Navegación

StopAndProtect utiliza cerca de 2000 sitios web de WordPress pirateados para propagar malware y robar datos.

fuente: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestructura para propagar malware, tomar el control de equipos infectados y almacenar documentos robados, capturas de pantalla y registros de actividad creados para rastrear el estado de la operación.

"La operación no se basa en un solo malware, sino en un conjunto completo de software criminal que funciona en conjunto: algunos componentes cifran archivos, otros roban documentos silenciosamente o bloquean la pantalla, y otro actúa como un chat en vivo entre los atacantes y sus víctimas", afirmó Jaromír Hořejší, de Check Point Research.

La empresa de ciberseguridad, conocida como StopAndProtect, está rastreando esta campaña a gran escala tras descubrir una familia de ransomware con el mismo nombre a mediados de mayo de 2026. La cadena de infección comienza con un ataque de ingeniería social mediante ClickFix, que resulta en la ejecución de un comando de PowerShell que lleva al despliegue de descargadores y cargadores .NET adicionales.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Microsoft investiga problemas de acceso a Microsoft 365 Copilot bajo el incidente CP1470554.

Microsoft está investigando una interrupción en Microsoft 365 Copilot que impide a los usuarios abrir el asistente o provoca errores durante su uso. La compañía...

Leer artículo
11 DE SEPTIEMBRE, 2026

La actualización KB5002914 de Microsoft Excel impide copiar y pegar a algunos usuarios.

Los usuarios de Microsoft Excel informan que la actualización de seguridad de Office KB5002914, lanzada esta semana, está causando fallos en las operaciones de...

Leer artículo
11 DE SEPTIEMBRE, 2026

Atacantes encadenan vulnerabilidades de JFrog Artifactory para obtener control administrativo e instalar puertas traseras.

Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...

Leer artículo