Llegas al sitio web actual de una empresa almacén y aparece un CAPTCHA. Parece rutinario hasta que la página le indica que broa Windows Ejecutar y pegue un comando. Eso debería detenerte en seco.
Los investigadores de seguridad dicen que miles de sitios web legítimos de pequeñas empresas se han trillado comprometidos para difundir esta trampa de malware. Esto es lo que debe enterarse antiguamente de que un sitio web conocido lo tome por sorpresa.
NO¡W! Únase a nuestra próxima clase CyberGuy LIVE: Obtenga una mejor atención médica con IA
Anuncio
Anuncio
En esta clase gratuita en sarta en vivo, Kurt “CyberGuy” Knutsson le mostrará cinco formas prácticas en las que la IA puede ayudarle a desempeñar un papel más activo en su atención médica. Aprenderá cómo organizar su historial médico, recapacitar detalles importantes de sus citas, comprender información médica complicada, investigar recetas y preparar preguntas para su próxima encuentro al médico. No se necesita experiencia técnica.
Regístrese arbitrario ahora en CyberGuyLive.com
La estafa del portal de pacientes falsos puede robar su inicio de sesión e infectar su PC
Percibir en la aplicación Fox News
Esta campaña es mucho más ancho que un puñado de páginas infectadas. Netskope Threat Labs dice que identificó más de 5.400 sitios web comprometidos en más de 2.200 organizaciones en todo el mundo durante los últimos meses.
Anuncio
Anuncio
Los sitios tienen poco en popular más allá de que muchos pertenecen a pequeñas empresas. Los investigadores encontraron clínicas, empresas de plomería, tiendas en sarta y otros negocios entre las víctimas.
Cuando Netskope examinó sitios individuales, la mayoría de las veces ejecutaban WordPress y, a veces, PrestaShop. Los investigadores aún no saben cómo los atacantes los comprometieron inicialmente.
Esto es importante porque podrías pasarse el sitio web permitido de una empresa que reconoces y aún así encontrarte con un mensaje desconfiado.
Netskope afirma que varios cientos de sitios comprometidos pueden estar activos en un día determinado. Recientemente, más de 300 sitios se han puesto en contacto con la infraestructura maliciosa cada día de la semana.
Anuncio
Anuncio
El ataque comienza con un código desconfiado oculto interiormente de un sitio web comprometido. Cuando encuentro el sitio, ese código puede cargar otro script. Entonces la página puede desdibujarse y mostrar lo que parece un CAPTCHA corriente.
En puesto de simplemente pedirle que demuestre que es humano, la página le indica que broa el cuadro de diálogo Ejecutar de Windows y pegue un comando. Ese comando puede descargar y ejecutar el malware del atacante.
Aquí está la señal de advertencia que quiero que recuerde: un CAPTCHA permitido nunca debería indicarle que broa Windows Ejecutar o pegue un comando en su computadora.
Hemos trillado estafas CAPTCHA falsas que utilizan este mismo truco antiguamente. La página le resulta descendiente, por lo que puede contraer que las instrucciones son parte de un control de seguridad corriente. No lo son. El delincuente está intentando que usted mismo mano el ataque.
Anuncio
Anuncio
Clicklock Mac Malware bloquea aplicaciones hasta que usted ceda
Esta técnica se conoce como ClickFix. La parte inteligente tiene menos que ver con algún truco informático original y más con la psicología.
Ya estás acostumbrado a los CAPTCHA. Los sitios web te piden que hagas clic en una casilla o que demuestres que eres humano todo el tiempo. Por lo tanto, cuando aparece una pantalla de demostración convincente en un sitio web permitido, es posible que tenga la retén desaparecido. Luego, las instrucciones hacen que la influencia peligrosa parezca un paso más en el proceso de demostración.
Los ciberdelincuentes han utilizado trucos similares de ClickFix con pantallas falsas de aggiornamento de Windows. La apariencia cambia, pero la advertencia sigue siendo la misma. Una página web no debería indicarle que ejecute comandos de computadora.
Anuncio
Anuncio
Aquí es donde la campaña se vuelve más inusual. Los atacantes están utilizando la red de prueba BNB Smart Chain para acumular las instrucciones utilizadas por los sitios web comprometidos.
No es necesario comprender las criptomonedas para comprender por qué a los delincuentes les gusta esta configuración. Normalmente, los atacantes pueden perseverar código desconfiado en un servidor web corriente. Una vez que los investigadores encuentren ese servidor, un proveedor de alojamiento podrá cerrarlo.
Una condena de bloques funciona de modo diferente. En esta campaña, los atacantes almacenan código interiormente de poco llamado resolución inteligente. Piense en ello como un puesto donde los sitios web pirateados pueden consultar su próximo conjunto de instrucciones.
Netskope dice que los atacantes están utilizando la traducción de prueba de BNB Smart Chain. Los desarrolladores normalmente utilizan esta red para sufrir sin pagar criptomonedas reales.
Anuncio
Anuncio
Esto les da a los delincuentes una infraestructura económica que incluso puede ser más difícil de derribar mediante métodos tradicionales. Hay otra superioridad.
El atacante puede cambiar lo que ofrece el resolución inteligente. Los sitios web comprometidos pueden entonces seguir esas nuevas instrucciones sin que los delincuentes tengan que modificar cada sitio pirateado individualmente. Eso ayuda a explicar por qué esta infraestructura les resulta tan útil.

Los investigadores de Netskope dicen que los atacantes incluso están abusando de WebRTC para crear una conexión directa desde el navegador de la víctima a un servidor controlado por el atacante y entregar código desconfiado adicional.
Netskope incluso encontró una traducción más nueva del ataque que omite el CAPTCHA simulado. Esta traducción utiliza tecnología convocatoria WebRTC. Su navegador normalmente utiliza WebRTC para cosas como videollamadas y comunicaciones en tiempo actual. Los atacantes le encontraron otro uso.
Su código puede crear una conexión de datos cifrada con el atacante y acoger código desconfiado adicional a través del navegador. Netskope dice que el código puede ejecutarse sin guardarlo primero como un archivo tradicional en la computadora.
Anuncio
Anuncio
Para usted, los detalles técnicos son menos importantes que el punto más amplio. Los delincuentes pueden cambiar el funcionamiento del ataque sin dejar de utilizar la misma red de sitios web comprometidos.
Algunos hábitos sencillos pueden ayudarle a evitar entregar el control de su computadora a un atacante.
Si un sitio web le indica que broa Windows Ejecutar, PowerShell o el símbolo del sistema, deténgase. No pegues mínimo que te dé. En su puesto, cerradura la página.
Un CAPTCHA corriente puede pedirle que haga clic en una casilla de demostración o identifique imágenes. No debería requerir que cambie la configuración o ejecute comandos en su PC. Si las instrucciones salen repentinamente del navegador, cerradura la página.
Anuncio
Anuncio
Una protección antivirus sólida puede ayudar a detectar scripts maliciosos y malware si poco se le escapa. Manténgalo actualizado y habilite la protección en tiempo actual. Si sigue accidentalmente instrucciones sospechosas, ejecute un examen completo del sistema. Obtenga mis selecciones para los mejores ganadores de protección antivirus de 2026 para sus dispositivos Windows, Mac, Android e iOS en Cyberguy.com
Instale actualizaciones de seguridad cuando estén disponibles. Sin secuestro, actualice Windows a través de Windows Update. Actualice su navegador a través de su configuración integrada o fuente oficial. No confíe en una página web inesperada que le diga que debe descargar una aggiornamento.
Si siguió las instrucciones de un CAPTCHA sospechoso, desconecte la computadora de Internet. Ejecute un examen antivirus completo. Luego use otro dispositivo confiable para cambiar las contraseñas de las cuentas confidenciales a las que accedió en esa computadora. Comience con su cuenta de correo electrónico principal. Revise incluso las sesiones de inicio de sesión activas y habilite la autenticación multifactor siempre que pueda.
Los propietarios de sitios web incluso deberían tomarse en serio esta campaña. Netskope recomienda comprobar la integridad de los archivos de su sistema de dirección de contenidos. Los investigadores encontraron código desconfiado colaborador a archivos JavaScript legítimos u oculto interiormente de directorios de complementos falsos. Mantenga actualizados WordPress, PrestaShop y cualquier complemento que utilice. Elimina los complementos que ya no necesites. Tenga en cuenta que Netskope no ha identificado cómo los atacantes irrumpieron inicialmente en los sitios web de esta campaña. Esos pasos son buenas prácticas de seguridad, pero los investigadores no han vinculado una vulnerabilidad específica de WordPress o PrestaShop con estos compromisos.
Anuncio
Anuncio
Lo que me molesta de este ataque es lo corriente que puede parecer todo al principio. Podrías estar visitando el sitio web actual de un negocio de morería que hayas utilizado antiguamente. Entonces aparece un CAPTCHA descendiente. Ese sentido de confianza es exactamente lo que puede hacer que la ulterior instrucción sea peligrosa. La tecnología blockchain detrás de la campaña dificulta la vida de los equipos de seguridad que intentan cerrarla. Para el resto de nosotros, sin secuestro, la mejor defensa es refrescantemente simple. Un sitio web nunca debería carecer que abras Windows Ejecutar o pegues un comando para demostrar que eres humano. Si ve esa solicitud, cerradura la página. Esa señal de advertencia podría evitar que usted mismo instale malware.
¿Reconocerías un CAPTCHA simulado si apareciera en el sitio web de una empresa en la que ya confías, o el sitio descendiente te haría más propenso a seguir las instrucciones? Háganos enterarse escribiéndonos a CyberGuy.com.
Regístrese para acoger mi crónica CyberGuy GRATIS
-
Reciba mis mejores consejos técnicos, alertas de seguridad urgentes y ofertas exclusivas directamente en su bandeja de entrada.
-
Para conocer formas sencillas y reales de detectar estafas a tiempo y mantenerse protegido, visite CyberGuy.com – con la confianza de millones de personas que ven CyberGuy en la televisión a diario.
-
Encima, obtendrás ataque instantáneo y tirado a mi Orientación definitiva para sobrevivir a estafas cuando te unas.
Haga clic aquí para descargar la aplicación Fox News
Copyright 2026 CyberGuy.com. Reservados todos los derechos.
Fuente del artículo flamante: Miles de sitios pirateados te engañan para que instales malware



