• Sobre elDinero
  • Contacto
  • Anúnciese
Hemeroteca
Versión Impresa
elDinero Mujer
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados

Una campaña en WordPress promueve descuentos falsos para comprar criptomonedas a través de ventanas emergentes

MalwareHunterTeam señala que en menos de 24 horas se vieron comprometidos con esto más de 1,500 sitios web

RedacciónPorRedacción
9 April, 2024
en Tecnología
La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de 'software' malicioso a través de publicidad engañosa y vídeos de Youtube.

La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de 'software' malicioso a través de publicidad engañosa y vídeos de Youtube.

WhatsappFacebookTwitterTelegram

Un grupo de ciberdelincuentes ha reformulado una campaña en WordPress iniciada hace unas semanas con la que se promueven promociones y descuentos fraudulentos para comprar criptomonedas, utilizando ventanas emergentes que contienen drenadores de criptodivisas.

Un drenador de criptomonedas es un tipo de ‘malware‘ que está diseñado para vaciar rápidamente las carteras contenedoras de estos activos de forma automática al extraerlos todos o solo los que tienen más valor, a fin de ingresarlos en las carteras de los ciberdelincuentes.

La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de ‘software’ malicioso a través de publicidad engañosa y vídeos de Youtube.

Más concretamente, el investigador senior de la firma Denis Sinegubko comentó que este ‘malware’ se había distribuido en múltiples campañas, bien inyectándolo directamente en sitios web comprometidos o redirigiendo a los visitantes de páginas de WordPress a sitios de ‘phishing’ Web3 contenedores de estos drenadores.

Poco después, el analista comentó que, tras seguir de cerca la variante maliciosa más importante, que inyectaba drenajes empleando el ‘script’ externo ‘cachingjs/turboturbo.js’, el equipo de Securi había descubierto esta versión en más de 1,200 sitios desde principios de feberero de 2024 gracias a la herramienta SiteCheck.

Ahora se cree que esta primera campaña maliciosa no resultó rentable para los ciberdelincuentes, que habrían rediseñado el modo de dirigirse a estas víctimas para invitarles a conectar sus cuentas en plataformas de criptomonedas, según ha adelantado MalwareHunterTeam.

Según los responsables de este equipo, los ciberdelincuentes comenzaron una campaña que muestran ‘pop ups‘ aleatorias “que parecen más o menos legítimas”, que promocionan ofertas de tokens no fungibles o NFT falsas y descuentos, a fin de que los usuarios vinculen sus criptocarteras con estas webs.

“Desde el principio y en menos de 24 horas se vieron comprometidos con esto más de 1,500 sitios web”, ha señalado MalwareHunterTeam en su cuenta de X (antes Twitter), desde donde ha recomendado acceder a la aplicación web de análisis de ‘malware’ URLScan.

Este servicio muestra más de 2,000 sitios web comprometidos que han cargado fragmentos de código malicioso desde el dominio ‘dynamic-linx.com’ el mismo que advirtió Securi hace un mes durante la última semana, según ha indicado Bleeping Computer.

El código malicioso muestra una ventana emergente que invita a los usuarios a vincular sus carteras para obtener beneficios. Una vez se pulsa el botón ‘Conectar’, estos ‘scripts‘ inicialmente muestran soporte nativo para las firmas Safe Wallet, MetaMask, Trust Wallet, Ledger o Coinbase.

Por tanto, una vez se ha completado el proceso de enlace, los drenadores de criptomonedas pueden robar todos los fondos y NFT de las cuentas, para enviarlas después a los servidores o actores de amenazas.

Bleeping Computer ha señalado que los drenadores de criptomonedas se han convertido en un problema para la comunidad que utiliza estos activos, por lo que ha recomendado a los usuarios conectar sus billeteras únicamente a operadoras y plataformas confiables.

Archivado en: ciberdelincuentesdescuentos fraudulentosWordPress
Publicación anterior

La actividad industrial de Argentina se contrajo un 0.7% en febrero

Siguiente publicación

Asofer entrega propuesta de cambio de reglamento de generación distribuida a la SIE

Redacción

Redacción

Otros lectores también leyeron...

Ciberdelincuentes apuntaron al sector público y la industria como sus principales blancos en 2025

WordPress presenta my.WordPress.net, un entorno privado que se ejecuta directamente en el navegador.

WordPress lanza un espacio de trabajo privado que se ejecuta en el navegador

Ciberdelincuentes usan notificaciones de Google para infiltrarse en empresas y robar credenciales corporativas

Los criminales incrementaron sus operaciones habilitadas por IA en un 89 por ciento respecto al año pasado.

La IA acelera las capacidades de los ciberdelincuentes: el ataque más rápido observado en 2025 ocurrió en 27 segundos

Ejemplo de un anuncio en la dark web vendiendo datos de compras de usuarios. Obtenido con Kaspersky Digital Footprint Intelligence.- Fuente externa.

Ciberamenazas al comercio en línea aumentan ante compras navideñas

Ciberdelincuencia - Fuente externa.

Cinco estafas cibernéticas comunes y cómo evitarlas

Siguiente publicación
Asofer señaló que las nuevas regulaciones se aplicarían únicamente a aquellos usuarios que se incorporen después de la implementación de la nueva regulación.

Asofer entrega propuesta de cambio de reglamento de generación distribuida a la SIE

Deje un comentario

Últimas noticias

El republicano, que se refirió a De la Espriella por su apodo, El Tigre.

Trump dice que De la Espriella será un “gran presidente” y la relación será “mucho mejor”

22 June, 2026
La Superintendencia de Bancos apuesta por la formación continua como herramienta para fortalecer la cultura financiera.

Escuela SB capacita a cerca de 10,000 personas en sus primeros dos años

22 June, 2026
El vicepresidente estadounidense negó haberse sentido "menospreciado" por los iraníes durante las conversaciones en Ginebra.

JD Vance avisa que los fondos congelados de Irán no se liberarán si no hay más avances

22 June, 2026
Leonardo Aguilera destaca solidez de la gestión institucional y respaldo permanente que el banco brinda a sectores productivos que impulsan crecimiento económico.

Banreservas recibe cuatro premios de World Finance, incluido Mejor Grupo Bancario de República Dominicana

22 June, 2026
Las zonas francas continúan siendo uno de los principales motores de producción y exportación del país.

Las zonas francas aportaron más al PIB dominicano, pero su ponderación bajó

22 June, 2026

Periodismo económico y financiero responsable

EDITORIAL CM, SAS
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Newsletter

© 2015 - 2025 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #542