Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Usuarios de WooCommerce dirigidos por Fake Patch Phishing Campaign Deplewing Site Backors
  • Tecnología

Usuarios de WooCommerce dirigidos por Fake Patch Phishing Campaign Deplewing Site Backors

teknomers 28 de Nisan de 2025 (Last updated: 28 de Nisan de 2025) 3 minutes read
Usuarios de WooCommerce dirigidos por Fake Patch Phishing Campaign Deplewing


28 de abril de 2025Ravie LakshmananSeguridad del sitio web / malware

Los investigadores de ciberseguridad están advirtiendo sobre una campaña de phishing a gran escala dirigida a los usuarios de WooCommerce con una alerta de seguridad falsa que les insta a descargar un “parche crítico”, pero implementa una puerta trasera.

WordPress Security Company Patchstack describió la actividad como sofisticada y una variante de otra campaña observado En diciembre de 2023, que empleó una estratagema falsa de CVE para violar sitios que ejecutan el popular sistema de gestión de contenido (CMS).

Dadas las similitudes en los señuelos del correo electrónico de phishing, las páginas web falsas y los métodos idénticos empleados para ocultar el malware, se cree que la última ola de ataque es el trabajo del mismo actor de amenaza o es un nuevo clúster que imita de cerca al anterior.

Ciberseguridad

“Afirman que los sitios web específicos se ven afectados por una vulnerabilidad de acceso administrativo (inexistente) ‘no exigente), y le instan a que visite su sitio web de Phishing, que utiliza un ataque de homógrafo IDN para disfrazarse de sí mismo como el sitio web oficial de WooCommerce”, Investigador de seguridad Chazz Wolcott Wolcott dicho.

Se insta a los destinatarios del correo electrónico de phishing a hacer clic en un enlace de “Parche de descarga” para descargar e instalar la supuesta solución de seguridad. Sin embargo, hacerlo redirige a una página de mercado de WooCommerce falsificada alojada en el dominio “WooCommėrce[.]com “(tenga en cuenta el uso de” ė “en lugar de” e “) desde donde se puede descargar un archivo zip (” authbypass-update-31297-id.zip “).

Luego se les solicita a las víctimas que instalen el parche, ya que instalarían cualquier complemento de WordPress regular, desatando efectivamente la siguiente serie de acciones maliciosas –

  • Cree un nuevo usuario de nivel de administrador con un nombre de usuario ofuscado y una contraseña aleatoria después de configurar un trabajo cron llamado aleatoriamente que se ejecuta cada minuto
  • Envíe una solicitud HTTP GET a un servidor externo (“WooCommerce-Services[.]com/wpapi “) con información sobre el nombre de usuario y la contraseña, junto con la URL del sitio web infectado
  • Envíe una solicitud HTTP para descargar una carga útil ofuscada de la próxima etapa desde un segundo servidor (“WooCommerce-Help[.]com/activar “o” WooCommerce-API[.]com/activar “)
  • Decodifique la carga útil para extraer múltiples conchas web como PAS-Fork, P0WNY y WSO
  • Ocultar el complemento malicioso de la lista de complementos y ocultar la cuenta de administrador creado
Ciberseguridad

Un resultado neto de la campaña es que permite a los atacantes el control remoto sobre los sitios web, lo que les permite inyectar spam o anuncios incompletos, redirigir a los visitantes del sitio a sitios fraudulentos, alistar el servidor incumplido en una botnet para llevar a cabo ataques DDoS e incluso encriptar los recursos del servidor como parte de un esquema de extorsión.

Se recomienda a los usuarios que escanean sus instancias para complementos sospechosos o cuentas de administrador, y se aseguren de que el software esté actualizado.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: FC Barcelona Triunfos en la Liga Juvenil – Trabzonspor sin oportunidad
Next: Algunas áreas de Francia también afectaron, el Red Electric de Espana ha comunicado que al menos 10 horas querrán volver a la normalidad.

Related Stories

Rockstar Games revela mucha información sobre GTA 6 hoy, con
  • Tecnología

Rockstar Games revela mucha información sobre GTA 6 hoy, con las preventas, una Edición Ultimate y bonificaciones

teknomers 24 de Haziran de 2026
Los certificados Secure Boot 2023 finalmente llegan a más PCs
  • Tecnología

Los certificados Secure Boot 2023 finalmente llegan a más PCs con Windows 11

teknomers 24 de Haziran de 2026
Panne XXL en Alemania: cuando un error de GSM detiene
  • Tecnología

Panne XXL en Alemania: cuando un error de GSM detiene todos los trenes de un país

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

La lección oculta de vida en la filosofía estoica antigua: Pensamiento estoico del día: “En tus acciones, no postergues. En tus conversaciones, no confundas. En tus pensamientos, no…” – La lección de vida estoica antigua que la psicología moderna sigue demostrando: Por qué dominar tus pensamientos, controlar tus emociones y enfocarte en lo que importa puede transformar tu futuro.

teknomers 24 de Haziran de 2026
  • Deporte

Leeds United firma contrato con el delantero de Fulham Harry Wilson

teknomers 24 de Haziran de 2026
  • General

Hábitos con el teléfono móvil: La psicología dice que las personas que siempre mantienen sus teléfonos en silencio no están ignorando a los demás: ¿Qué puede revelar este comportamiento?

teknomers 24 de Haziran de 2026
Copa del Mundo: desplazamientos, recuperación... ¿Por qué terminar primeros de
  • Deporte

Copa del Mundo: desplazamientos, recuperación… ¿Por qué terminar primeros de su grupo no es trivial para los Bleus?

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.