Malware sigiloso en WordPress instala troyano en Windows mediante backdoor PHP
Una nueva amenaza cibernética ha sido identificada afectando sitios WordPress, donde un archivo PHP malicioso actúa como puerta trasera (backdoor) para distribuir malware en sistemas operativos Windows. Este tipo de infección no presenta signos visuales evidentes y representa un riesgo grave tanto para la reputación de los sitios comprometidos como para la seguridad de los visitantes. A través de un dropper oculto en el archivo header.php, los atacantes generan y entregan un script .bat que descarga y ejecuta un troyano de acceso remoto (RAT), comprometiendo el sistema de la víctima sin su conocimiento.