Tendvane

← Todos los articulos

Scams6 de septiembre de 2026

5.400 sitios perfectamente corrientes muestran a sus visitantes un CAPTCHA falso

El sitio era el de una floristería, una tienda de bicicletas o un pequeño fabricante que encontró usted buscando. Lleva años ahí. No es falso. Simplemente lo asaltaron, y ahora muestra a parte de sus visitantes un recuadro que les pide demostrar que son humanos.

Netskope publicó las cifras el 5 de septiembre: más de 5.400 sitios comprometidos, sobre todo WordPress y PrestaShop, de los cuales entre 300 y 400 sirven activamente una carga en un día cualquiera, con un pico de 536 sitios en una sola jornada de agosto. Han resultado tocadas más de 2.200 organizaciones. Lo ingenioso es dónde vive el código malicioso. El script inyectado en cada sitio va a buscar sus instrucciones a un contrato inteligente en la red de pruebas de BNB Smart Chain, una técnica llamada EtherHiding. A los atacantes no les cuesta nada, no hay ninguna empresa de alojamiento a la que reclamar y solo el monedero que publicó el contrato puede cambiar lo que dice. Basta con reescribir ese único contrato para que todos los sitios pirateados empiecen a servir otra cosa.

Lo que ve el visitante es la rutina ya conocida: una petición de verificación que le pide pulsar Windows y R, pegar lo que hay en el portapapeles y dar Intro. La semana pasada contamos una variante del mismo truco que pasa por Windows Terminal. El recuadro cambia, la exigencia no. Ninguna comprobación real de si usted es humano ha necesitado nunca que ejecute un comando, y ningún sitio legítimo se lo pedirá. Si una página le dice que pegue algo en Windows para continuar, cierre la pestaña. Ese es el ataque entero.

Si ya lo hizo y quiere saber qué aterrizó, la comprobación de seguridad de Tendvane para software no deseado enumera lo que se ha instalado de forma discreta, lo cual es un punto de partida y no una cura.

Fuentes

Descargar Tendvane