Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de 1,000 sitios de WordPress infectados con puertas traseras de JavaScript que permiten el acceso persistente del atacante
  • Tecnología

Más de 1,000 sitios de WordPress infectados con puertas traseras de JavaScript que permiten el acceso persistente del atacante

teknomers 6 de Mart de 2025 (Last updated: 6 de Mart de 2025) 3 minutes read
Más de 1,000 sitios de WordPress infectados con puertas traseras


06 de marzo de 2025Ravie LakshmananIncribe de datos / seguridad del sitio web

Más de 1,000 sitios web impulsados ​​por WordPress se han infectado con un código JavaScript de terceros que inyecta cuatro puertas traseras separadas.

“Creación de cuatro puertas traseras facilita a los atacantes que tienen múltiples puntos de reingreso en caso de que se detecte y elimine”, el investigador de C/lateral Himanshu Anand dicho En un análisis del miércoles.

Se ha encontrado que el código de JavaScript malicioso se sirve a través de CDN.Csyndication[.]com. A partir de escribir, tantos como 908 sitios web contener referencias al dominio en cuestión.

Ciberseguridad

Las funciones de las cuatro puertas traseras se explican a continuación –

  • Backdoor 1, que carga e instala un complemento falso llamado “Procesador Ultra SEO”, que luego se utiliza para ejecutar comandos emitidos por el atacante
  • Backdoor 2, que inyecta JavaScript malicioso en wp-config.php
  • Backdoor 3, que agrega una tecla SSH controlada por el atacante al archivo ~/.ssh/autorized_keys para permitir el acceso remoto persistente a la máquina
  • Backdoor 4, que está diseñado para ejecutar comandos remotos y obtiene otra carga útil de GSocket[.]IO probablemente abrirá una carcasa inversa

Para mitigar el riesgo planteado por los ataques, se recomienda que los usuarios eliminen las claves SSH no autorizadas, roten las credenciales de administración de WordPress y controlen los registros del sistema para actividades sospechosas.

El desarrollo se produce como la compañía de seguridad cibernética detallado Otra campaña de malware ha comprometido a más de 35,000 sitios web con JavaScript malicioso que “secuestra completamente la ventana del navegador del usuario” para redirigir a los visitantes del sitio a las plataformas de juego en idioma chino.

“El ataque parece estar dirigido o originado de regiones donde el mandarín es común, y las páginas de destino finales presentan contenido de juego bajo la marca ‘Kaiyun’.

Las redirecciones ocurren a través de JavaScript alojado en cinco dominios diferentes, que sirve como un cargador para la carga útil principal responsable de realizar las redirecciones –

  • mlbetjs[.]comunicarse
  • ptfafajs[.]comunicarse
  • zuizhongjs[.]comunicarse
  • jbwzzzjs[.]comunicarse
  • jpbkte[.]comunicarse
Ciberseguridad

Los hallazgos también siguen un nuevo informe del Grupo-IB sobre un actor de amenaza denominado SCREADEDJUNGLE Eso inyecta un Bablosoft JS con código JavaScript en sitios web de Magento comprometidos para recopilar huellas digitales de usuarios visitantes. Se cree que más de 115 sitios de comercio electrónico se ven afectados hasta la fecha.

El script inyectado es “parte de la suite Bablosoft BrowserautomationStudio (BAS)”, The Singapurean Company dichoagregarlo “contiene varias otras funciones para recopilar información sobre el sistema y el navegador de usuarios que visitan el sitio web comprometido”.

Se dice que los atacantes están explotando vulnerabilidades conocidas que afectan las versiones vulnerables de Magento (por ejemplo, CVE-2024-34102, también conocido como Cosmicsting y CVE-2024-20720) para violar los sitios web. El actor de amenaza de motivación financiera se descubrió por primera vez en la naturaleza a fines de mayo de 2024.

“Las huellas digitales del navegador es una técnica poderosa comúnmente utilizada por los sitios web para rastrear las actividades de los usuarios y adaptar las estrategias de marketing”, dijo el grupo-IB. “Sin embargo, esta información también es explotada por los cibercriminales para imitar el comportamiento legítimo del usuario, evadir las medidas de seguridad y realizar actividades fraudulentas”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Más de mil millones de euros permanecen encendidos, verifique si tiene derecho a asignaciones
Next: El país militar devuelto en Okinawa ‘es solo un vertedero’

Related Stories

El lanzamiento del Framework Laptop 13 Pro retrasado debido a
  • Tecnología

El lanzamiento del Framework Laptop 13 Pro retrasado debido a dos fallos industriales

teknomers 11 de Haziran de 2026
Hellfest, Solidays, Eurockéennes… Cómo Free protegerá tu velocidad de Internet
  • Tecnología

Hellfest, Solidays, Eurockéennes… Cómo Free protegerá tu velocidad de Internet durante los festivales de este verano

teknomers 11 de Haziran de 2026
De RTX Spark a la RTX 3060: Microsoft abre la
  • Tecnología

De RTX Spark a la RTX 3060: Microsoft abre la IA local de Windows 11 a las GPU NVIDIA

teknomers 11 de Haziran de 2026

You May Have Missed

Propuesta por Retailleau, ¿es efectiva la castración química de los
  • Entretenimiento

Propuesta por Retailleau, ¿es efectiva la castración química de los pedocriminales?

teknomers 11 de Haziran de 2026
  • AI

El futuro de la IA podría ser un mundo donde nadie hable de la IA

teknomers 11 de Haziran de 2026
  • Deporte

Charlie Dalin: El más reciente ganador de la Vendee Globe fallece a los 42 años tras una batalla contra el cáncer

teknomers 11 de Haziran de 2026
  • General

‘$38MN en donaciones de…’: Jordan ‘EXPONE’ a la CEO de ActBlue mientras invoca la Quinta Enmienda en la audiencia de la Cámara – Teknomers

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.