Blog de ciberseguridad
Los jugones también están en riesgo… Zeus y WordPress

Assassinscreedfrance.fr, una web francesa de aficionados a Assassin’s Creed, llevaba ocho semanas comprometida con un troyano redireccionador JavaScript que enviaba a los visitantes a un sitio ruso con malware y los conectaba a la botnet Zeus.
La página no pertenecía ni estaba relacionada con Ubisoft, creadora de la saga.

Más de 179.800 accesos bloqueados
Avast había bloqueado más de 179.800 visitas de sus usuarios a esa web. Era una de las más de 1.841 páginas infectadas con el mismo troyano durante marzo.
Una botnet con pérdidas millonarias
Las distintas variantes de Zeus utilizadas por estas botnets habían conseguido robar más de 100 millones de dólares a pequeñas y medianas empresas.
WordPress y plugins desactualizados
Los atacantes empleaban herramientas automatizadas para localizar sitios vulnerables. En este caso, la vía de entrada fue una versión desactualizada de WordPress, aunque el plugin basado en JavaScript sí estaba al día.
Un problema extendido
Al revisar más de 6.000 webs infectadas con dominio «.com», Avast comprobó que el 13,6 % presentaba alguna vulnerabilidad relacionada con WordPress.
- Mantener actualizado el núcleo de WordPress.
- Actualizar temas y plugins.
- Eliminar extensiones que ya no se utilicen.
- Supervisar alertas y bloqueos del antivirus.
