
Una investigación reveló una red global de ciberdelincuentes que operaba 2.000 sitios web de WordPress pirateados. El hallazgo, realizado por Check Point Research, muestra cómo los atacantes usaron estos portales para distribuir malware, robar información, monitorear víctimas y desplegar ransomware en distintos países.
La operación, denominada “StopAndProtect”, utilizó una infraestructura criminal distribuida que incluyó 5.000 equipos infectados en todo el mundo y un conjunto de herramientas maliciosas. De acuerdo con el informe, los atacantes aprovecharon la popularidad de WordPress, que actualmente gestiona el 43% de los sitios web a nivel global.
PUBLICIDAD
Así funcionaba la operación StopAndProtect
Según Check Point Research, la campaña no se limitó a un solo tipo de malware, sino que empleó un conjunto de programas criminales con distintas funciones, como cifrado de archivos, robo de documentos, bloqueo de pantallas y comunicación directa con las víctimas desde los sitios comprometidos.

El proceso de infección comenzaba con una falsa verificación CAPTCHA en los sitios WordPress comprometidos. El sistema ClickFix instruía a las víctimas a ejecutar un comando PowerShell, lo que permitía a los atacantes tomar control de los dispositivos. Desde allí, podían sustraer credenciales, frases semilla de billeteras de criptomonedas, propagarse por redes y dispositivos USB, bloquear pantallas y desplegar ransomware.
PUBLICIDAD
El informe no especificó si los usuarios de macOS y Linux también resultaron afectados, aunque sí se documentaron campañas recientes en las que variantes de ClickFix para macOS se distribuyeron a través de sitios web y anuncios patrocinados.
Errores de los atacantes y alcance de la campaña
Errores en la seguridad operacional de los delincuentes permitieron a Check Point Research acceder a archivos internos, registros de infecciones y capturas de pantalla de los equipos afectados. Entre mayo y finales de julio, los investigadores recopilaron más de 31.000 capturas de pantalla y 700 archivos comprimidos con datos robados.
PUBLICIDAD

La campaña comprometió más de 6.000 direcciones IP únicas, con 1.852 ubicadas en Estados Unidos y 630 en Rusia e India respectivamente. El análisis de los archivos permitió detectar que, en al menos una ocasión, los propios atacantes se infectaron accidentalmente.
WordPress sigue siendo un objetivo frecuente de ataques debido a su uso masivo y la facilidad de instalación. La investigación detectó portales gestionados con versiones antiguas del sistema, algunos con hasta 40 vulnerabilidades conocidas.
PUBLICIDAD
Recomendaciones para evitar ataques similares
La empresa de ciberseguridad recomendó a organizaciones y usuarios extremar precauciones ante CAPTCHAs inesperados que soliciten copiar o ejecutar comandos fuera del navegador. También enfatizó la importancia de mantener actualizados los dispositivos y el software de seguridad, y abandonar cualquier sitio que pida realizar acciones inusuales.
Actualizar de forma regular WordPress y sus plugins, junto con la vigilancia activa del proveedor de hosting, reduce el riesgo de que los portales sean absorbidos por redes delictivas como la documentada.
PUBLICIDAD
Expansión y diversificación de la amenaza
ClickFix ha estado presente en varias campañas recientes. En mayo, un sitio web de ropa vinculado al director del FBI, Kash Patel, fue dado de baja tras detectarse ataques con ClickFix para macOS. En julio, Jamf Threat Labs halló que este malware se distribuía mediante anuncios patrocinados en X, y en agosto, Microsoft alertó sobre el uso de sitios web comprometidos y contratos inteligentes en BNB Chain para propagar malware mediante falsos CAPTCHAs.
La operación StopAndProtect evidencia la importancia de fortalecer la seguridad en sistemas de gestión de contenidos y actualizar constantemente las plataformas digitales para mitigar riesgos de este tipo.
PUBLICIDAD
PUBLICIDAD
PUBLICIDAD
Últimas Noticias
Dueños de GTA 6 inician búsqueda de los responsables de filtrar videos del juego
Take-Two busca la colaboración de Microsoft y Discord para rastrear a los responsables de las filtraciones

Google y YouTube transmitirán en vivo el concierto por los afectados del terremoto: Karol G, Maluma y más
La programación incluye a 30 artistas y espera recibir a cerca de 40.000 asistentes en Bogotá

Un robot humanoide chino superó el récord mundial de Usain Bolt en los 100 metros
La máquina Tiangong Ultra cronometró 9,39 segundos en una serie preliminar de los Juegos Mundiales de Robots Humanoides de Pekín y se impuso tras remontar en los metros finales

El método para detectar qué aplicaciones consumen más batería y datos en el teléfono
Celulares Android y iPhone ofrecen herramientas integradas para revisar el consumo de recursos por aplicación

Meta AI se convierte en el asistente de tu negocio: crea tus presentaciones, hojas de cálculo e informes
En la versión para Mac, es posible compartir con la IA la pantalla en la que se está trabajando para recibir recomendaciones ajustadas a esa tarea



