El blog de Neothek
+1 872 244 4628
  • soporte@neothek.com
  • Síguenos
    • Twitter
    • Facebook
    • YouTube
    • Google +
No Result
View All Result
  • Web hosting
  • Diseño Web
  • Dominios
  • Seguridad
  • E-mail
  • Diseño Gráfico
  • Web hosting
  • Diseño Web
  • Dominios
  • Seguridad
  • E-mail
  • Diseño Gráfico
No Result
View All Result
El blog de Neothek
No Result
View All Result
Inicio Seguridad

Backdoor en plugins de WordPress

por Equipo editorial
noviembre 9, 2022
en Seguridad
0 0
0
Backdoor en plugins de WordPress
0
SHARES
29
VISTAS
Share on FacebookShare on Twitter
ADVERTISEMENT

Un plugin o complemento de WordPress instalado en más de 300.000 sitios se modificó recientemente para descargar e instalar un backdoor o  puerta trasera oculta. El equipo de WordPress intervino y eliminó este complemento del repositorio oficial de complementos de WordPress, y también proporcionó versiones limpias para los clientes afectados.

Conocido solo como Captcha, el complemento fue uno de los complementos CAPTCHA más populares en el sitio oficial de WordPress y fue el trabajo de un desarrollador de complementos bien establecido llamado BestWebSoft, una compañía detrás de muchos otros complementos populares de WordPress.

Complemento vendido en septiembre, backdoor en diciembre

BestWebSoft vendió la versión gratuita de su complemento Captcha a un nuevo desarrollador llamado Simply WordPress el 5 de septiembre, según una publicación de blog en el sitio de la compañía.

Exactamente tres meses después de la venta, el nuevo propietario del complemento envió la versión 4.3.7 de Captcha, que contenía un código malicioso que se conectaría al dominio de simplewordpress.net y descargaría un paquete de actualización del complemento desde fuera del repositorio oficial de WordPress (en contra de las reglas de WordPress.org) . Este paquete de actualización astuto instalaría una puerta trasera en los sitios que usan el complemento.

“Esta puerta trasera crea una sesión con el ID de usuario 1 (el usuario administrador predeterminado que crea WordPress cuando lo instala por primera vez), establece cookies de autenticación y luego se elimina”, dice Matt Barry, investigador de seguridad de Wordfence. “El código de instalación de la puerta trasera no está autenticado, lo que significa que cualquiera puede activarlo”.

Además, también hay un código para activar una actualización limpia que elimina cualquier rastro de la puerta trasera, en caso de que el atacante decida borrar todas sus huellas.

Puerta trasera descubierta por accidente

Inicialmente, la actualización no llamó la atención de nadie y suponemos que habría continuado pasando desapercibida incluso hoy.

Lo que expuso la puerta trasera no fue una queja del usuario sino un reclamo de derechos de autor del equipo de WordPress. Hace unos días, el equipo de WordPress eliminó el complemento Captcha del sitio web oficial de WordPress.org porque el nuevo autor del complemento había usado la marca comercial “WordPress” en su nombre y en la marca del complemento.

La eliminación del complemento del sitio de WordPress alertó al equipo de seguridad de Wordfence, una empresa que proporciona un potente firewall de aplicaciones web (WAF) para sitios de WordPress.

“Cada vez que el repositorio de WordPress elimina un complemento con una gran base de usuarios, verificamos si posiblemente se deba a algo relacionado con la seguridad”, explicando cómo llegaron a revisar el código del complemento y detectar la puerta trasera.

El equipo de WordPress envía una versión del complemento sin código malicioso

Una vez que detectaron la puerta trasera, Wordfence notificó al equipo de seguridad de WordPress, que luego elaboró ​​una versión limpia del complemento Captcha (versión 4.4.5), que inmediatamente comenzaron a instalar a la fuerza en todos los sitios web afectados, eliminando las versiones con puerta trasera de los usuarios. Más de 100.000 sitios recibieron la versión limpia del complemento Captcha durante el fin de semana, dijo el equipo de WordPress.

Desde que cruzó por primera vez la puerta trasera, el equipo de Wordfence ha dedicado su tiempo sin descanso a investigar los tratos de la empresa Simply WordPress.

Los expertos dicen que han descubierto paquetes de actualización de puerta trasera en el dominio SimplyWordPress.net para otros complementos de WordPress como:

  • Covert me Popup
  • Death To Comments
  • Human Captcha
  • Smart Recaptcha
  • Intercambio social

Ninguno de estos nombres parece corresponder a complementos alojados en el repositorio oficial de WordPress.

El nuevo autor del complemento ha hecho esto antes

No obstante, las pistas en el dominio SimplyWordPress.net han puesto al equipo de Wordfence tras la pista de un conocido abusador al que conocieron y denunciaron en el pasado.

Según Barry, la empresa Simply WordPress parece estar conectada con Mason Soiza, una persona a la que vincularon previamente con puertas traseras en Display Widgets (+200000 instalaciones) y 404 a 301 (70.000 instalaciones).

Wordfence afirma que Soiza ha estado comprando complementos de WordPress y agregando código de puerta trasera a cada uno. Supuestamente, Soiza está utilizando las versiones de puerta trasera para insertar vínculos de retroceso ocultos a dominios de spam, incluso para Payday Loans, una empresa de la que es propietario. Todo el propósito de este negocio es ayudar a que los sitios de Soiza se clasifiquen mejor en los resultados de búsqueda.

Todas estas conexiones se explican en detalle en dos informes de WordFence, uno que detalla la reciente puerta trasera de Captcha y otro que detalla incidentes pasados.

Neothek ofrece servicios de web hosting, registro de dominios, correo electrónico, certificados SSL, diseño de páginas web y diseño gráfico.

BLOG20

También te puede interesar...

  • Cómo encontrar y arreglar una puerta trasera en WordPress 2022
  • Seguridad en WordPress
  • Comparativa de Plugins WordPress WAF
  • ¿Cómo eliminar de forma segura el phishing de tu sitio web de WordPress?
  • Cómo eliminar el malware WP-VCD.php de tu sitio de WordPresss
  • ¿Cómo prevenir ataques de malware wp-vcd en tu sitio web?
  • Técnicas de piratería que hacen que tu sitio web de WordPress sea vulnerable
  • 15 formas de proteger un sitio WordPress
  • Razones por las que necesitas actualizar WordPress, Plugins y Temas
  • Los 5 mejores complementos de comercio electrónico de WordPress
ShareTweetShare
ADVERTISEMENT

Related Posts

¿Cómo eliminar de forma segura el phishing de tu sitio web de WordPress?
Seguridad

¿Cómo eliminar de forma segura el phishing de tu sitio web de WordPress?

diciembre 23, 2022
Cómo eliminar el malware WP-VCD.php de tu sitio de WordPresss
Seguridad

Cómo eliminar el malware WP-VCD.php de tu sitio de WordPresss

diciembre 19, 2022
¿Cómo prevenir ataques de malware wp-vcd en tu sitio web?
Seguridad

¿Cómo prevenir ataques de malware wp-vcd en tu sitio web?

diciembre 19, 2022
Técnicas de piratería que hacen que tu sitio web de WordPress sea vulnerable
Seguridad

Técnicas de piratería que hacen que tu sitio web de WordPress sea vulnerable

diciembre 12, 2022
¿Cómo identificar los ataques de Phishing? – Parte1
Seguridad

¿Cómo identificar los ataques de Phishing? – Parte 2

diciembre 5, 2022
¿Cómo identificar los ataques de Phishing? – Parte1
Seguridad

¿Cómo identificar los ataques de Phishing? – Parte1

diciembre 2, 2022

Recomendado:

Cómo proteger tu sitio web

Cómo proteger tu sitio web

febrero 13, 2017
Todo lo que necesitas saber sobre Web hosting

Todo lo que necesitas saber sobre Web hosting

febrero 1, 2017
Recordatorio importante de GlobalSign: Desuso de certificados SSL con tres años de validez

Recordatorio importante de GlobalSign: Desuso de certificados SSL con tres años de validez

enero 3, 2018
Amenazas cibernéticas comunes que enfrentan todas las empresas en línea

Triplica tu tráfico con esta lista de verificación de SEO de 5 pasos para publicaciones de blog

septiembre 21, 2020
ADVERTISEMENT

© 2019 Neothek.com

No Result
View All Result
  • Facebook Demo
  • Inicio
  • My Instagram Feed Demo
  • Neothek
  • Nosotros

© 2023 JNews - Premium WordPress news & magazine theme by Jegtheme.

Welcome Back!

Login to your account below

Forgotten Password?

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In