fuente: https://securityonline.info/stopandprotect-malware-hacked-wordpress-sites/
Check Point Research descubrió una nueva operación de malware, StopAndProtect. Los atacantes aprovechan miles de sitios WordPress pirateados para propagar malware y robar datos. Sus propios fallos de seguridad filtraron registros de las víctimas, capturas de pantalla y código fuente.
¿Qué sucedió?
Los investigadores detectaron por primera vez el malware StopAndProtect a mediados de mayo de 2026. La campaña comienza en sitios WordPress pirateados, donde los visitantes se encuentran con un CAPTCHA falso. Este señuelo utiliza la técnica ClickFix, que se está propagando rápidamente por internet.
El mensaje falso indica a los usuarios que copien, peguen y ejecuten un comando. Este comando ejecuta un script de PowerShell. A continuación, varios cargadores .NET descargan las cargas útiles reales de los servidores WordPress comprometidos.
La operación no se basa en una sola herramienta, sino que utiliza un conjunto completo de herramientas. Como explica Check Point, la operación utiliza "un conjunto completo de software malicioso que funciona de forma conjunta". Algunas partes cifran archivos, otras roban documentos o bloquean la pantalla, e incluso una actúa como un chat en directo entre el atacante y la víctima.
Cisco ha revelado una vulnerabilidad crítica de omisión de autenticación en Cisco Catalyst SD-WAN Manager que los atacantes están explotando activamente. Esta v...
Leer artículo →Los ciberdelincuentes están abusando de las GPT personalizadas de ChatGPT para disfrazarlas como ofertas de productos legítimas y redirigir a víctimas despreven...
Leer artículo →Más de 543.000 credenciales expuestas en repositorios públicos de GitHub seguían siendo válidas en julio, a pesar de las medidas de seguridad de la plataforma p...
Leer artículo →