Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Sitios de WordPress pirateados que abusan de los navegadores de los visitantes para realizar ataques distribuidos de fuerza bruta
  • Tecnología

Sitios de WordPress pirateados que abusan de los navegadores de los visitantes para realizar ataques distribuidos de fuerza bruta

teknomers 7 de Mart de 2024 (Last updated: 7 de Mart de 2024) 4 minutes read
Sitios de WordPress pirateados que abusan de los navegadores de


07 de marzo de 2024Sala de redacciónVulnerabilidad/Seguridad Web

Los actores de amenazas están llevando a cabo ataques de fuerza bruta contra sitios de WordPress aprovechando inyecciones maliciosas de JavaScript, revelan nuevos hallazgos de Sucuri.

Los ataques, que se realizan en forma de ataques distribuidos de fuerza bruta, “se dirigen a sitios web de WordPress desde navegadores de visitantes completamente inocentes y desprevenidos”, según el investigador de seguridad Denis Sinegubko. dicho.

La actividad es parte de una ola de ataques previamente documentada en la que se utilizaron sitios de WordPress comprometidos para inyectar directamente drenajes criptográficos como Angel Drainer o redirigir a los visitantes del sitio a sitios de phishing Web3 que contienen malware drenaje.

La última versión se destaca por el hecho de que las inyecciones (que se encuentran en más de 700 sitios hasta la fecha: no cargue un drenaje, sino utilice una lista de contraseñas comunes y filtradas para forzar fuerza bruta a otros sitios de WordPress.

La seguridad cibernética

El ataque se desarrolla en cinco etapas, lo que permite a un actor de amenazas aprovechar sitios web ya comprometidos para lanzar ataques distribuidos de fuerza bruta contra otros sitios potenciales víctimas:

  • Obtener una lista de sitios de WordPress de destino
  • Extraer nombres de usuario reales de autores que publican en esos dominios
  • Inyecte el código JavaScript malicioso en sitios de WordPress ya infectados
  • Lanzar un ataque distribuido de fuerza bruta en los sitios de destino a través del navegador cuando los visitantes llegan a los sitios pirateados.
  • Obtener acceso no autorizado a los sitios de destino

“Para cada contraseña de la lista, el navegador del visitante envía la solicitud API wp.uploadFile XML-RPC para cargar un archivo con las credenciales cifradas que se utilizaron para autenticar esta solicitud específica”, explicó Sinegubko. “Si la autenticación se realiza correctamente, se crea un pequeño archivo de texto con credenciales válidas en el directorio de cargas de WordPress”.

Actualmente no se sabe qué impulsó a los actores de amenazas a pasar de los drenadores de criptomonedas al ataque distribuido de fuerza bruta, aunque se cree que el cambio puede haber sido impulsado por motivos de lucro, ya que los sitios de WordPress comprometidos podrían monetizarse de varias maneras.

Dicho esto, los drenajes de criptomonedas han provocado pérdidas por valor de cientos de millones en activos digitales en 2023, según datos de Scam Sniffer. Desde entonces, el proveedor de soluciones antiestafa Web3 reveló que los drenadores están explotando el proceso de normalización en la billetera EIP-712 procedimiento de codificación para eludir las alertas de seguridad.

La seguridad cibernética

El desarrollo se produce como el informe DFIR. reveló que los actores de amenazas están explotando una falla crítica en un complemento de WordPress llamado 3DPrint Lite (CVE-2021-4436puntuación CVSS: 9,8) para implementar el shell web de Godzilla para acceso remoto persistente.

También sigue a una nueva campaña de SocGholish (también conocida como FakeUpdates) dirigida a sitios web de WordPress en la que el malware JavaScript se distribuye a través de versiones modificadas de complementos legítimos que se instalan aprovechando las credenciales de administrador comprometidas.

“Aunque ha habido una variedad de complementos modificados maliciosamente y varias campañas diferentes de actualización falsa de navegadores, el objetivo, por supuesto, es siempre el mismo: engañar a los visitantes desprevenidos del sitio web para que descarguen troyanos de acceso remoto que luego se utilizarán como punto de entrada inicial. para un ataque de ransomware”, dijo el investigador de seguridad Ben Martin dicho.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Estados Unidos no alivia la presión sobre sus aliados para obstaculizar el progreso de China en semiconductores
Next: Gaziantep FK continuó con los preparativos para el partido contra el Beşiktaş

Related Stories

El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
Para estar cómodo en multitarea, Boulanger hace -200€ en este
  • Tecnología

Para estar cómodo en multitarea, Boulanger hace -200€ en este laptop Samsung con Core i7 y 16+512 Go

teknomers 19 de Haziran de 2026
Jackery lanza sus ofertas del Prime Day: hasta -53 %
  • Tecnología

Jackery lanza sus ofertas del Prime Day: hasta -53 % en soluciones solares

teknomers 19 de Haziran de 2026

You May Have Missed

Achraf Hakimi conocerá su destino en el caso de violación
  • Deporte

Achraf Hakimi conocerá su destino en el caso de violación que lo involucra, esta mañana en plena Copa del Mundo.

teknomers 19 de Haziran de 2026
El aumento de precios de los iPhone anunciado por Tim
  • Tecnología

El aumento de precios de los iPhone anunciado por Tim Cook podría ser especialmente brusco, según este especialista.

teknomers 19 de Haziran de 2026
La muerte del roble inglés « Major Oak », en el corazón
  • Entretenimiento

La muerte del roble inglés « Major Oak », en el corazón de la leyenda de Robin Hood, « una advertencia »

teknomers 19 de Haziran de 2026
  • General

Predicción del precio del oro: Factores detrás de la caída del precio del oro hoy, ¿qué esperar la próxima semana?

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.