Botnet GoTrim es utilizada para acceder a sitios web de WordPress

Los investigadores de seguridad de Fornit han anunciado que han detectado una nueva campaña de ataques consistente en escanear la estructura de sitios WordPress para robar las contraseñas de los portales de administración de los portales de estos sitios.

Actualizado el Malware RapperBot que ahora hacía los servidores de juegos provocando ataques DDoS

La red encarga de lanzar los ataques sería la red de bots GoTrim.

Sitios WordPress atacados por GoTrim Botnet

Una vez que los ataques de GoTrim logran descifrar la contraseña de administración de los sitios y tomar el control del sitio, los atacantes pueden comenzar a distribuir malware, inyectar secuencias de comandos para robar tarjetas de crédito, redirigir a los usuarios a páginas web de phishing y mucho más.

Actualizado el Malware RapperBot que ahora hacía los servidores de juegos provocando ataques DDoS

Se calcula que este ataque podría afectar a millones de personas, dependiendo de la popularidad del portal atacado.

Los primeros ataques de GoTrim se descubrieron el pasado mes de Septiembre y la mayoría de ellos se ejecutaron contra servidores Linux.

Los ciberdelincuentes detrás de GoTrim asignan una lista de sitios objetivo y contraseñas para probar cada bot. Los intentos de inicio de sesión se realizan mediante ataques de fuerza bruta.

¿Cómo descifrar la contraseña de una aplicación o sistema informático?

Si se logra descifrar la contraseña y en el momento en el que se descifra, el sitio vulnerado se agrega a la botnet a través de la instalación y ejecución de un script PHP y las credenciales se envían al servidor C2C (comando y control).

Posteriormente, el script PHP que descarga el cliente botnet en las computadoras y el componente de fuerza bruta se eliminan para que no existan rastros del hackeo.

Relacionado

WordPress: Graves Errores Detectados en el Complemento Ninja Forms, 1 millón de sitios afectados

Las vulnerabilidades detectadas en el complemento Ninja Forms para WordPress, instalado en más de un millón de sitios, pueden conducir a un asalto completo del sitio si no se repara antes de un posible ataque. Wordfence detectó un total de cuatro vulnerabilidades en el complemento de WordPress Ninja Forms que podrían permitir a los atacantes: Redirigir a los administradores del sitio a ubicaciones aleatorias. Instalar un ¡SEGUIR LEYENDO!

WordPress, Aprender desde Cero

Esta guía fue creada hace ya más de 2 años, pero aún es perfectamente valido la gran mayoría de sus contenidos. Por ende, he decidido subirla a mi web. Antes de comenzar con WordPress, puede ser que te venga bien; pasar por alguno de estos enlaces. Con los que tener mayor conocimiento sobre que es WordPress o ampliar horizontes sobre tus ideas creativas. Inicio de un ¡SEGUIR LEYENDO!

WordPress obtiene un asistente de inteligencia artificial que puede escribir publicaciones de blog, corregir la gramática, traducir contenido

Automattic, uno de los principales contribuyentes de WordPress, ha lanzado un nuevo asistente de escritura impulsado por IA para la plataforma. Conocido como Jetpack AI Assistant, la nueva herramienta está diseñada para escribir publicaciones de blog, páginas detalladas, listas estructuradas y tablas basadas en las indicaciones proporcionadas por el usuario. El asistente de IA puede escribir contenido en diferentes tonos; como informal, optimista, formal, humorístico, escéptico ¡SEGUIR LEYENDO!

Usar el navegador Tor es más fácil que nunca, ¡Es la hora de utilizarlo!

Los dos navegadores más importantes, Tor y Brave, que protegerán tu privacidad desde el año 2.019 en adelante, navega de forma anónima y olvídate para siempre de los posibles espías que te persiguen durante todo el tiempo que dedicas a Internet.

Tutoriales RIP: Más de 300 Guías de Programación y Tecnología basadas en Contenidos de Stack Overflow

Las guías de RIP TUTORIAL (+300) son un proyecto de ZZZ Proyects (‎una empresa dedicada a añadir valor a la comunidad .NET) que consta en la creación de libros con contenidos extraídos de Stack Overflow. Por lo que he observado, los contenidos son de 2016/17, pese a eso. Lo considero un contenido útil. Muchas guías son una simple instalación o inicio a un contenido; pero las ¡SEGUIR LEYENDO!

Salir de la versión móvil