Navegación

El malware StopAndProtect convierte los sitios de WordPress pirateados en una botnet.

fuente: https://securityonline.info/stopandprotect-malware-hacked-wordpress-sites/

Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malware y robar datos. Sus propios fallos de seguridad filtraron registros de las víctimas, capturas de pantalla y código fuente.

¿Qué sucedió?

Los investigadores detectaron por primera vez el malware StopAndProtect a mediados de mayo de 2026. La campaña comienza en sitios WordPress pirateados, donde los visitantes se encuentran con un CAPTCHA falso. Este señuelo utiliza la técnica ClickFix, que se está propagando rápidamente por internet.

El mensaje falso indica a los usuarios que copien, peguen y ejecuten un comando. Este comando ejecuta un script de PowerShell. A continuación, varios cargadores .NET descargan las cargas útiles reales de los servidores WordPress comprometidos.

La operación no se basa en una sola herramienta, sino que utiliza un conjunto completo de herramientas. Como explica Check Point, la operación utiliza "un conjunto completo de software malicioso que funciona de forma conjunta". Algunas partes cifran archivos, otras roban documentos o bloquean la pantalla, e incluso una actúa como un chat en directo entre el atacante y la víctima.

Últimas noticias

12 DE AGOSTO, 2026

La botnet Kimwolf v7 para Android hace que el tráfico DDoS HTTP/2 parezca navegación legítima.

Investigadores de ciberseguridad han descubierto una nueva versión de la botnet Kimwolf/AISURU para Android e Internet de las Cosas (IoT) que incorpora mejoras...

Leer artículo
12 DE AGOSTO, 2026

Crea aplicaciones para programas de maestría en derecho (LLM) sin depender de un único proveedor de modelos.

Seguramente lo has experimentado: ese momento de frustración cuando has desarrollado una sólida función de IA basada en un proveedor de modelos, y de repente ap...

Leer artículo
12 DE AGOSTO, 2026

UAC-0145, vinculado a Sandworm, utiliza entrevistas de trabajo falsas para promocionar VPN que pueden ejecutar comandos.

El Equipo de Respuesta a Emergencias Informáticas de Ucrania (CERT-UA) ha revelado detalles de una nueva campaña de ingeniería social orquestada por ciberdelinc...

Leer artículo