{"id":1221254,"date":"2024-03-07T16:42:34","date_gmt":"2024-03-07T16:42:34","guid":{"rendered":"https:\/\/teknomers.com\/es\/sitios-de-wordpress-pirateados-que-abusan-de-los-navegadores-de-los-visitantes-para-realizar-ataques-distribuidos-de-fuerza-bruta\/"},"modified":"2024-03-07T16:42:38","modified_gmt":"2024-03-07T16:42:38","slug":"sitios-de-wordpress-pirateados-que-abusan-de-los-navegadores-de-los-visitantes-para-realizar-ataques-distribuidos-de-fuerza-bruta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/sitios-de-wordpress-pirateados-que-abusan-de-los-navegadores-de-los-visitantes-para-realizar-ataques-distribuidos-de-fuerza-bruta\/","title":{"rendered":"Sitios de WordPress pirateados que abusan de los navegadores de los visitantes para realizar ataques distribuidos de fuerza bruta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de marzo de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad Web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/Sitios-de-WordPress-pirateados-que-abusan-de-los-navegadores-de.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los actores de amenazas est\u00e1n llevando a cabo ataques de fuerza bruta contra sitios de WordPress aprovechando inyecciones maliciosas de JavaScript, revelan nuevos hallazgos de Sucuri.<\/p>\n<p>Los ataques, que se realizan en forma de ataques distribuidos de fuerza bruta, &#8220;se dirigen a sitios web de WordPress desde navegadores de visitantes completamente inocentes y desprevenidos&#8221;, seg\u00fan el investigador de seguridad Denis Sinegubko. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2024\/03\/from-web3-drainer-to-distributed-wordpress-brute-force-attack.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La actividad es parte de una ola de ataques previamente documentada en la que se utilizaron sitios de WordPress comprometidos para inyectar directamente drenajes criptogr\u00e1ficos como Angel Drainer o redirigir a los visitantes del sitio a sitios de phishing Web3 que contienen malware drenaje.<\/p>\n<p>La \u00faltima versi\u00f3n se destaca por el hecho de que las inyecciones (que se encuentran en <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22dynamic-linx.com%2Fchx.js%22\/\" target=\"_blank\">m\u00e1s de 700 sitios<\/a> hasta la fecha: no cargue un drenaje, sino utilice una lista de contrase\u00f1as comunes y filtradas para forzar fuerza bruta a otros sitios de WordPress.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/freedom728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/1708249530_988_El-cerebro-del-malware-Zeus-y-IcedID-mas-buscado-por.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El ataque se desarrolla en cinco etapas, lo que permite a un actor de amenazas aprovechar sitios web ya comprometidos para lanzar ataques distribuidos de fuerza bruta contra otros sitios potenciales v\u00edctimas:<\/p>\n<ul>\n<li>Obtener una lista de sitios de WordPress de destino<\/li>\n<li>Extraer nombres de usuario reales de autores que publican en esos dominios<\/li>\n<li>Inyecte el c\u00f3digo JavaScript malicioso en sitios de WordPress ya infectados<\/li>\n<li>Lanzar un ataque distribuido de fuerza bruta en los sitios de destino a trav\u00e9s del navegador cuando los visitantes llegan a los sitios pirateados.<\/li>\n<li>Obtener acceso no autorizado a los sitios de destino<\/li>\n<\/ul>\n<p>&#8220;Para cada contrase\u00f1a de la lista, el navegador del visitante env\u00eda la solicitud API wp.uploadFile XML-RPC para cargar un archivo con las credenciales cifradas que se utilizaron para autenticar esta solicitud espec\u00edfica&#8221;, explic\u00f3 Sinegubko.  &#8220;Si la autenticaci\u00f3n se realiza correctamente, se crea un peque\u00f1o archivo de texto con credenciales v\u00e1lidas en el directorio de cargas de WordPress&#8221;.<\/p>\n<p>Actualmente no se sabe qu\u00e9 impuls\u00f3 a los actores de amenazas a pasar de los drenadores de criptomonedas al ataque distribuido de fuerza bruta, aunque se cree que el cambio puede haber sido impulsado por motivos de lucro, ya que los sitios de WordPress comprometidos podr\u00edan monetizarse de varias maneras.<\/p>\n<p>Dicho esto, los drenajes de criptomonedas han provocado p\u00e9rdidas por valor de cientos de millones en activos digitales en 2023, seg\u00fan datos de Scam Sniffer.  Desde entonces, el proveedor de soluciones antiestafa Web3 <a rel=\"nofollow noopener\" href=\"https:\/\/drops.scamsniffer.io\/post\/wallet-drainer-exploits-numerical-address-bypass-security-alerts\/\" target=\"_blank\">revel\u00f3<\/a> que los drenadores est\u00e1n explotando el proceso de normalizaci\u00f3n en la billetera <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ethereum\/EIPs\/blob\/master\/EIPS\/eip-712.md\" target=\"_blank\">EIP-712<\/a> procedimiento de codificaci\u00f3n para eludir las alertas de seguridad.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/03\/El-nuevo-kit-de-phishing-aprovecha-los-SMS-y-las.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce como el informe DFIR. <a rel=\"nofollow noopener\" href=\"https:\/\/thedfirreport.com\/2024\/03\/04\/threat-brief-wordpress-exploit-leads-to-godzilla-web-shell-discovery-new-cve\/\" target=\"_blank\">revel\u00f3<\/a> que los actores de amenazas est\u00e1n explotando una falla cr\u00edtica en un complemento de WordPress llamado 3DPrint Lite (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-4436\" target=\"_blank\">CVE-2021-4436<\/a>puntuaci\u00f3n CVSS: 9,8) para implementar el shell web de Godzilla para acceso remoto persistente.<\/p>\n<p>Tambi\u00e9n sigue a una nueva campa\u00f1a de SocGholish (tambi\u00e9n conocida como FakeUpdates) dirigida a sitios web de WordPress en la que el malware JavaScript se distribuye a trav\u00e9s de versiones modificadas de complementos leg\u00edtimos que se instalan aprovechando las credenciales de administrador comprometidas.<\/p>\n<p>&#8220;Aunque ha habido una variedad de complementos modificados maliciosamente y varias campa\u00f1as diferentes de actualizaci\u00f3n falsa de navegadores, el objetivo, por supuesto, es siempre el mismo: enga\u00f1ar a los visitantes desprevenidos del sitio web para que descarguen troyanos de acceso remoto que luego se utilizar\u00e1n como punto de entrada inicial. para un ataque de ransomware&#8221;, dijo el investigador de seguridad Ben Martin <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2024\/03\/new-wave-of-socgholish-infections-impersonates-wordpress-plugins.html\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/hacked-wordpress-sites-abusing-visitors.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de marzo de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad Web Los actores de amenazas est\u00e1n llevando a cabo ataques de<\/p>\n","protected":false},"author":1,"featured_media":1221255,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[22345,4657,4656,2346,4661,76225,4664,133444,4662,350,4668,201033,36,70357,4654,201031,4659,4653,4655,18,5898,1920,4666,4665,3260,201032,16562,4660,51459],"class_list":["post-1221254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusan","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-bruta","tag-como-hackear","tag-distribuidos","tag-filtracion-de-datos","tag-fuerza","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-navegadores","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pirateados","tag-realizar","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-software-malicioso-ransomware","tag-visitantes","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1221254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1221254"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1221254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1221255"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1221254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1221254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1221254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}