{"id":144676,"date":"2022-05-12T11:44:33","date_gmt":"2022-05-12T11:44:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/miles-de-sitios-de-wordpress-pirateados-para-redirigir-a-los-visitantes-a-sitios-fraudulentos\/"},"modified":"2022-05-12T11:44:38","modified_gmt":"2022-05-12T11:44:38","slug":"miles-de-sitios-de-wordpress-pirateados-para-redirigir-a-los-visitantes-a-sitios-fraudulentos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/miles-de-sitios-de-wordpress-pirateados-para-redirigir-a-los-visitantes-a-sitios-fraudulentos\/","title":{"rendered":"Miles de sitios de WordPress pirateados para redirigir a los visitantes a sitios fraudulentos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado una campa\u00f1a masiva que es responsable de inyectar c\u00f3digo JavaScript malicioso en sitios web de WordPress comprometidos que redirige a los visitantes a p\u00e1ginas fraudulentas y otros sitios web maliciosos para generar tr\u00e1fico ileg\u00edtimo.<\/p>\n<p>&#8220;Todos los sitios web compart\u00edan un problema com\u00fan: se hab\u00eda inyectado JavaScript malicioso en los archivos y la base de datos de su sitio web, incluidos los archivos leg\u00edtimos del n\u00facleo de WordPress&#8221;, Krasimir Konov, analista de malware en Sucuri, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/05\/massive-wordpress-javascript-injection-campaign-redirects-to-ads.html\" target=\"_blank\">dicho<\/a> en un informe publicado el mi\u00e9rcoles.<\/p>\n<p>Esto implic\u00f3 infectar archivos como jquery.min.js y jquery-migrate.min.js con JavaScript ofuscado que se activa en cada carga de p\u00e1gina, lo que permite al atacante redirigir a los visitantes del sitio web a un destino de su elecci\u00f3n.<\/p>\n<p>La compa\u00f1\u00eda de seguridad de sitios web propiedad de GoDaddy dijo que los dominios al final de la cadena de redirecci\u00f3n podr\u00edan usarse para cargar anuncios, p\u00e1ginas de phishing, malware o incluso activar otro conjunto de redirecciones.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"586\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652355873_33_Miles-de-sitios-de-WordPress-pirateados-para-redirigir-a-los.jpg\" \/><\/div>\n<p>En algunos casos, los usuarios desprevenidos son llevados a una p\u00e1gina de destino de redirecci\u00f3n no autorizada que contiene una verificaci\u00f3n de CAPTCHA falsa, al hacer clic se muestran anuncios no deseados que est\u00e1n disfrazados para parecer que provienen del sistema operativo y no de un navegador web.<\/p>\n<p>Se cree que la campa\u00f1a, una continuaci\u00f3n de otra ola que se detect\u00f3 el mes pasado, ha <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22drakefollow.com%22\/\" target=\"_blank\">impact\u00f3 322 sitios web<\/a> hasta ahora, a partir del 9 de mayo. La serie de ataques de abril, por otro lado, ha <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22legendarytable.com%22\/\" target=\"_blank\">infringi\u00f3 m\u00e1s de 6500 sitios web<\/a>.<\/p>\n<p>&#8220;Se ha descubierto que los atacantes apuntan a m\u00faltiples vulnerabilidades en los complementos y temas de WordPress para comprometer el sitio web e inyectar sus scripts maliciosos&#8221;, dijo Konov.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/thousands-of-wordpress-sites-hacked-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores de seguridad cibern\u00e9tica han revelado una campa\u00f1a masiva que es responsable de inyectar c\u00f3digo JavaScript malicioso<\/p>\n","protected":false},"author":1,"featured_media":144677,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,4662,35576,4668,4667,36,883,4654,4658,4659,4653,4655,18,5898,4663,1436,4666,4665,3260,16562,4660,51459],"class_list":["post-144676","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-fraudulentos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-miles","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-pirateados","tag-programa-malicioso-ransomware","tag-redirigir","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-visitantes","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/144676","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=144676"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/144676\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/144677"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=144676"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=144676"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=144676"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}