Navegación

StopAndProtect utiliza cerca de 2000 sitios web de WordPress pirateados para propagar malware y robar datos.

fuente: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestructura para propagar malware, tomar el control de equipos infectados y almacenar documentos robados, capturas de pantalla y registros de actividad creados para rastrear el estado de la operación.

"La operación no se basa en un solo malware, sino en un conjunto completo de software criminal que funciona en conjunto: algunos componentes cifran archivos, otros roban documentos silenciosamente o bloquean la pantalla, y otro actúa como un chat en vivo entre los atacantes y sus víctimas", afirmó Jaromír Hořejší, de Check Point Research.

La empresa de ciberseguridad, conocida como StopAndProtect, está rastreando esta campaña a gran escala tras descubrir una familia de ransomware con el mismo nombre a mediados de mayo de 2026. La cadena de infección comienza con un ataque de ingeniería social mediante ClickFix, que resulta en la ejecución de un comando de PowerShell que lleva al despliegue de descargadores y cargadores .NET adicionales.

Últimas noticias

05 DE SEPTIEMBRE, 2026

CVE-2026-75754 (CVSS 10): RCE raíz del Centro de control de ASUS.

ASUS publicó la vulnerabilidad CVE-2026-75754 el 4 de septiembre de 2026. Esta vulnerabilidad de ASUS Control Center obtiene una puntuación CVSS máxima de 10.0....

Leer artículo
05 DE SEPTIEMBRE, 2026

PostgreSQL corrige un fallo de decodificación lógica de 12 años de antigüedad que permite la ejecución de código de rol de replicación.

PostgreSQL ha publicado actualizaciones para solucionar una vulnerabilidad de seguridad que permite que una cuenta con el atributo REPLICATION ejecute código ar...

Leer artículo
05 DE SEPTIEMBRE, 2026

Agentes de IA vulneran la red de la empresa en menos de 10 horas y roban credenciales de administrador.

A human attacker armed with frontier artificial intelligence models breached an enterprise network and seized root credentials in under 10 hours, a timeline tha...

Leer artículo