• Sobre elDinero
  • Contacto
  • Anúnciese
Versión Impresa
Portada de Versión impresa #557
elDinero Mujer
Portada de Edición impresa #034
Foro Económico
Periódico elDinero
Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
    • Encuestas
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
  • Finanzas
    • Banca
    • Mercado de valores
    • Finanzas personales
  • Energía
  • Industria
    • Comercio
  • Agricultura
  • Turismo
  • Global
  • Opiniones
    • Editorial
    • Cartas al Director
    • Ojo pelao
    • Observaciones
  • elDinero Mujer
  • MÁS
    • Reportajes
    • Comercio
    • Actividades
    • Cine financiero
    • Entrevista
    • Desayuno Financiero
    • Laboral
    • Tecnología
    • ¿Quiénes compiten?
    • Encuestas
  • Ediciones impresas
Sin resultados
Ver todos los resultados
Periódico elDinero
Sin resultados
Ver todos los resultados
Inicio
Tecnología

Una campaña en WordPress promueve descuentos falsos para comprar criptomonedas a través de ventanas emergentes

MalwareHunterTeam señala que en menos de 24 horas se vieron comprometidos con esto más de 1,500 sitios web

RedacciónPorRedacción
9 abril, 2024
en Tecnología
Madrid
La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de 'software' malicioso a través de publicidad engañosa y vídeos de Youtube.

La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de 'software' malicioso a través de publicidad engañosa y vídeos de Youtube.

Whatsapp
Facebook
Twitter
Telegram

Un grupo de ciberdelincuentes ha reformulado una campaña en WordPress iniciada hace unas semanas con la que se promueven promociones y descuentos fraudulentos para comprar criptomonedas, utilizando ventanas emergentes que contienen drenadores de criptodivisas.

Un drenador de criptomonedas es un tipo de ‘malware‘ que está diseñado para vaciar rápidamente las carteras contenedoras de estos activos de forma automática al extraerlos todos o solo los que tienen más valor, a fin de ingresarlos en las carteras de los ciberdelincuentes.

La empresa de ciberseguridad Sucuri descubrió hace unos meses que agentes maliciosos habían comprometido alrededor de mil cuentas de WordPress para promover este tipo de ‘software’ malicioso a través de publicidad engañosa y vídeos de Youtube.

Más concretamente, el investigador senior de la firma Denis Sinegubko comentó que este ‘malware’ se había distribuido en múltiples campañas, bien inyectándolo directamente en sitios web comprometidos o redirigiendo a los visitantes de páginas de WordPress a sitios de ‘phishing’ Web3 contenedores de estos drenadores.

Poco después, el analista comentó que, tras seguir de cerca la variante maliciosa más importante, que inyectaba drenajes empleando el ‘script’ externo ‘cachingjs/turboturbo.js’, el equipo de Securi había descubierto esta versión en más de 1,200 sitios desde principios de feberero de 2024 gracias a la herramienta SiteCheck.

Ahora se cree que esta primera campaña maliciosa no resultó rentable para los ciberdelincuentes, que habrían rediseñado el modo de dirigirse a estas víctimas para invitarles a conectar sus cuentas en plataformas de criptomonedas, según ha adelantado MalwareHunterTeam.

Según los responsables de este equipo, los ciberdelincuentes comenzaron una campaña que muestran ‘pop ups‘ aleatorias “que parecen más o menos legítimas”, que promocionan ofertas de tokens no fungibles o NFT falsas y descuentos, a fin de que los usuarios vinculen sus criptocarteras con estas webs.

“Desde el principio y en menos de 24 horas se vieron comprometidos con esto más de 1,500 sitios web”, ha señalado MalwareHunterTeam en su cuenta de X (antes Twitter), desde donde ha recomendado acceder a la aplicación web de análisis de ‘malware’ URLScan.

Este servicio muestra más de 2,000 sitios web comprometidos que han cargado fragmentos de código malicioso desde el dominio ‘dynamic-linx.com’ el mismo que advirtió Securi hace un mes durante la última semana, según ha indicado Bleeping Computer.

El código malicioso muestra una ventana emergente que invita a los usuarios a vincular sus carteras para obtener beneficios. Una vez se pulsa el botón ‘Conectar’, estos ‘scripts‘ inicialmente muestran soporte nativo para las firmas Safe Wallet, MetaMask, Trust Wallet, Ledger o Coinbase.

Por tanto, una vez se ha completado el proceso de enlace, los drenadores de criptomonedas pueden robar todos los fondos y NFT de las cuentas, para enviarlas después a los servidores o actores de amenazas.

Bleeping Computer ha señalado que los drenadores de criptomonedas se han convertido en un problema para la comunidad que utiliza estos activos, por lo que ha recomendado a los usuarios conectar sus billeteras únicamente a operadoras y plataformas confiables.

Archivado en: ciberdelincuentesdescuentos fraudulentosWordPress

Otros lectores también leyeron...

Juan Daniel Pujols destacó el uso de IA para detectar amenazas en la banca.
Banca

La IA cambia la carrera entre ciberdelincuentes y bancos

14 agosto, 2026
Tecnología

Ciberdelincuentes usan falsas herramientas de IA para atacar a PyMEs

5 julio, 2026
Tecnología

Detectan más de 92,000 ciberataques escondidos tras falsas herramientas de IA

27 junio, 2026
Tecnología

Ciberdelincuentes apuntaron al sector público y la industria como sus principales blancos en 2025

23 mayo, 2026
WordPress presenta my.WordPress.net, un entorno privado que se ejecuta directamente en el navegador.
Mercado global

WordPress lanza un espacio de trabajo privado que se ejecuta en el navegador

14 marzo, 2026
Tecnología

Ciberdelincuentes usan notificaciones de Google para infiltrarse en empresas y robar credenciales corporativas

7 marzo, 2026
Siguiente publicación
Asofer señaló que las nuevas regulaciones se aplicarían únicamente a aquellos usuarios que se incorporen después de la implementación de la nueva regulación.

Asofer entrega propuesta de cambio de reglamento de generación distribuida a la SIE

Las más leídas

  • República Dominicana duplica importación de pollo en cuatro años; producción local crece 52.6%

    compartidos
    Compartir
    Tuit
  • Muere el magnate haitiano Gilbert Bigio, dueño de una empresa de combustibles en República Dominicana

    compartidos
    Compartir
    Tuit
  • Gobierno tomará prestados RD$464,126 millones para cubrir presupuesto del 2027

    compartidos
    Compartir
    Tuit
  • Valdez Albizu se reúne con delegación de funcionarios del FMI

    compartidos
    Compartir
    Tuit
  • Morosidad de tarjetas de crédito se redujo en el último año, de acuerdo con la SB

    compartidos
    Compartir
    Tuit

Periodismo económico y financiero responsable

EDITORIAL CM
Edificio Corporativo MARTÍ
Rafael Augusto Sánchez, esquina Winston Churchill,
Ensanche Piantini, Santo Domingo, RD.

Newsletter

  • Sobre elDinero
  • Hacemos esto…
  • Contacto

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

Sin resultados
Ver todos los resultados
  • Finanzas
    • Banca
    • Mercado de Valores
    • Finanzas personales
  • Energía
  • Industria
  • Agricultura
  • Turismo
  • Mercado global
  • Opiniones
  • elDinero Mujer
  • Contacto
  • Versión impresa
  • Encuestas
  • Newsletter

© 2015 - 2026 Periódico elDinero - Todos los derechos reservados.

VERSIÓN IMPRESA

Hojee y descargue nuestra versión impresa y disfrute del contenido más relevante y mejor trabajado sobre economía y finanzas

Versión impresa #553