fuente: https://securityonline.info/stopandprotect-malware-hacked-wordpress-sites/
Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malware y robar datos. Sus propios fallos de seguridad filtraron registros de las víctimas, capturas de pantalla y código fuente.
¿Qué sucedió?
Los investigadores detectaron por primera vez el malware StopAndProtect a mediados de mayo de 2026. La campaña comienza en sitios WordPress pirateados, donde los visitantes se encuentran con un CAPTCHA falso. Este señuelo utiliza la técnica ClickFix, que se está propagando rápidamente por internet.
El mensaje falso indica a los usuarios que copien, peguen y ejecuten un comando. Este comando ejecuta un script de PowerShell. A continuación, varios cargadores .NET descargan las cargas útiles reales de los servidores WordPress comprometidos.
La operación no se basa en una sola herramienta, sino que utiliza un conjunto completo de herramientas. Como explica Check Point, la operación utiliza "un conjunto completo de software malicioso que funciona de forma conjunta". Algunas partes cifran archivos, otras roban documentos o bloquean la pantalla, e incluso una actúa como un chat en directo entre el atacante y la víctima.
VulnCheck ha revelado dos implantes de fábrica previamente desconocidos en el firmware de los routers fabricados por Shenzhen Zhibotong Electronics (ZBT). Cada...
Leer artículo →Canonical ha publicado recientemente las imágenes de Ubuntu 26.04.1 LTS para todas sus versiones oficiales. Esta es la primera actualización menor del ciclo Ubu...
Leer artículo →Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...
Leer artículo →