Categorías: Ciberseguridad

Campaña de Malware DollyWay afectó a 20.000 sitios de WordPres

La operación de malware DollyWay ha estado en marcha desde 2016, comprometido más de 20,000 sitios de WordPress a nivel mundial para redirigir a los usuarios a sitios maliciosos.

Detalles de la campaña de malware DollyWay

DollyWay ha pasado de distribuir payloads más dañinos como ransomware y troyanos bancarios a convertirse en un sistema de redirección a gran escala.

Última versión (v3):

Genera 10 millones de impresiones fraudulentas al mes redirigiendo a los visitantes de los sitios de WordPress a sitios falsos de citas, juegos de azar, criptomonedas y sorteos.

Utiliza una red de distribución de tráfico (TDS) para analizar y redirigir el tráfico web según diversas características del visitante, como su ubicación, tipo de dispositivo y referencia.

Se monetiza a través de las redes de afiliados VexTrio y LosPollos.

Estrategia de infección y persistencia ⚠️

DollyWay compromete los sitios web mediante inyección de scripts en plugins y temas vulnerables. Luego, se asegura de mantener la persistencia al reinfectar los sitios con cada carga de página, insertando su código PHP en plugins activos y ocultando un plugin adicional llamado WPCode que contiene fragmentos de malware ofuscados.

Una vez infectado, selecciona sitios infectados al azar para que actúen como nodos de TDS y redirigir a los usuarios a las páginas de estafas de VexTrio y LosPollos.

Métodos para evitar la infección ️

Los investigadores de GoDaddy han proporcionado una lista completa de indicadores de compromiso (IoCs) para ayudar a defenderse contra esta amenaza.

DollyWay emplea técnicas de ocultación, como la creación de usuarios admin ocultos con cadenas hexadecimales aleatorias que solo son visibles mediante una inspección directa de la base de datos, complicando la limpieza del sistema.

Pablo, Técnico en Sistemas Informáticos y Redes

Compartir
Publicado por
Pablo, Técnico en Sistemas Informáticos y Redes
Etiquetas: MalwareWordpress

Entradas recientes

La biografía de Steve Jobs escrita por el biógrafo Walter Isaacson

La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…

1 día hace

Cómo la Inteligencia Artificial está Revolucionando los Sistemas de Seguridad en el Hogar

Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…

2 días hace

Elon Musk se asegura una compensación de 1 billón de dólares con Tesla

Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…

2 días hace

GTA 6 se retrasa hasta finales de 2026

Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…

5 días hace

Juego de terror GRATIS este Halloween, sobrevive en Five Nights at Freddy’s Into the Pit

Five Nights at Freddy’s: Into the Pit nos sumerge en un misterioso mundo donde lo…

2 semanas hace

Juego de terror de dibujos animados, Bendy and the Ink Machine GRATIS hasta el 6 de noviembre

Adéntrate en el oscuro y retorcido mundo de Bendy and the Ink Machine, donde los…

2 semanas hace