
Una red global de ciberdelincuencia denominada StopAndProtect vulneró cerca de 2.000 sitios web legítimos de WordPress. La firma de ciberseguridad Check Point Research reveló que los atacantes convirtieron estas plataformas desactualizadas en una infraestructura criminal para distribuir virus, almacenar información robada y controlar equipos de forma remota.
El ataque utiliza la técnica social ClickFix, desplegando un falso CAPTCHA que induce a los usuarios de Windows a ejecutar comandos maliciosos en la consola PowerShell.
Este engaño descarga un conjunto de herramientas destructivas que incluye el secuestrador de datos SilentEncryptor, el extractor de contraseñas SilentDataCollector, un bloqueador de pantalla con extorsión y un gusano informático para infectar redes locales y memorias USB.
Investigaciones de ciberseguridad reportadas en Daily.dev confirman más de 6.000 direcciones IP afectadas a nivel mundial, concentrándose principalmente en Estados Unidos, Rusia e India.
Para prevenir infecciones, los especialistas recomiendan a los administradores de sitios web mantener actualizados el núcleo de WordPress y sus plugins. Por su parte, los usuarios deben evitar la ejecución de códigos externos o comandos en la terminal ante solicitudes sospechosas en páginas web.


