Cómo protegerse del último ataque de malware en WordPress

Como una de las herramientas de creación de sitios web más populares del mundo, WordPress es una vez más un objetivo para el malware. Mientras los investigadores de seguridad todavía están tratando de descubrir cómo se infectan ciertos sitios web, existen formas de verificar si su sitio de WordPress es una de las víctimas y protegerse contra cualquier ataque inminente en el futuro.

El sitio web de WordPress puede tener algún código malicioso

Un equipo de investigadores de seguridad de c/side, una empresa de ciberseguridad, informó que 5.000 sitios web de WordPress fueron el objetivo de una reciente campaña de malware. Según un informe en el blog c/side, el dominio malicioso llamado WP3.XYZ está siendo “utilizado para exponer datos confidenciales, incluidas credenciales de administrador y estado de actividad”, y también permite a actores maliciosos crear usuarios administradores no autorizados. Luego, esos administradores falsos pueden descargar complementos peligrosos de WordPress en esos sitios web vulnerables.

Cómo protegerse del último ataque de malware en WordPress
Descripción del dominio malicioso denominado "wp3-xyz"c/side

La buena noticia es que las cuentas de administrador no autorizadas pueden detectarse en el código, lo que le permitirá revisar su sitio y eliminarlas, junto con cualquier complemento misterioso.

Cómo comprobar si un sitio web está infectado con malware y está protegido

Si tiene un sitio de WordPress, debe verificar la seguridad de su sitio utilizando uno de los siguientes recursos:

  • PublicWWW.com
  • URLScan.io

Si se detectan vulnerabilidades, deberá iniciar sesión en su cuenta de WordPress para eliminar los complementos sospechosos y no utilizados, así como los administradores no autorizados.

Independientemente de si su sitio web ha sido pirateado por el último malware, aún así debe tomar medidas para proteger su sitio de WordPress. Para este ataque, puede implementar rápidamente protección bloqueando el siguiente dominio en su firewall o herramienta de seguridad:

https://wp3[.]xyz

Además de bloquear dominios maliciosos como estos, también puedes configurar la autenticación multifactor (MFA) para tu cuenta. Por último, puedes agregar o volver a verificar que tienes protecciones contra ataques de falsificación de solicitud entre sitios (CSRF).

El equipo de c/side todavía está investigando la fuente de los scripts maliciosos, por lo que aún no sabemos exactamente dónde se encuentra la vulnerabilidad. Sin embargo, los complementos de terceros y los temas de sitios web creados incorrectamente suelen ser fuentes de malware. Por este motivo, debes verificar las fuentes de tus complementos para asegurarte de que estén bien revisadas y sean confiables.

Los ciberataques, los hackeos de sitios web y los ataques de phishing son realidades desafortunadas de la era digital y es importante permanecer alerta, incluso si prefiere dejar su sitio web en paz mientras se concentra en otras áreas de su negocio o vida personal.

Sign up and earn $1000 a day ⋙

Leave a Comment

La primera persona a la que se le implantó ChatGPT en el cerebro para ayudarle a manipular dispositivos electrónicos

La primera persona a la que se le implantó ChatGPT en el cerebro para ayudarle a manipular dispositivos electrónicos

Synchron, uno de los pioneros en chips de implantes cerebrales (BCI) para ayudar a los pacientes a manipular dispositivos electrónicos, está probando ChatGPT.

Cómo los generadores de arte con IA mejoran tus fotos cotidianas

Cómo los generadores de arte con IA mejoran tus fotos cotidianas

¿Quieres cambiar el aspecto de tus fotografías cotidianas? Las herramientas de creación de arte con inteligencia artificial pueden agregar un toque único y creativo que tal vez no lograrías con la edición manual.

5 razones por las que la IA Aria de Opera es útil

5 razones por las que la IA Aria de Opera es útil

A muchas personas no les gusta la IA porque quieren leer datos sin procesar y analizarlos ellos mismos. Sin embargo, prueba Aria AI de Opera cuando estés atascado con alguna tarea tediosa y necesites ideas. ¡He aquí por qué la IA Aria de Opera es útil!

Último código para House of Flying Daggers y cómo canjearlo

Último código para House of Flying Daggers y cómo canjearlo

Code Thap Dien Mai Phuc les da a los jugadores Kim Nguyen Bao, Hoan Khon Halo, Gold, Huyen Tinh, Huyen Tinh Chest

Mito Negro: Wukong le roba el récord a Cyberpunk 2077

Mito Negro: Wukong le roba el récord a Cyberpunk 2077

Con una gran cantidad de críticas en su mayoría positivas, no sorprende que Black Myth: Wukong haya batido récords en Steam.

Aprenda sobre el código de error 0xc00000e y cómo solucionarlo

Aprenda sobre el código de error 0xc00000e y cómo solucionarlo

El temido código de error 0xc00000e de Pantalla Azul de la Muerte (BSOD), que suele aparecer al iniciar Windows 10, puede resultar confuso.

Espacio Jugar Juntos, nombra el espacio Jugar Juntos

Espacio Jugar Juntos, nombra el espacio Jugar Juntos

Muchas personas usan espacios en sus nombres de Play Together o usan pequeños guiones bajos para crear espacios entre las letras que escriben en su nombre.

Cómo descargar Black Beacon para PC

Cómo descargar Black Beacon para PC

Si bien es totalmente posible experimentar Black Beacon en PC, el juego no está oficialmente optimizado para esta plataforma en este momento.

Fórmula para calcular el área superficial y el volumen de una esfera.

Fórmula para calcular el área superficial y el volumen de una esfera.

El área de la superficie de una esfera es cuatro veces el área de un círculo grande, que es cuatro veces la constante Pi multiplicada por el cuadrado del radio de la esfera.

¿Qué tiene de especial el traje espacial que eligió China para el primer aterrizaje tripulado en la Luna?

¿Qué tiene de especial el traje espacial que eligió China para el primer aterrizaje tripulado en la Luna?

China aspira a enviar a sus primeros ciudadanos a la Luna en 2030, y el país acaba de presentar un traje espacial de nuevo diseño que se utilizará en la próxima misión histórica.

Alimentos que causan fácilmente inflamación en el cuerpo.

Alimentos que causan fácilmente inflamación en el cuerpo.

Muchos alimentos pueden causar inflamación y enfermedades crónicas. A continuación se presentan algunos alimentos que debes evitar consumir en exceso si no quieres traer enfermedades a tu cuerpo.

Instrucciones sobre cómo jugar Zuka Lien Quan Mobile temporada 1 2023

Instrucciones sobre cómo jugar Zuka Lien Quan Mobile temporada 1 2023

Zuka es un asesino conocido por ser un terror para los campeones con poca salud. Aprende a usar Zuka de manera efectiva en la temporada 23.

Último código de Heroic Era y cómo canjearlo

Último código de Heroic Era y cómo canjearlo

Recibir regalos a través de códigos de regalo de Heroic Age es lo que casi todos los jugadores nuevos hacen cuando se unen al juego.

Los 8 proveedores de almacenamiento en la nube más económicos

Los 8 proveedores de almacenamiento en la nube más económicos

Echemos un vistazo a las opciones de almacenamiento en la nube en línea más baratas disponibles. Este artículo analizará los precios tanto en términos absolutos como por gigabyte (por mes) para que pueda elegir lo que sea mejor para usted.

¿Qué es el error del signo libra (####) en Excel?

¿Qué es el error del signo libra (####) en Excel?

#### en Excel es un error común de Excel y aparece en muchos casos diferentes cuando ingresamos datos en Excel, funciones en Excel, ingresamos fórmulas en Excel.