Estructura vinculada a VexTrio explota páginas WordPress para realizar fraudes
- Publicado: 14/06/2025
- Importancia: Media
- Recursos afectados
Se ha identificado una campaña que compromete sitios legítimos, principalmente WordPress, para redirigir automáticamente a los usuarios hacia contenido fraudulento utilizando registros DNS. La red opera a través de VexTrio, Help TDS y Monetizer, manteniendo una estructura distribuida y dinámica. Esta técnica permite redirecciones invisibles sin necesidad de interacción del usuario.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas