Una operación global de ciberdelincuencia explota casi 2.000 sitios WordPress para distribuir malware y robar datos
La operación de ciberdelincuencia denominada StopAndProtect ha sido identificada por investigadores de ciberseguridad, revelando el uso de una vasta red de casi 2.000 sitios web de WordPress comprometidos. Estos sitios no son meros objetivos, sino que han sido cooptados para funcionar como infraestructura clave en una sofisticada campaña de ataque global.
La estrategia de StopAndProtect es multifacética. Los sitios de WordPress hackeados se emplean con varios propósitos: primero, como plataformas para la diseminación de software malicioso. Segundo, para establecer centros de mando y control, permitiendo a los atacantes ‘comandear’ sistemas anfitriones infectados. Y tercero, como repositorios seguros para almacenar la información robada, que incluye documentos sensibles, capturas de pantalla de sistemas comprometidos y registros de actividad detallados diseñados para monitorizar el progreso de la operación.
Lo que distingue a StopAndProtect es su aproximación integral. En lugar de depender de una única cepa de malware, la operación se apoya en un "kit de herramientas" completo de software criminal. Esta diversidad en el arsenal sugiere una adaptabilidad y una capacidad de ataque más amplias, lo que incrementa la complejidad de su detección y mitigación. La elección de WordPress, una de las plataformas de gestión de contenidos más extendidas, subraya la tendencia de los ciberdelincuentes a explotar infraestructuras web preexistentes y populares para sus fines maliciosos.
Por qué importa
La explotación de miles de sitios web legítimos como infraestructura para ciberataques representa una tendencia preocupante en las tácticas de las operaciones de ciberdelincuencia. En lugar de desarrollar infraestructuras desde cero, los atacantes se aprovechan de la vasta red de sitios existentes y las vulnerabilidades comunes en plataformas populares como WordPress. Esto dificulta la detección y permite a las operaciones mantenerse activas por más tiempo, ya que se mimetizan con el tráfico legítimo y evaden las listas negras convencionales. La sofisticación de un ‘kit de herramientas’ en lugar de un único malware subraya la profesionalización y adaptabilidad de estos grupos criminales.
Datos clave
| Sitios WordPress comprometidos | Casi 2.000 |
|---|---|
| Nombre de la operación | StopAndProtect |
| Finalidad principal | Distribución de malware, control de hosts y robo de datos |
| Software utilizado | Un ‘kit de herramientas’ completo de software criminal |
Fuente original: The Hacker News







