Skip to main content
  1. Casa
  2. Computación

Los hackers están utilizando páginas falsas de WordPress DDoS para lanzar malware

Los hackers están impulsando la distribución de malware peligroso a través de sitios web de DDoS) de Cloudflare, según un nuevo informe.

Según lo informado por PCMag y Bleeping Computer, los sitios web basados en el formato WordPress están siendo pirateados por actores de amenazas, con Net RAT y un troyano de robo de contraseñas (RaccoonStealer) que se instala si las víctimas caen en el truco.

Una representación digital de una computadora portátil siendo pirateada por un hacker.

La firma de ciberseguridad Sucuri detalló cómo los piratas informáticos están violando los sitios de WordPress que no tienen una base de seguridad sólida para implementar cargas útiles de JavaScript, que a su vez muestran falsas alertas DDoS de protección Cloudflare.

Recommended Videos

Una vez que alguien visita uno de estos sitios comprometidos, le indicará que haga clic físicamente en un botón para confirmar la verificación de protección DDoS. Esa acción conducirá a la descarga de un archivo de «security_install.iso» en el sistema.

A partir de aquí, las instrucciones le piden al individuo que abra el archivo infectado que se disfraza de un programa llamado DDOS GUARD, además de ingresar un código.

Otro archivo, security_install.exe, también está presente: un directo de Windows que ejecuta un comando de PowerShell a través del archivo debug.txt. Una vez que se abre el archivo, Net RAT, un popular troyano de remoto, se carga en el sistema. Los scripts que se ejecutan una vez que tienen a la PC también instalarán y lanzarán el troyano de robo de contraseñas Raccoon Stealer.

Originalmente cerrado en marzo de 2022, Raccoon Stealer regresó en junio con una serie de actualizaciones. Una vez que se abre con éxito en el sistema de una víctima, Raccoon 2.0 buscará contraseñas, cookies, datos de autocompletar y detalles de tarjetas de crédito que se almacenan y guardan en los navegadores web. También puede robar archivos y tomar capturas de pantalla del escritorio.

Como destaca Bleeping Computer, las pantallas de protección DDoS están empezando a convertirse en la norma. Su propósito es proteger los sitios web de bots maliciosos que buscan deshabilitar sus servidores inundándolos de tráfico. Sin embargo, parece que los hackers ahora han encontrado una laguna para usar tales pantallas como un disfraz para propagar malware.

Con esto en mente, Sucuri aconseja a los es de WordPress que miren sus archivos temáticos, que es donde los actores de amenazas están concentrando sus esfuerzos. Además, el sitio web de seguridad enfatiza que los archivos ISO no estarán involucrados con las pantallas de protección DDoS, así que asegúrese de no descargar nada por el estilo.

La actividad de piratería, malware y ransomware se ha vuelto cada vez más común a lo largo de 2022. Por ejemplo, un esquema de piratería como servicio ofrece la capacidad de robar datos de por solo $ 10. Como siempre, asegúrese de reforzar sus contraseñas y habilitar la autenticación de dos factores en todos sus dispositivos y cuentas.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
WordPress permitirá publicar blogs enteros como hilos de Twitter
Wordpress en un macbook

WordPress introdujo una nueva función que permite publicar automáticamente blogs enteros como hilos de Twitter, con texto, imágenes, videos e incrustaciones.

Para acceder a esta nueva herramienta debes hacer clic en el ícono verde del plug-in denominado Jetpack que está ubicado en la parte superior derecha de la página de edición de las publicaciones, junto con las opciones existentes para compartir enlaces a Facebook y otras redes sociales.

Leer más
Código fuente descubierto: Intel y AMD ya están trabajando en sus GPU de próxima generación
Intel Arc B570

Las mejores tarjetas gráficas de Intel y AMD aún están recién salidas de la imprenta, pero ambas compañías ya están trabajando arduamente en sus GPU de próxima generación ... o, en algunos casos, next-next gen. Recientemente, los filtradores detectaron referencias a las próximas arquitecturas de GPU en las actualizaciones de código de AMD e Intel, lo que demuestra que el desarrollo está en marcha.

Empecemos por AMD. La compañía acaba de lanzar las excelentes RX 9070 XT y RX 9070, y se dice que la RX 9060 XT le seguirá en breve, con un anuncio rumoreado próximamente en Computex. Es muy poco probable que esta generación (y por muy improbable quiero decir casi imposible en este momento) ofrezca más productos de gama alta, pero podríamos ver otros modelos de RDNA 4 haciendo su aparición. La RX 9070 GRE podría ver un lanzamiento mundial en algún momento, y la RX 9060 no XT es casi un hecho.

Leer más
El costo de la vida…Nvidia sube los precios de sus GPU
Un hombre de traje mira con preocupación mientras sostiene una billetera vacía sin dinero ni documentos.

Como si el mercado de GPU no fuera una pesadilla últimamente, Nvidia podría haber aumentado los precios de sus mejores tarjetas gráficas. Según un nuevo informe, Nvidia está aumentando el precio de sus GPU de la serie RTX 50 para sus socios y proveedores de placas, lo que podría afectar a su coste para los consumidores. Esto es lo que necesitas saber.

En primer lugar, no estamos hablando de un aumento directo que, digamos, eleve el MSRP (precio de lista recomendado) de la RTX 5090 de $2,000 a $2,500 (no te preocupes, eso no sucedió, aunque buena suerte comprando una RTX 5090 por menos de $3,000). Este es un tipo de aumento de precios detrás de escena y, como tal, no tenemos forma de verificar si es cierto, así que tómelo con una pizca de sal. El informe proviene de Digitimes y luego fue compartido por XDA Developers, y la propia Nvidia aún no se ha pronunciado al respecto, por lo que tenemos que ser pacientes. Incluso si es cierto, es posible que nunca obtengamos una confirmación oficial.

Leer más