{"id":475045,"date":"2022-11-14T12:59:04","date_gmt":"2022-11-14T12:59:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/mas-de-15000-sitios-de-wordpress-comprometidos-en-una-campana-de-seo-maliciosa\/"},"modified":"2022-11-14T12:59:05","modified_gmt":"2022-11-14T12:59:05","slug":"mas-de-15000-sitios-de-wordpress-comprometidos-en-una-campana-de-seo-maliciosa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/mas-de-15000-sitios-de-wordpress-comprometidos-en-una-campana-de-seo-maliciosa\/","title":{"rendered":"M\u00e1s de 15,000 sitios de WordPress comprometidos en una campa\u00f1a de SEO maliciosa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Una nueva campa\u00f1a maliciosa ha comprometido <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22ois.is%22\/\" target=\"_blank\">m\u00e1s de 15,000 sitios web de WordPress<\/a> en un intento de redirigir a los visitantes a portales de preguntas y respuestas falsos.<\/p>\n<p>&#8220;Estos redireccionamientos maliciosos parecen estar dise\u00f1ados para aumentar la autoridad de los sitios del atacante para los motores de b\u00fasqueda&#8221;, dijo el investigador de Sucuri, Ben Martin. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2022\/11\/massive-ois-is-black-hat-redirect-malware-campaign.html\" target=\"_blank\">dijo<\/a> en un informe publicado la semana pasada, llam\u00e1ndolo un &#8220;truco inteligente de SEO de sombrero negro&#8221;.<\/p>\n<p>La t\u00e9cnica de envenenamiento del motor de b\u00fasqueda est\u00e1 dise\u00f1ada para promover un &#8220;pu\u00f1ado de sitios falsos de preguntas y respuestas de baja calidad&#8221; que comparten plantillas de creaci\u00f3n de sitios web similares y son operados por el mismo actor de amenazas.<\/p>\n<p>Un aspecto notable de la campa\u00f1a es la capacidad de los piratas inform\u00e1ticos para modificar m\u00e1s de 100 archivos por sitio web en promedio, un enfoque que contrasta dr\u00e1sticamente con otros ataques de este tipo en los que solo se manipula una cantidad limitada de archivos para reducir la huella y escapar de la detecci\u00f3n.<\/p>\n<p>Algunas de las p\u00e1ginas m\u00e1s com\u00fanmente infectadas incluyen wp-signup.php, wp-cron.php, wp-links-opml.php, wp-settings.php, wp-comments-post.php, wp-mail.php, xmlrpc .php, wp-activate.php, wp-trackback.php y wp-blog-header.php.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"Campa\u00f1a SEO maliciosa\" border=\"0\" data-original-height=\"643\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/1668430743_120_Mas-de-15000-sitios-de-WordPress-comprometidos-en-una-campana.jpg\" title=\"Campa\u00f1a SEO maliciosa\"\/><\/div>\n<p>Este extenso compromiso permite que el malware ejecute los redireccionamientos a los sitios web elegidos por el atacante.  Vale la pena se\u00f1alar que las redirecciones no ocurren si el <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/support\/article\/cookies\/\" target=\"_blank\">cookie de wordpress_logged_in<\/a> est\u00e1 presente o si la p\u00e1gina actual es wp-login.php (es decir, la p\u00e1gina de inicio de sesi\u00f3n) para evitar levantar sospechas.<\/p>\n<p>El objetivo final de la campa\u00f1a es &#8220;dirigir m\u00e1s tr\u00e1fico a sus sitios falsos&#8221; y &#8220;aumentar la autoridad de los sitios mediante clics de resultados de b\u00fasqueda falsos para que Google los clasifique mejor y obtengan m\u00e1s tr\u00e1fico de b\u00fasqueda org\u00e1nico real&#8221;.<\/p>\n<div class=\"ad_two clear\"><img class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/11\/El-servicio-de-phishing-de-Robin-Banks-para-ciberdelincuentes-regresa.gif\" decoding=\"async\" fetchpriority=\"low\" style=\"float:left\"\/><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El c\u00f3digo inyectado logra esto al iniciar una redirecci\u00f3n a una imagen PNG alojada en un dominio llamado &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/urlscan.io\/search\/#ois.is\" target=\"_blank\">ois[.]es<\/a>&#8221; que, en lugar de cargar una imagen, lleva al visitante del sitio web a una URL de resultado de b\u00fasqueda de Google de un dominio de preguntas y respuestas de spam.<\/p>\n<p>No est\u00e1 claro de inmediato c\u00f3mo se violan los sitios de WordPress, y Sucuri dijo que no not\u00f3 que se explotaran fallas obvias en los complementos para llevar a cabo la campa\u00f1a.<\/p>\n<p>Dicho esto, se sospecha que se trata de un caso de fuerza bruta en las cuentas de administrador de WordPress, por lo que es esencial que los usuarios habiliten la autenticaci\u00f3n de dos factores y se aseguren de que todo el software est\u00e9 actualizado.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/over-15000-wordpress-sites-compromised.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una nueva campa\u00f1a maliciosa ha comprometido m\u00e1s de 15,000 sitios web de WordPress en un intento de redirigir<\/p>\n","protected":false},"author":1,"featured_media":475046,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,3372,4664,13086,4662,4668,4667,11113,16,4654,4658,4659,4653,4655,4663,4666,4665,22572,3260,158,4660,51459],"class_list":["post-475045","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-campana","tag-como-hackear","tag-comprometidos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosa","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-seo","tag-sitios","tag-una","tag-vulnerabilidad-de-software","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/475045","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=475045"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/475045\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/475046"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=475045"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=475045"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=475045"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}