Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Usuarios de WooCommerce dirigidos por Fake Patch Phishing Campaign Deplewing Site Backors
  • Tecnología

Usuarios de WooCommerce dirigidos por Fake Patch Phishing Campaign Deplewing Site Backors

teknomers 28 de Nisan de 2025 (Last updated: 28 de Nisan de 2025) 3 minutes read
Usuarios de WooCommerce dirigidos por Fake Patch Phishing Campaign Deplewing


28 de abril de 2025Ravie LakshmananSeguridad del sitio web / malware

Los investigadores de ciberseguridad están advirtiendo sobre una campaña de phishing a gran escala dirigida a los usuarios de WooCommerce con una alerta de seguridad falsa que les insta a descargar un “parche crítico”, pero implementa una puerta trasera.

WordPress Security Company Patchstack describió la actividad como sofisticada y una variante de otra campaña observado En diciembre de 2023, que empleó una estratagema falsa de CVE para violar sitios que ejecutan el popular sistema de gestión de contenido (CMS).

Dadas las similitudes en los señuelos del correo electrónico de phishing, las páginas web falsas y los métodos idénticos empleados para ocultar el malware, se cree que la última ola de ataque es el trabajo del mismo actor de amenaza o es un nuevo clúster que imita de cerca al anterior.

Ciberseguridad

“Afirman que los sitios web específicos se ven afectados por una vulnerabilidad de acceso administrativo (inexistente) ‘no exigente), y le instan a que visite su sitio web de Phishing, que utiliza un ataque de homógrafo IDN para disfrazarse de sí mismo como el sitio web oficial de WooCommerce”, Investigador de seguridad Chazz Wolcott Wolcott dicho.

Se insta a los destinatarios del correo electrónico de phishing a hacer clic en un enlace de “Parche de descarga” para descargar e instalar la supuesta solución de seguridad. Sin embargo, hacerlo redirige a una página de mercado de WooCommerce falsificada alojada en el dominio “WooCommėrce[.]com “(tenga en cuenta el uso de” ė “en lugar de” e “) desde donde se puede descargar un archivo zip (” authbypass-update-31297-id.zip “).

Luego se les solicita a las víctimas que instalen el parche, ya que instalarían cualquier complemento de WordPress regular, desatando efectivamente la siguiente serie de acciones maliciosas –

  • Cree un nuevo usuario de nivel de administrador con un nombre de usuario ofuscado y una contraseña aleatoria después de configurar un trabajo cron llamado aleatoriamente que se ejecuta cada minuto
  • Envíe una solicitud HTTP GET a un servidor externo (“WooCommerce-Services[.]com/wpapi “) con información sobre el nombre de usuario y la contraseña, junto con la URL del sitio web infectado
  • Envíe una solicitud HTTP para descargar una carga útil ofuscada de la próxima etapa desde un segundo servidor (“WooCommerce-Help[.]com/activar “o” WooCommerce-API[.]com/activar “)
  • Decodifique la carga útil para extraer múltiples conchas web como PAS-Fork, P0WNY y WSO
  • Ocultar el complemento malicioso de la lista de complementos y ocultar la cuenta de administrador creado
Ciberseguridad

Un resultado neto de la campaña es que permite a los atacantes el control remoto sobre los sitios web, lo que les permite inyectar spam o anuncios incompletos, redirigir a los visitantes del sitio a sitios fraudulentos, alistar el servidor incumplido en una botnet para llevar a cabo ataques DDoS e incluso encriptar los recursos del servidor como parte de un esquema de extorsión.

Se recomienda a los usuarios que escanean sus instancias para complementos sospechosos o cuentas de administrador, y se aseguren de que el software esté actualizado.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: FC Barcelona Triunfos en la Liga Juvenil – Trabzonspor sin oportunidad
Next: Algunas áreas de Francia también afectaron, el Red Electric de Espana ha comunicado que al menos 10 horas querrán volver a la normalidad.

Related Stories

Los certificados Secure Boot 2023 finalmente llegan a más PCs
  • Tecnología

Los certificados Secure Boot 2023 finalmente llegan a más PCs con Windows 11

teknomers 24 de Haziran de 2026
Panne XXL en Alemania: cuando un error de GSM detiene
  • Tecnología

Panne XXL en Alemania: cuando un error de GSM detiene todos los trenes de un país

teknomers 24 de Haziran de 2026
Ruptura de stock en los aires acondicionados portátiles: las mejores
  • Tecnología

Ruptura de stock en los aires acondicionados portátiles: las mejores ofertas aún disponibles con entrega rápida

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

Guerra en Ucrania: una mujer muerta en un ataque ruso en Kharkiv, ataques de drones ucranianos dejan tres muertos en Rusia

teknomers 24 de Haziran de 2026
  • General

Cita de Gautam Buddha sobre la felicidad y la paz interior: Cita del Día de La Luz de Asia, lecciones de vida de Gautam Buddha: “Miles de velas pueden encenderse a partir de una sola vela, y la vida de la vela no se acortará. La felicidad nunca…” Descubre el antiguo secreto de la felicidad que la psicología moderna ahora confirma: por qué compartir bondad, sabiduría y alegría crea un sentido más profundo de realización y significado duradero en la vida.

teknomers 24 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Por qué Jude Bellingham no fue expulsado por cubrirse la boca

teknomers 24 de Haziran de 2026
  • General

Andy Burnham se acerca al poder en Gran Bretaña mientras Starmer busca su legado

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.