{"id":52564,"date":"2024-03-13T15:45:43","date_gmt":"2024-03-13T15:45:43","guid":{"rendered":"https:\/\/iberopress.es\/index.php\/2024\/03\/13\/check-point-software-descubre-una-nueva-campana-de-fakeupdates-que-ataca-las-paginas-web-hechas-con-wordpress\/"},"modified":"2024-03-13T15:45:43","modified_gmt":"2024-03-13T15:45:43","slug":"check-point-software-descubre-una-nueva-campana-de-fakeupdates-que-ataca-las-paginas-web-hechas-con-wordpress","status":"publish","type":"post","link":"https:\/\/iberopress.es\/index.php\/2024\/03\/13\/check-point-software-descubre-una-nueva-campana-de-fakeupdates-que-ataca-las-paginas-web-hechas-con-wordpress\/","title":{"rendered":"Check Point Software descubre una nueva campa\u00f1a de FakeUpdates que ataca las p\u00e1ginas web hechas con WordPress"},"content":{"rendered":"<p>Check Point Software descubre una nueva campa\u00f1a de FakeUpdates que ataca las p\u00e1ginas web hechas con WordPress<\/p>\n<div>\/COMUNICAE\/ <\/p>\n<p>Espa\u00f1a contin\u00faa experimentando una disminuci\u00f3n de los ataques, esta vez del 7%. Debido a su nueva campa\u00f1a, FakeUpdates se posiciona como principal malware en Espa\u00f1a y arrebata el puesto a Qbot<\/p>\n<\/p>\n<p><a href=\"https:\/\/www.checkpoint.com\/\" rel=\"nofollow\">Check Point\u00ae Software Technologies Ltd.<\/a> (NASDAQ: CHKP), un proveedor l\u00edder de soluciones de ciberseguridad a nivel mundial, ha publicado su \u00cdndice Global de Amenazas del mes de febrero de 2024. El mes pasado, se descubri\u00f3 una nueva campa\u00f1a de FakeUpdates que compromet\u00eda sitios web de WordPress que se infectaron usando cuentas de administrador wp-admin vulneradas y ediciones alteradas de plugins de WordPress, enga\u00f1ando as\u00ed a los usuarios para que descargaran troyanos de acceso remoto. Por otro lado, Lockbit3 contin\u00faa siendo el principal ransomware, responsable del 20% de los ataques publicados, y la educaci\u00f3n contin\u00faa siendo la industria m\u00e1s afectada a nivel internacional.<\/p>\n<p>FakeUpdates, tambi\u00e9n conocido como SocGholish, ha estado operativo desde 2017, siendo el malware m\u00e1s prevalente en el \u00cdndice de Amenazas. Utiliza malware JavaScript para atacar p\u00e1ginas web, especialmente aquellos con sistemas de gesti\u00f3n de contenido, con el objetivo de que los usuarios descarguen un software malicioso. Esta variante de malware ha estado asociada previamente con el grupo Evil Corp, que se encarga de monetizarlo con la venta del acceso a los sistemas que infecta.<\/p>\n<p>\u00abLas p\u00e1ginas web son el escaparate del mundo digital, esenciales para la comunicaci\u00f3n, el comercio y las conexiones\u00bb, dijo Maya Horowitz, VP de investigaci\u00f3n en Check Point Software. \u00abDefenderlas de las ciberamenazas es fundamental para proteger la\u00a0presencia online y tambi\u00e9n a las empresas, ya que este tipo de malware ponen en riesgo su dinero y su reputaci\u00f3n. Es vital implementar medidas preventivas y adoptar una cultura de tolerancia cero para garantizar una protecci\u00f3n absoluta contra las amenazas\u00bb.<\/p>\n<p>El \u00edndice de amenazas de Check Point Research tambi\u00e9n incluye informaci\u00f3n de alrededor de 200 sitios web de contenido sospechoso dirigidos por grupos ransomware de doble extorsi\u00f3n, 68 de los cuales publicaron informaci\u00f3n de sus v\u00edctimas este a\u00f1o para presionarles cuando no quer\u00edan pagar. Lockbit3 contin\u00faa siendo el ransomware m\u00e1s significativo, con un 20% de incidentes detectados, seguido por Play con un 8% y 8base con un 7%.<\/p>\n<p>CPR tambi\u00e9n ha revelado que \u00abWeb Servers Malicious URL Directory Traversal\u00bb ha sido la vulnerabilidad m\u00e1s explotada, afectando a un 51% de las empresas, seguida de \u00abCommand Injection Over HTTP\u00bb \u00a0y \u00abZyxel ZyWALL Command Injection\u00bb con un 50% ambas.<\/p>\n<p><strong>Los tres malware m\u00e1s buscados en Espa\u00f1a en febrero<\/strong><br \/>\n<em>*Las flechas indican el cambio en el ranking en comparaci\u00f3n con el mes pasado. <\/em><\/p>\n<p>Espa\u00f1a ha experimentado una disminuci\u00f3n del 7% de los ataques. Estos son los tres malware m\u00e1s buscados en el pa\u00eds:<\/p>\n<ol>\n<li>\n<strong>\u2191<\/strong> <strong>FakeUpdates <\/strong>\u2013 Downloader escrito en JavaScript. Escribe las payloads en el disco antes de lanzarlas. Fakeupdates ha llevado a muchos otros programas maliciosos, como GootLoader, Dridex, NetSupport, DoppelPaymer y AZORult. Este downloader ha impactado en el 11,9% de las empresas en Espa\u00f1a.<\/li>\n<li>\n<strong>\u2193<\/strong><strong> Qbot<\/strong> \u2013 Qbot es un malware multifunci\u00f3n que apareci\u00f3 por primera vez en 2008. Fue dise\u00f1ado para robar las credenciales de los usuarios, registrar pulsaciones de teclas, sustraer las cookies de los navegadores, espiar actividades bancarias e implementar malware adicional. A menudo se distribuye a trav\u00e9s de correos electr\u00f3nicos no deseados, y emplea diversas t\u00e9cnicas anti-VM, anti-debuggin y anti-sandbox para obstaculizar el an\u00e1lisis y eludir la detecci\u00f3n. Desde 2022, se ha posicionado como uno de los troyanos predominantes. El malware ha vuelto a afectar al 5,2% de empresas espa\u00f1olas.<\/li>\n<li>\n<strong>\u2191 Pandora<\/strong> \u2013<strong> <\/strong>El ransomware Pandora fue identificado por primera vez a principios de 2023. Pandora se propaga a trav\u00e9s de correos electr\u00f3nicos de phishing, descargas maliciosas o vulnerabilidades en la seguridad de la red. Es conocido por dirigirse tanto a usuarios particulares como a empresas y causa importantes p\u00e9rdidas de datos y da\u00f1os econ\u00f3micos. Ha hecho impacto en el 3,1% de las empresas en Espa\u00f1a.<\/li>\n<\/ol>\n<p><strong>Las tres industrias m\u00e1s atacadas en Espa\u00f1a en febrero<\/strong><br \/>\nEl mes pasado, <strong>Sanidad<\/strong> se situ\u00f3 como la industria m\u00e1s atacada en Espa\u00f1a, seguida de <strong>Finanzas\/Banca<\/strong> y <strong>Gobierno\/Militar.<\/strong><\/p>\n<ol>\n<li>Sanidad<\/li>\n<li>Gobierno\/Militar<\/li>\n<li>Finanzas\/Banca<\/li>\n<\/ol>\n<p><strong>Las tres vulnerabilidades m\u00e1s explotadas en febrero<\/strong><br \/>\nPor otra parte, Check Point Software se\u00f1ala que el mes pasado la vulnerabilidad m\u00e1s explotada fue <strong>\u00abWeb Servers Malicious URL Directory Traversal\u00bb <\/strong>impactando en un <strong>51%<\/strong> de las empresas de todo el mundo, seguida de <strong>\u00abCommand Injection Over HTTP\u00bb <\/strong>y <strong>\u00abZyxel ZyWALL Command Injection\u00bb<\/strong> con un impacto global del 50% ambas.<\/p>\n<ol>\n<li>\n<strong>\u2191<\/strong><strong> Web Servers Malicious URL Directory Traversal (CVE-2010-4598, CVE-2011-2474, CVE-2014-0130, CVE-2014-0780, CVE-2015-0666, CVE-2015-4068, CVE-2015-7254, CVE-2016-4523, CVE-2016-8530, CVE-2017-11512, CVE-2018-3948, CVE-2018-3949, CVE-2019-18952, CVE-2020-5410, CVE-2020-8260) <\/strong>\u2013 Existe una vulnerabilidad de traves\u00eda de directorios en diferentes servidores. Esta vulnerabilidad se debe a un error de validaci\u00f3n de la entrada en servidores web que no ha desinfectado adecuadamente la URL. Una explotaci\u00f3n exitosa permite a los atacantes remotos sin autentificar revelar o acceder a cualquier archivo del servidor atacado.<\/li>\n<li>\n<strong>\u2193<\/strong><strong> Command Injection Over HTTP (CVE-2021-43936, CVE-2022-24086<\/strong><strong>) <\/strong>\u2013 Se ha detectado una vulnerabilidad de inyecci\u00f3n de comandos a trav\u00e9s de HTPP. La explotaci\u00f3n de esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios en el sistema objetivo a trav\u00e9s del env\u00edo de solicitudes dise\u00f1adas espec\u00edficamente para enga\u00f1ar a la v\u00edctima.<\/li>\n<li>\n<strong>\u2191 Zyxel ZyWALL Command Injection (CVE-2023-28771) <\/strong>\u2013 Existe una vulnerabilidad de inyecci\u00f3n de comandos en Zyxel ZyWALL. La explotaci\u00f3n de esta vulnerabilidad permite a los atacantes ejecutar comandos arbitrarios de forma remota en el sistema operativo del dispositivo afectado.<\/li>\n<\/ol>\n<p><strong>Los tres malware m\u00f3viles m\u00e1s usados en febrero<\/strong><br \/>\nEl mes pasado <strong>Anubis<\/strong> se mantuvo en el primer lugar como el malware m\u00f3vil m\u00e1s usado, seguido de <strong>AhMyth<\/strong> y <strong>Hiddad<\/strong>.<\/p>\n<ol>\n<li>\n<strong>Anubis<\/strong> \u2013 Malware troyano bancario dise\u00f1ado para tel\u00e9fonos m\u00f3viles Android. Desde que se detect\u00f3 ha ido sumando funciones adicionales como capacidades de troyano de acceso remoto (RAT), keylogger, grabaci\u00f3n de audio y varias caracter\u00edsticas de ransomware. Se ha detectado en cientos de aplicaciones diferentes disponibles en Google Store.<\/li>\n<li>\n<strong>AhMyth<\/strong> \u2013 Troyano de acceso remoto (RAT) descubierto en 2017. Se distribuye a trav\u00e9s de aplicaciones de Android que se pueden encontrar en tiendas de aplicaciones y varios sitios web. Cuando un usuario instala una de estas aplicaciones infectadas, el malware puede recopilar informaci\u00f3n confidencial del dispositivo y realizar acciones como el registro de teclas, capturas de pantalla, el env\u00edo de mensajes SMS y la activaci\u00f3n de la c\u00e1mara, lo que se suele usar para robar informaci\u00f3n sensible.<\/li>\n<li>\n<strong>Hiddad <\/strong>\u2013 Hiddad es un malware para Android que re empaqueta aplicaciones leg\u00edtimas y las coloca en la tienda de un tercero. Su funci\u00f3n principal es mostrar anuncios, pero tambi\u00e9n puede obtener acceso a detalles de seguridad clave integrados en el sistema operativo.<\/li>\n<\/ol>\n<p><strong>Los tres grupos ransomware m\u00e1s destacados en febrero<\/strong><br \/>\nEsta secci\u00f3n se basa en informaci\u00f3n recibida de m\u00e1s de 200 \u00abshame sites\u00bb ejecutadas por grupos ransomware de doble extorsi\u00f3n. Los ciberdelincuentes utilizan estas p\u00e1ginas para presionar a las v\u00edctimas a que paguen el rescate de forma inmediata. Estas p\u00e1ginas aportan informaci\u00f3n importante para comprender el sistema ransomware, siendo este en la actualidad el mayor ciberriesgo para las empresas.<\/p>\n<p>En el \u00faltimo mes, <strong>LockBit3<\/strong> ha sido el ransomware m\u00e1s destacado, responsable del 20% de los ataques realizados, seguido de <strong>Play<\/strong> con un 8% y <strong>8base<\/strong> con un 7%.<\/p>\n<ol>\n<li>\n<strong>LockBit3<\/strong> \u2013 Se trata de un ransomware que opera bajo un modelo de RaaS, detectado por primera vez en septiembre de 2019. Sus principales objetivos son grandes empresas y entidades gubernamentales de diferentes pa\u00edses y no tiene como objetivo ni a Rusia ni a la Commonwealth.<\/li>\n<li>\n<strong>Play <\/strong>\u2013 Se trata de un malware que encripta datos y pide rescates para poder recuperarlos.<\/li>\n<li>\n<strong>8base <\/strong>\u2013 Esta banda de ransomware ha estado activa desde marzo de 2022. Gan\u00f3 notoriedad a mediados de 2023 con un notable aumento de su actividad. Este grupo usa diversas variantes de ransomware, siendo Phobos un elemento com\u00fan. 8Base opera con gran nivel de sofisticaci\u00f3n y t\u00e9cnicas avanzadas. Sus m\u00e9todos de ataque incluyen t\u00e1cticas de doble extorsi\u00f3n.<\/li>\n<\/ol>\n<p>La lista completa de las diez principales familias de malware en febrero puede consultarse en el <a href=\"https:\/\/blog.checkpoint.com\/research\/february-2024s-most-wanted-malware-wordpress-websites-targeted-by-fresh-fakeupdates-campaign\/\" rel=\"nofollow\">blog de Check Point Software<\/a>.<\/p>\n<p class=\"mediakit\"> Fuente <a href=\"https:\/\/www.comunicae.es\/notas-de-prensa\/la-nueva-campana-de-fakeupdates-ataca-las\/\">Comunicae<\/a><\/p>\n<p><img decoding=\"async\" loading=\"lazy\" class=\"mediakit\"src=\"\" width=\"1px\" height=\"1px\">\n<\/p>\n<\/div>\n<p>La entrada <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/check-point-software-descubre-una-nueva-campana-de-fakeupdates-que-ataca-las-paginas-web-hechas-con-wordpress\/\">Check Point Software descubre una nueva campa\u00f1a de FakeUpdates que ataca las p\u00e1ginas web hechas con WordPress<\/a> se public\u00f3 primero en <a rel=\"nofollow\" href=\"https:\/\/elnegocio.es\/\">El negocio &#8211; Gu\u00eda Informativa para Aut\u00f3nomos y Pymes<\/a>.<\/p>\n<p><!-- no image --><\/p>\n","protected":false},"excerpt":{"rendered":"Check Point Software descubre una nueva campa\u00f1a de FakeUpdates que ataca las p\u00e1ginas web hechas con WordPress \/COMUNICAE\/&hellip;","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"csco_display_header_overlay":false,"csco_singular_sidebar":"","csco_page_header_type":"","csco_page_load_nextpost":"","csco_post_video_location":[],"csco_post_video_location_hash":"","csco_post_video_url":"","csco_post_video_bg_start_time":0,"csco_post_video_bg_end_time":0,"footnotes":""},"categories":[554,451,426,66,732,786,790,28,67,765,800,127,81],"tags":[114],"class_list":["post-52564","post","type-post","status-publish","format-standard","category-actualidad","category-ciberseguridad","category-destacado","category-digital","category-dispositivos-moviles","category-innovacion-tecnologica","category-inteligencia-artificial-y-robotica","category-madrid","category-nacional","category-noticias","category-otras-industrias","category-programacion","category-software","tag-destacado","cs-entry","cs-video-wrap"],"_links":{"self":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/52564","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/comments?post=52564"}],"version-history":[{"count":0,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/posts\/52564\/revisions"}],"wp:attachment":[{"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/media?parent=52564"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/categories?post=52564"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/iberopress.es\/index.php\/wp-json\/wp\/v2\/tags?post=52564"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}