🚨 2,000 SITIOS DE WORDPRESS ACABARON CONVERTIDOS EN CENTROS DE DISTRIBUCIÓN DE MALWARE 💀
Check Point Research phát hiện chiến dịch ransomware StopAndProtect đã lợi dụng casi 2,000 sitios web WordPress comprometidos para distribuir malware, robar datos e implementar ransomware.
Algunas cifras destacables:
→ ~2,000 sitios de WordPress aprovechados
→ 6,000+ direcciones IP fueron objetivo
→ EE. UU.: 1,852 IPs
→ Rusia: 630
→ India: 630
→ 31,000+ capturas de pantalla recopiladas
→ 700+ paquetes de datos comprimidos fueron sustraídos
La forma de ataque también es bastante “rastrera”:
Las víctimas se encuentran con un CAPTCHA falso → son engañadas para ejecutar PowerShell → el malware roba credenciales, frase semilla/mnemónico de la billetera de criptomonedas → luego busca la manera de propagarse a la red y a memorias USB.
Lo que es aún más llamativo: los sitios WordPress pirateados no solo sirven como “fachada”.
También se usan para:
alojar malware → enviar comandos → guardar datos robados → guardar capturas de pantalla → guardar registros de actividad.
Sitio WordPress normal:
“Welcome to my blog.”
Hackeador:
“Welcome to my malware infrastructure.” 💀
Y hay un detalle bastante gracioso, pero también preocupante:
Los investigadores creen que el atacante podría haberse infectado accidentalmente a sí mismo el sistema.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Si estás administrando WordPress: actualiza el core/plugin/tema, activa MFA, revisa las cuentas de administrador y, especialmente, no ejecutes comandos de PowerShell solo porque un CAPTCHA te lo pida.
Si están usando WordPress, recuerden revisar de nuevo su sitio web.
#BrainrotCrypto #MalwareAlert