Miles de sitios web de WordPress pirateados mediante complementos que buscan robar datos de los usuarios

Una nueva variante del infame ClearFake (también conocido como ClickFix) malware ha sido detectado en la naturaleza y ya ha logrado comprometer miles de sitios web de WordPress.

Los investigadores de GoDaddy afirman haber detectado una variante de esta campaña, que instala complementos maliciosos en sitios del creador de sitios web. Los actores de amenazas usarían las credenciales robadas en otro lugar (o compradas en el mercado negro) para iniciar sesión en la cuenta de administrador de WordPress del sitio web e instalar un complemento aparentemente benigno.

Fuente

LEAVE A REPLY

Please enter your comment!
Please enter your name here