Amenaza 'GoTrim' a Millones de Páginas de WordPress

  • Autor Autor Negociador
  • Fecha de inicio Fecha de inicio
Negociador

Negociador

Eta
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
1673127430720.webp

Páginas de WordPress de todo el mundo están expuestas a la nueva botnet basada en Go, y que se ha denominado ‘GoTrim’. Su modus operandi se basa en el escaneo de la web en busca de sitios de WordPress para forzar la contraseña de administrador y tomar el control de la página.

Ya se están empezando a conocer los primeros casos de páginas de WordPress afectadas por la botnet GoTrim y que las pone en serio riesgo. Un compromiso que puede llevar a la implementación de malware, la inyección de secuencias de comandos para el robo de tarjetas de crédito, el alojamiento de páginas de phishing y otros escenarios de ataque.

Millones de páginas podrían quedar expuestas a esta amenaza en la que, después de una intrusión, el operador instala un script PHP de descarga en el host comprometido. Este, a su vez, está diseñado para implementar el «cliente bot» desde una URL codificada, añadiendo la máquina a la red de bots.

Actualmente, GoTrim no tiene capacidades de autopropagación propias, ni puede distribuir otro malware o mantenerse de forma persistente en el sistema infectado. Sin embargo, su principal objetivo es recibir comandos de un servidor controlado por un actor malicioso para la realización de ataques de fuerza bruta contra WordPress y OpenCart utilizando las credenciales proporcionadas.

GoTrim puede funcionar alternativamente en un modo de servidor, para escuchar las peticiones entrantes enviadas por el actor de amenazas a través del servidor de comando y control (C2). Sin embargo, esto solo ocurre cuando el sistema violado está directamente conectado a Internet.

Fuente: https://bitlifemedia.com/2022/12/wordpress-botnet-gotrim/
 
Wordfence + Cloudflare y queda 😅
 
Muy interesante la noticia, hasta ahora solo tengo dos páginas en WordPress.

Una la utilizo como portafolio y la otra para práctica de aprendizaje de marketing digital, las dos alojadas en Nominalia.
 
¿En verdad protege wordfence?.
Si, principalmente con ataques de fuerza bruta, tiene medidas para bloquearlo después del tercer intento, puedes bloquear países con la version premium, tiene muchas funciones útiles como la autentificacion de dos pasos para los administradores o cualquier usuario
 
Poniendo desafíos de Seguridad (Challenges) Protección contra fuerza bruta, cambiando la URL de acceso al wp-admin y finalmente actualizando de PHP 7.x a 8.1 como mínimo queda resuelto, pues todas las versiones PHP 7.x quedaron “deprecated” en adición.
 
Tan sencillo como instalar o dejar que se instale el plugin Límit Login Attempts cuando instalas Wordpress con 1 clic mediante Softaculous.
 
Si, principalmente con ataques de fuerza bruta, tiene medidas para bloquearlo después del tercer intento, puedes bloquear países con la version premium, tiene muchas funciones útiles como la autentificacion de dos pasos para los administradores o cualquier usuario
Entiendo, con razón hoy me salió varios captchas y mi ip fue baneada por minutos xdd.
 
En mi wordpress y tengo wordfence el gratuito, pero no sé si es por eso JAJAJA, igual lo dejaré ahí pensé que no servía para nada xdd.
Mantenlo actualizado, solo eso
 
Atrás
Arriba