Navegación

StopAndProtect utiliza cerca de 2000 sitios web de WordPress pirateados para propagar malware y robar datos.

fuente: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

Investigadores de ciberseguridad han detectado una operación global de ciberdelincuencia que utiliza miles de sitios web de WordPress pirateados como infraestructura para propagar malware, tomar el control de equipos infectados y almacenar documentos robados, capturas de pantalla y registros de actividad creados para rastrear el estado de la operación.

"La operación no se basa en un solo malware, sino en un conjunto completo de software criminal que funciona en conjunto: algunos componentes cifran archivos, otros roban documentos silenciosamente o bloquean la pantalla, y otro actúa como un chat en vivo entre los atacantes y sus víctimas", afirmó Jaromír Hořejší, de Check Point Research.

La empresa de ciberseguridad, conocida como StopAndProtect, está rastreando esta campaña a gran escala tras descubrir una familia de ransomware con el mismo nombre a mediados de mayo de 2026. La cadena de infección comienza con un ataque de ingeniería social mediante ClickFix, que resulta en la ejecución de un comando de PowerShell que lleva al despliegue de descargadores y cargadores .NET adicionales.

Últimas noticias

07 DE OCTUBRE, 2026

Se revelan fallos de ejecución remota de código en Handlebars.js con una PoC, lo que amenaza 172 millones de descargas mensuales.

Los responsables del mantenimiento de Handlebars.js han corregido dos fallos críticos que podían permitir la ejecución remota de código. Cada vulnerabilidad de...

Leer artículo →
07 DE OCTUBRE, 2026

La actualización de seguridad 155 de Chrome corrige 247 fallos, incluidos cuatro errores críticos de uso después de la liberación de memoria.

Google ha publicado Chrome 155 en el canal Estable con 247 correcciones de seguridad. Esta actualización corrige cuatro vulnerabilidades críticas de uso de memo...

Leer artículo →
07 DE OCTUBRE, 2026

OpenAI revelará más incidentes de agentes de IA maliciosos.

Altman advierte sobre más incidentes A medida que la IA generativa adquiere capacidades de agencia para realizar tareas por sí sola, el riesgo de que los modelo...

Leer artículo →