ciberseguridad
Infraestructura comprometida

Una operación global de ciberdelincuencia explota casi 2.000 sitios WordPress para distribuir malware y robar datos

La red de sitios comprometidos sirve como infraestructura para un sofisticado kit de herramientas de software criminal, no solo para un malware único.

La operación de ciberdelincuencia denominada StopAndProtect ha sido identificada por investigadores de ciberseguridad, revelando el uso de una vasta red de casi 2.000 sitios web de WordPress comprometidos. Estos sitios no son meros objetivos, sino que han sido cooptados para funcionar como infraestructura clave en una sofisticada campaña de ataque global.

La estrategia de StopAndProtect es multifacética. Los sitios de WordPress hackeados se emplean con varios propósitos: primero, como plataformas para la diseminación de software malicioso. Segundo, para establecer centros de mando y control, permitiendo a los atacantes ‘comandear’ sistemas anfitriones infectados. Y tercero, como repositorios seguros para almacenar la información robada, que incluye documentos sensibles, capturas de pantalla de sistemas comprometidos y registros de actividad detallados diseñados para monitorizar el progreso de la operación.

Lo que distingue a StopAndProtect es su aproximación integral. En lugar de depender de una única cepa de malware, la operación se apoya en un "kit de herramientas" completo de software criminal. Esta diversidad en el arsenal sugiere una adaptabilidad y una capacidad de ataque más amplias, lo que incrementa la complejidad de su detección y mitigación. La elección de WordPress, una de las plataformas de gestión de contenidos más extendidas, subraya la tendencia de los ciberdelincuentes a explotar infraestructuras web preexistentes y populares para sus fines maliciosos.

Por qué importa

La explotación de miles de sitios web legítimos como infraestructura para ciberataques representa una tendencia preocupante en las tácticas de las operaciones de ciberdelincuencia. En lugar de desarrollar infraestructuras desde cero, los atacantes se aprovechan de la vasta red de sitios existentes y las vulnerabilidades comunes en plataformas populares como WordPress. Esto dificulta la detección y permite a las operaciones mantenerse activas por más tiempo, ya que se mimetizan con el tráfico legítimo y evaden las listas negras convencionales. La sofisticación de un ‘kit de herramientas’ en lugar de un único malware subraya la profesionalización y adaptabilidad de estos grupos criminales.

Datos clave

Sitios WordPress comprometidosCasi 2.000
Nombre de la operaciónStopAndProtect
Finalidad principalDistribución de malware, control de hosts y robo de datos
Software utilizadoUn ‘kit de herramientas’ completo de software criminal

Fuente original: The Hacker News

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *