Actualidad ISAC

 
Alerta

Los piratas informáticos abusan del script de reseñas de Okendo de terceros para difundir la campaña de malware SmartApeSG

Resumen Informativo

🏷 Tags:MALWARECREDENCIALESRCEFINANCIEROIOC
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Los piratas informáticos abusan del script de reseñas de Okendo de terceros para difundir la campaña de malware SmartApeSG, difundida en fecha 19/06/2026 12:10, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Un ataque a la cadena de suministro recientemente descubierto ha puesto en riesgo a miles de sitios web de comercio electrónico después de que un popular widget de reseñas de terceros fuera convertido silenciosamente en una herramienta de distribución de malware. Los actores de amenazas detrás de la campaña SmartApeSG inyectaron código JavaScript malicioso en el widget Okendo Reviews, una plataforma utilizada por más de 18.000 marcas en todo el mundo, con el objetivo de distribuir malware a visitantes desprevenidos.

El ataque se desarrolló de manera sigilosa, por lo que los visitantes de las tiendas en línea afectadas no tenían conocimiento de que un script ejecutado en la página estaba analizando sus sistemas y preparándose para entregar contenido malicioso. El widget Okendo suele estar integrado en páginas de alto tráfico, incluidas páginas de inicio, páginas de productos y formularios de envío de reseñas, lo que lo convierte en un punto de compromiso ideal para los atacantes que buscan alcanzar una audiencia amplia. Los analistas de Zscaler ThreatLabz detectaron esta actividad por primera vez el 14 de mayo de 2026, cuando observaron un aumento inusual en el tráfico asociado al actor de amenazas SmartApeSG. Zscaler indicó en un informe compartido con Cyber Security News (CSN) que su equipo descubrió código malicioso oculto dentro del script legítimo del widget y que el incidente representaba un claro compromiso de la cadena de suministro capaz de afectar a cualquier sitio que utilizara dicho componente. El código JavaScript malicioso de SmartApeSG fue inyectado directamente en el script de Okendo Reviews. A las víctimas que superaban los filtros establecidos se les mostraba un CAPTCHA falso o una pantalla de verificación fraudulenta, una técnica conocida como ClickFix.

Indicadores de Compromiso (IoC): Se identificaron los siguientes IoC relacionados con la campaña SmartApeSG: hxxp://cdn-static[.]okendo[.]io/reviews-widget-plus/js/okendo-reviews[.]js (script comprometido del widget Okendo Reviews); hxxps://api[.]wigetticks[.]com/logout/private-response[.]php?8D1V4th3 (URL utilizada para la entrega de la siguiente etapa del ataque); y hxxps://api[.]wizzleticks[.]com/claims/scope-schema[.]php?4ManBBdA (segunda URL utilizada para la entrega de contenido malicioso en etapas posteriores). Nota: las direcciones IP y los dominios se muestran intencionalmente desactivados (por ejemplo, utilizando "[.]") para evitar resoluciones accidentales o la creación automática de hipervínculos. La publicación "Los atacantes abusan del script de reseñas de Okendo para propagar la campaña de malware SmartApeSG" apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
Dominios
cdn-static[.]okendookendo-reviews[.]jscompapi[.]wigetticks[.]comprivate-response[.]phpapi[.]wizzleticks[.]comscope-schema[.]php

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Los piratas informáticos abusan del script de reseñas de Okendo de terceros para difundir la campaña de malware SmartApeSG
Publicado: 19/06/2026 12:10
Enlace: https://cybersecuritynews.com/hackers-abuse-third-party-okendo-reviews-script
Consultado: 20/06/2026

Consultar publicación original ↗

Anterior
Siguiente