{"id":1146,"date":"2018-12-17T15:44:12","date_gmt":"2018-12-17T15:44:12","guid":{"rendered":"http:\/\/blogs.uo.edu.cu\/seginf\/?p=1146"},"modified":"2018-12-17T15:44:49","modified_gmt":"2018-12-17T15:44:49","slug":"wordpress-infectados-atacan-otros-wordpress","status":"publish","type":"post","link":"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1146","title":{"rendered":"WordPress infectados atacan otros WordPress."},"content":{"rendered":"<p class=\"rtejustify\" style=\"text-align: justify\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"alignleft size-full wp-image-1147\" height=\"200\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/word-prtess-200x200_15.png\" style=\"margin-left: 4px;margin-right: 4px\" title=\"\" width=\"200\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/word-prtess-200x200_15.png 200w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/word-prtess-200x200_15-150x150.png 150w\" sizes=\"auto, (max-width: 200px) 100vw, 200px\" \/>Una de las noticias de la semana pasada fue el descubrimiento de una botnet de sistemas WordPress que intentaban atacar a otros WordPress no infectados. El&nbsp;<a href=\"https:\/\/www.zdnet.com\/article\/a-botnet-of-over-20000-wordpress-sites-is-attacking-other-wordpress-sites\/\">n&uacute;mero de instalaciones infectadas superaba los 20.000<\/a>, aunque no se descarta un aumento en los d&iacute;as que han transcurrido. El ataque que los WordPress infectados realizaban contra los otros sistemas WordPress NO infectados no era un ataque complejo, pero al fin y al cabo, s&iacute; efectivo por lo que parece.&nbsp;\n<\/p>\n<p><!--more--><\/p>\n<p style=\"text-align: justify\">\n\tLa empresa del Wordfence, propietaria de un plugin de WordPress que implementa un sistema de firewall para la aplicaci&oacute;n, fue la que descubri&oacute; el ataque y&nbsp;<a href=\"https:\/\/www.wordfence.com\/blog\/2018\/12\/wordpress-botnet-attacking-wordpress\/\">ha publicado un reporte muy profundo sobre el ataque<\/a>, incluyendo desde d&oacute;nde se enviaban las instrucciones mediante los C2 o&nbsp;<em>Command and Control.<\/em>\n<\/p>\n<h3 class=\"rtejustify\" style=\"text-align: justify\">\n\t&iquest;C&oacute;mo detectaron los ataques?<br \/>\n<\/h3>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tSeg&uacute;n explican en su reporte detectaron, en el &uacute;ltimo mes, m&aacute;s de cinco millones de intentos de acceso. Estos intentos de acceso iban desde instalaciones de WordPress infectadas, o supuestamente infectadas, contra otras instalaciones de WordPress que no lo estar&iacute;an.&nbsp;\n<\/p>\n<h3 class=\"rtejustify\" style=\"text-align: justify\">\n\t&iquest;C&oacute;mo se realiza el ataque?<br \/>\n<\/h3>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tEl ataque es b&aacute;sico, es lo que se llama un ataque de diccionario. Es decir, los sitios infectados van probando ciertas credenciales. Si el ataque tiene acceso se consigue acceso al sistema, por lo que se podr&aacute; infectar y ser parte de la botnet. El investigador Mikey Veenstra coment&oacute; que la empresa de Wordfence identific&oacute; cuatro servidores C2 o Command and Control que son los encargados de enviar las instrucciones al resto de instalaciones infectadas.\n<\/p>\n<h3 class=\"rtejustify\" style=\"text-align: justify\">\n\t&iquest;C&oacute;mo env&iacute;an las instrucciones de ataque a las instalaciones infectadas?<br \/>\n<\/h3>\n<p style=\"text-align: center\">\n\t<img loading=\"lazy\" decoding=\"async\" alt=\"\" class=\"size-full wp-image-1149 aligncenter\" height=\"353\" src=\"http:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/wordpress-vs-wordpress.png\" title=\"\" width=\"640\" srcset=\"https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/wordpress-vs-wordpress.png 640w, https:\/\/blogs.uo.edu.cu\/seginf\/wp-content\/uploads\/sites\/4\/2018\/12\/wordpress-vs-wordpress-300x165.png 300w\" sizes=\"auto, (max-width: 640px) 100vw, 640px\" \/>\n<\/p>\n<p class=\"rtejustify\" style=\"text-align: justify\">\n\tLos C&amp;C env&iacute;an las instrucciones a trav&eacute;s de un conjunto de m&aacute;quinas o red de m&aacute;s de 14.000 proxies. Estos proxies est&aacute;n alquilados al servicio Best Proxies, los cuales transmiten la informaci&oacute;n a scripts maliciosos ubicados en las instalaciones de WordPress infectadas.&nbsp;\n<\/p>\n<p style=\"text-align: justify\">\n\t<a href=\"http:\/\/www.elladodelmal.com\/2018\/12\/battle-royale-wordpress-infectados.html\" target=\"_blank\">Contenido completo en fuente original El Lado del Mal.<\/a><\/p>\n<h3>Im\u00e1genes Relacionadas:<\/h3>","protected":false},"excerpt":{"rendered":"<p>Una de las noticias de la semana pasada fue el descubrimiento de una botnet de sistemas WordPress que intentaban atacar a otros WordPress no infectados. El&nbsp;n&uacute;mero de instalaciones infectadas superaba los 20.000, aunque no se descarta un aumento en los &hellip; <a href=\"https:\/\/blogs.uo.edu.cu\/seginf\/?p=1146\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ngg_post_thumbnail":0,"footnotes":""},"categories":[6,14,15,19,21,40],"tags":[],"class_list":["post-1146","post","type-post","status-publish","format-standard","hentry","category-codigos-malignos","category-incidentes","category-informaciones","category-percepcion-de-riesgo","category-piratas-informaticos","category-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1146","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1146"}],"version-history":[{"count":2,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1146\/revisions"}],"predecessor-version":[{"id":1153,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=\/wp\/v2\/posts\/1146\/revisions\/1153"}],"wp:attachment":[{"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1146"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=1146"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.uo.edu.cu\/seginf\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=1146"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}