Actualidad ISAC

 
Alerta

Los hackers comprometen cientos de sitios de WordPress para implementar Amatera Stealer a través de ClickFix

Resumen Informativo

🏷 Tags:MALWAREEXPLOITTROYANORCE
Nivel de riesgo estimado: No determinado

De acuerdo a la publicación titulada Los hackers comprometen cientos de sitios de WordPress para implementar Amatera Stealer a través de ClickFix, difundida en fecha 28/08/2026 13:37, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Se está utilizando un currículum falso de un estudiante para colocar una herramienta de acceso remoto en los ordenadores Windows de los investigadores. La campaña oculta un ejecutable de Windows dentro de un archivo que parece contener una aplicación de la escuela de posgrado, luego abre un documento de Word genuino mientras la infección se ejecuta silenciosamente en segundo plano.

Himanshu Anand dijo en un informe compartido con Cyber Security News (CSN) que el ataque entrega SNOWLIGHT y el troyano de acceso remoto VShell a través de una cadena de múltiples etapas basada en la memoria. Una aplicación creíble explota la expectativa de que los investigadores revisarán archivos desconocidos, mientras que el documento señuelo da a las víctimas pocas razones para sospechar problemas. Hackers comprometen cientos de sitios de WordPress El archivo ZIP malicioso utiliza un nombre en chino que presenta a su supuesto autor como Zhang Yuguang, un graduado en ingeniería de redes. Inside es un ejecutable con un nombre de estilo de documento casi idéntico, que depende de que Windows oculte extensiones de archivo conocidas de forma predeterminada.

SNOWLIGHT abre el acceso remoto El shellcode SNOWLIGHT de Windows se pone en contacto con el servidor de comandos, envía un breve check-in del sistema y recibe una payload de 4,65 MB. Potencie su Nivel 1 con inteligencia de amenazas de 15K SOC: integre la búsqueda de TI en su SOC La publicación Hackers comprometen cientos de sitios de WordPress para implementar Amatera Stealer a través de ClickFix apareció primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Direcciones IP
38.207.178.192

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los hackers comprometen cientos de sitios de WordPress para implementar Amatera Stealer a través de ClickFix
Publicado: 28/08/2026 13:37
Enlace: https://cybersecuritynews.com/deploy-amatera-stealer
Consultado: 28/08/2026

Consultar publicación original ↗

Anterior
Siguiente