Navegación

El malware StopAndProtect convierte los sitios de WordPress pirateados en una botnet.

fuente: https://securityonline.info/stopandprotect-malware-hacked-wordpress-sites/

Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malware y robar datos. Sus propios fallos de seguridad filtraron registros de las víctimas, capturas de pantalla y código fuente.

¿Qué sucedió?

Los investigadores detectaron por primera vez el malware StopAndProtect a mediados de mayo de 2026. La campaña comienza en sitios WordPress pirateados, donde los visitantes se encuentran con un CAPTCHA falso. Este señuelo utiliza la técnica ClickFix, que se está propagando rápidamente por internet.

El mensaje falso indica a los usuarios que copien, peguen y ejecuten un comando. Este comando ejecuta un script de PowerShell. A continuación, varios cargadores .NET descargan las cargas útiles reales de los servidores WordPress comprometidos.

La operación no se basa en una sola herramienta, sino que utiliza un conjunto completo de herramientas. Como explica Check Point, la operación utiliza "un conjunto completo de software malicioso que funciona de forma conjunta". Algunas partes cifran archivos, otras roban documentos o bloquean la pantalla, e incluso una actúa como un chat en directo entre el atacante y la víctima.

Últimas noticias

03 DE JULIO, 2026

PamStealer ataca a los usuarios de Mac a través de sitios web falsos de Maccy.

Un script compilado de AppleScript ejecuta un programa malicioso de Rust que valida la contraseña de inicio de sesión introducida mediante PAM y, a continuación...

Leer artículo →
03 DE JULIO, 2026

Se activan las reservas de nombres de usuario de WhatsApp: ¿Cuáles son las preocupaciones de seguridad para 2 mil millones de usuarios?

WhatsApp ha comenzado a permitir a los usuarios reservar nombres de usuario antes del lanzamiento de una función más amplia prevista para finales de este año, l...

Leer artículo →
02 DE JULIO, 2026

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio. Unifi...

Leer artículo →