Siempre nos alegra terminar la semana con buenas noticias. Una operación policial denominada Operación Endgame acaba de lograr una importante victoria contra la veterana organización SocGholish (también conocida como FakeUpdates).
SocGholish es un framework de malware activo desde al menos 2017, conocido principalmente por aprovecharse de sitios WordPress legítimos pirateados para enviar actualizaciones falsas de navegador y software a los visitantes. Cuando un usuario hace clic en uno de estos anuncios engañosos de "actualizar ahora", el malware abre una puerta trasera en el sistema, otorgando a los atacantes acceso inicial que suelen utilizar para desplegar ransomware y otro software malicioso. Esta operación se ha vinculado al grupo ciberdelincuente ruso Evil Corp, anteriormente asociado con el malware Zeus y Dridex, así como con importantes esquemas de ransomware y lavado de dinero.
Esta semana, la policía neerlandesa y la Fiscalía, en colaboración con la Real Policía Montada de Canadá, el FBI, la Oficina Federal de Policía Criminal de Alemania, Europol y Eurojust, atacaron directamente la infraestructura de SocGholish. Como parte de la Operación Endgame, desactivaron 106 servidores y dominios y limpiaron 14.971 sitios web de WordPress infectados que habían estado redirigiendo silenciosamente a los visitantes a la trampa de FakeUpdates.
Los investigadores afirman haber encontrado credenciales de inicio de sesión expuestas para aproximadamente 1,4 millones de sitios de WordPress. Para comprobar si alguna contraseña asociada a su dirección de correo electrónico ha sido expuesta en una filtración, utilice Malwarebytes Digital Footprint Scanner .
Las autoridades holandesas también utilizaron sus capacidades de pirateo informático para eliminar puertas traseras y software malicioso de los sitios web comprometidos, y notificaron a los propietarios de los sitios afectados, instándolos a actualizar WordPress, habilitar la autenticación multifactor (MFA) y cambiar sus contraseñas.
Las autoridades afirman que entre los sitios infectados se encontraban negocios cotidianos como restaurantes y talleres mecánicos, lo que significa que los visitantes podrían haber estado expuestos al malware simplemente al navegar por sitios web locales de confianza.
La magnitud y la intención son cruciales en este caso. Endgame se presenta como la mayor operación internacional contra el ransomware y el cibercrimen hasta la fecha, y esta operación de SocGholish interrumpe específicamente una cadena de infección clave utilizada por varios grupos de ransomware. Al romper el vínculo entre miles de sitios web cotidianos y un sofisticado ecosistema de malware como servicio, las fuerzas del orden han reducido el número de futuras víctimas y aumentado el coste operativo para Evil Corp y sus socios.
Así que, al comenzar el fin de semana, aquí les presentamos una historia sobre malware en la que los buenos contraatacaron y causaron estragos.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




