Home
» Wiki
»
Cómo protegerse del último ataque de malware en WordPress
Cómo protegerse del último ataque de malware en WordPress
Como una de las herramientas de creación de sitios web más populares del mundo, WordPress es una vez más un objetivo para el malware. Mientras los investigadores de seguridad todavía están tratando de descubrir cómo se infectan ciertos sitios web, existen formas de verificar si su sitio de WordPress es una de las víctimas y protegerse contra cualquier ataque inminente en el futuro.
El sitio web de WordPress puede tener algún código malicioso
Un equipo de investigadores de seguridad de c/side, una empresa de ciberseguridad, informó que 5.000 sitios web de WordPress fueron el objetivo de una reciente campaña de malware. Según un informe en el blog c/side, el dominio malicioso llamado WP3.XYZ está siendo “utilizado para exponer datos confidenciales, incluidas credenciales de administrador y estado de actividad”, y también permite a actores maliciosos crear usuarios administradores no autorizados. Luego, esos administradores falsos pueden descargar complementos peligrosos de WordPress en esos sitios web vulnerables.
Descripción del dominio malicioso denominado "wp3-xyz"c/side
La buena noticia es que las cuentas de administrador no autorizadas pueden detectarse en el código, lo que le permitirá revisar su sitio y eliminarlas, junto con cualquier complemento misterioso.
Cómo comprobar si un sitio web está infectado con malware y está protegido
Si tiene un sitio de WordPress, debe verificar la seguridad de su sitio utilizando uno de los siguientes recursos:
PublicWWW.com
URLScan.io
Si se detectan vulnerabilidades, deberá iniciar sesión en su cuenta de WordPress para eliminar los complementos sospechosos y no utilizados, así como los administradores no autorizados.
Independientemente de si su sitio web ha sido pirateado por el último malware, aún así debe tomar medidas para proteger su sitio de WordPress. Para este ataque, puede implementar rápidamente protección bloqueando el siguiente dominio en su firewall o herramienta de seguridad:
https://wp3[.]xyz
Además de bloquear dominios maliciosos como estos, también puedes configurar la autenticación multifactor (MFA) para tu cuenta. Por último, puedes agregar o volver a verificar que tienes protecciones contra ataques de falsificación de solicitud entre sitios (CSRF).
El equipo de c/side todavía está investigando la fuente de los scripts maliciosos, por lo que aún no sabemos exactamente dónde se encuentra la vulnerabilidad. Sin embargo, los complementos de terceros y los temas de sitios web creados incorrectamente suelen ser fuentes de malware. Por este motivo, debes verificar las fuentes de tus complementos para asegurarte de que estén bien revisadas y sean confiables.
Los ciberataques, los hackeos de sitios web y los ataques de phishing son realidades desafortunadas de la era digital y es importante permanecer alerta, incluso si prefiere dejar su sitio web en paz mientras se concentra en otras áreas de su negocio o vida personal.