{"id":183542,"date":"2022-06-01T19:24:49","date_gmt":"2022-06-01T19:24:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/herramienta-yoda-encontro-47000-complementos-de-wordpress-maliciosos-instalados-en-mas-de-24000-sitios\/"},"modified":"2022-06-01T19:24:54","modified_gmt":"2022-06-01T19:24:54","slug":"herramienta-yoda-encontro-47000-complementos-de-wordpress-maliciosos-instalados-en-mas-de-24000-sitios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/herramienta-yoda-encontro-47000-complementos-de-wordpress-maliciosos-instalados-en-mas-de-24000-sitios\/","title":{"rendered":"Herramienta YODA encontr\u00f3 ~47,000 complementos de WordPress maliciosos instalados en m\u00e1s de 24,000 sitios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se han descubierto hasta 47 337 complementos maliciosos en 24 931 sitios web \u00fanicos, de los cuales 3685 complementos se vendieron en mercados leg\u00edtimos, lo que les gener\u00f3 a los atacantes $41 500 en ingresos ilegales.<\/p>\n<p>Los hallazgos provienen de una nueva herramienta llamada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/CyFI-Lab-Public\/YODA\" target=\"_blank\">Yoda<\/a> que tiene como objetivo detectar complementos de WordPress maliciosos y rastrear su origen, seg\u00fan un estudio de 8 a\u00f1os realizado por un grupo de investigadores del Instituto de Tecnolog\u00eda de Georgia.<\/p>\n<p>&#8220;Los atacantes se hicieron pasar por autores de complementos benignos y propagaron malware mediante la distribuci\u00f3n de complementos pirateados&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/www.usenix.org\/conference\/usenixsecurity22\/presentation\/kasturi\" target=\"_blank\">dijo<\/a> en un nuevo art\u00edculo titulado &#8220;<b>Complementos de desconfianza que debes<\/b>.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;La cantidad de complementos maliciosos en los sitios web ha aumentado constantemente a lo largo de los a\u00f1os, y la actividad maliciosa alcanz\u00f3 su punto m\u00e1ximo en marzo de 2020. Sorprendentemente, el 94% de los complementos maliciosos instalados durante esos 8 a\u00f1os todav\u00eda est\u00e1n activos hoy&#8221;.<\/p>\n<p>La investigaci\u00f3n a gran escala implic\u00f3 analizar los complementos de WordPress instalados en 410 122 servidores web \u00fanicos que se remontan a 2012, y descubri\u00f3 que los complementos que costaron un total de $ 834 000 fueron infectados despu\u00e9s de la implementaci\u00f3n por parte de los actores de amenazas.<\/p>\n<p>YODA puede integrarse directamente en un sitio web y un proveedor de alojamiento de servidor web, o implementarse mediante un mercado de complementos.  Adem\u00e1s de detectar complementos ocultos y manipulados con malware, el marco tambi\u00e9n se puede usar para identificar la procedencia de un complemento y su propiedad.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Complementos maliciosos de WordPress\" border=\"0\" data-original-height=\"427\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1654111489_321_Herramienta-YODA-encontro-47000-complementos-de-WordPress-maliciosos-instalados-en.jpg\" title=\"Complementos maliciosos de WordPress\" \/><\/div>\n<p>Lo logra mediante la realizaci\u00f3n de un an\u00e1lisis de los archivos de c\u00f3digo del lado del servidor y los metadatos asociados (p. ej., comentarios) para detectar los complementos, seguido de un an\u00e1lisis sint\u00e1ctico y sem\u00e1ntico para se\u00f1alar el comportamiento malicioso.<\/p>\n<p>El modelo sem\u00e1ntico da cuenta de una amplia gama de se\u00f1ales de alerta, incluido el shell web, la funci\u00f3n para insertar nuevas publicaciones, la ejecuci\u00f3n protegida con contrase\u00f1a de c\u00f3digo inyectado, el correo no deseado, la ofuscaci\u00f3n de c\u00f3digo, el apag\u00f3n de SEO, el descargador de malware, la publicidad maliciosa y los mineros de criptomonedas.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Algunos de los hallazgos notables son los siguientes:<\/p>\n<ul>\n<li>3452 complementos disponibles en mercados de complementos leg\u00edtimos facilitaron la inyecci\u00f3n de spam<\/li>\n<li>40\u00a0533 complementos se infectaron despu\u00e9s de la implementaci\u00f3n en 18\u00a0034 sitios web<\/li>\n<li>Los complementos anulados (los complementos o temas de WordPress que han sido manipulados para descargar c\u00f3digo malicioso en los servidores) representaron 8525 del total de complementos maliciosos, con aproximadamente el 75 % de los complementos pirateados enga\u00f1ando a los desarrolladores con $228 000 en ingresos.<\/li>\n<\/ul>\n<p>&#8220;Usando YODA, los propietarios de sitios web y los proveedores de alojamiento pueden identificar complementos maliciosos en el servidor web; los desarrolladores de complementos y los mercados pueden examinar sus complementos antes de distribuirlos&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/yoda-tool-found-47000-malicious.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se han descubierto hasta 47 337 complementos maliciosos en 24 931 sitios web \u00fanicos, de los cuales 3685<\/p>\n","protected":false},"author":1,"featured_media":183543,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,28171,18667,4662,1086,67446,4668,4667,34681,16,4654,4658,4659,4653,4655,4663,4666,4665,3260,4660,51459,73048],"class_list":["post-183542","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-complementos","tag-encontro","tag-filtracion-de-datos","tag-herramienta","tag-instalados","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-vulnerabilidad-de-software","tag-wordpress","tag-yoda"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/183542","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=183542"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/183542\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/183543"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=183542"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=183542"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=183542"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}