fuente: https://securityonline.info/stopandprotect-malware-hacked-wordpress-sites/
Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malware y robar datos. Sus propios fallos de seguridad filtraron registros de las víctimas, capturas de pantalla y código fuente.
¿Qué sucedió?
Los investigadores detectaron por primera vez el malware StopAndProtect a mediados de mayo de 2026. La campaña comienza en sitios WordPress pirateados, donde los visitantes se encuentran con un CAPTCHA falso. Este señuelo utiliza la técnica ClickFix, que se está propagando rápidamente por internet.
El mensaje falso indica a los usuarios que copien, peguen y ejecuten un comando. Este comando ejecuta un script de PowerShell. A continuación, varios cargadores .NET descargan las cargas útiles reales de los servidores WordPress comprometidos.
La operación no se basa en una sola herramienta, sino que utiliza un conjunto completo de herramientas. Como explica Check Point, la operación utiliza "un conjunto completo de software malicioso que funciona de forma conjunta". Algunas partes cifran archivos, otras roban documentos o bloquean la pantalla, e incluso una actúa como un chat en directo entre el atacante y la víctima.
Un producto de seguridad puede convertirse inadvertidamente en un punto de intrusión altamente vulnerable. Un investigador de seguridad independiente, bajo el s...
Leer artículo →El presunto grupo de ciberdelincuentes de habla china UAT-10147 despliega el implante multiplataforma SPECTRE para comprometer servidores IIS y Linux globales....
Leer artículo →Varias extensiones para Google Chrome y Microsoft Edge distribuyeron un marco de malware que desplegaba módulos para robar criptomonedas, datos confidenciales e...
Leer artículo →