de aquí, las instrucciones le piden al individuo que abra el archivo infectado que se disfraza de un programa llamado DDOS GUARD, además de ingresar un código.

Otro archivo, security_install.exe, también está presente: un acceso directo de Windows que ejecuta un comando de PowerShell a través del archivo debug.txt. Una vez que se abre el archivo, NetSupport RAT, un popular troyano de acceso remoto, se carga en el sistema. Los scripts que se ejecutan una vez que tienen acceso a la PC también instalarán y lanzarán el troyano de robo de contraseñas Raccoon Stealer.

Originalmente cerrado en marzo de 2022, Raccoon Stealer regresó en junio con una serie de actualizaciones. Una vez que se abre con éxito en el sistema de una víctima, Raccoon 2.0 buscará contraseñas, cookies, datos de autocompletar y detalles de tarjetas de crédito que se almacenan y guardan en los navegadores web. También puede robar archivos y tomar capturas de pantalla del escritorio.

Como destaca Bleeping Computer, las pantallas de protección DDoS están empezando a convertirse en la norma. Su propósito es proteger los sitios web de bots maliciosos que buscan deshabilitar sus servidores inundándolos de tráfico. Sin embargo, parece que los hackers ahora han encontrado una laguna para usar tales pantallas como un disfraz para propagar malware.

Con esto en mente, Sucuri aconseja a los administradores de WordPress que miren sus archivos temáticos, que es donde los actores de amenazas están concentrando sus esfuerzos. Además, el sitio web de seguridad enfatiza que los archivos ISO no estarán involucrados con las pantallas de protección DDoS, así que asegúrese de no descargar nada por el estilo.

La actividad de piratería, malware y ransomware se ha vuelto cada vez más común a lo largo de 2022. Por ejemplo, un esquema de piratería como servicio ofrece la capacidad de robar datos de usuario por solo $ 10. Como siempre, asegúrese de reforzar sus contraseñas y habilitar la autenticación de dos factores en todos sus dispositivos y cuentas.

Recomendaciones del editor

Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
Microsoft Paint hará que tus garabatos ahora sean arte

Windows Latest
La controvertida función Recall ha acaparado todos los titulares de los anuncios de Copilot+ de Microsoft, pero esta nueva función de IA también está haciendo que Paint vuelva a ser relevante.

Se llama Cocreator, y es una nueva función de IA que puede convertir tu boceto rápido, aumentado por texto, en una imagen mucho más realista e impresionante. Lo emocionante es que hace todo esto en tiempo real. Es posible que no lo haga bien la primera vez, por lo que necesitará paciencia, y cuantos más detalles dé sobre lo que quiere en la imagen, mejor.

Leer más
El primer PC Copilot+ ha sido probado, y destruye al MacBook

Luke Larsen / DT
Hemos escuchado mucho sobre las nuevas PC Copilot+ de Microsoft en los últimos días, pero finalmente podemos poner algunos datos duros a las audaces afirmaciones de la compañía. Signal65, una empresa de evaluación comparativa y análisis, puso a prueba el nuevo Surface Laptop y destrozó por completo el MacBook Air M3.

La computadora portátil, equipada con un procesador Snapdragon X Elite, obtuvo resultados impresionantes en todos los ámbitos, pero la duración de la batería se destaca más. Según el informe, el Surface Laptop duró más de 21 horas en una prueba de reproducción de video local. Como referencia, eso es casi el doble de largo que el Surface Pro 9 y más del 15% más largo que el MacBook Air M3.
Señal65
En rendimiento bruto, el MacBook Air M3 ganó en rendimiento de un solo núcleo tanto en Cinebench como en Geekbench por alrededor de un 15%. Sin embargo, en el rendimiento multinúcleo, el Surface Laptop fue más de un 30% más rápido que el M3. Aún más impresionante, el Snapdragon X Elite fue más del doble de rápido que el chip Intel Core i7 de 12ª generación, y alrededor de un 5% más rápido que el último Core Ultra 7 155H de Intel.
Señal65
Puedes descargar el informe completo de Signal65 si quieres profundizar en los números, pero hay muchas comparaciones interesantes. En una codificación de video a través de Handbrake, por ejemplo, el Snapdragon X Elite superó al Apple M3 por cerca de un 25%.

Leer más
Google nos cuenta todo sobre las 120 mil becas para Latinoamérica en formación en IA

Hoy, Google anunció la entrega de 120 mil becas en Argentina, Chile, Colombia, México y Perú durante 2024, con el objetivo de seguir contribuyendo a la capacitación en habilidades digitales a las personas de la región.

Las personas interesadas podrán realizar cursos del programa de formación Certificados de Carrera de Google, como también acceder al nuevo curso Fundamentos de IA de Google para aprender los principios básicos de esta tecnología en línea, todo en el portal de Crece con Google.

Leer más