{"id":1242,"date":"2026-06-18T23:07:22","date_gmt":"2026-06-18T23:07:22","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/18\/las-autoridades-interrumpen-la-botnet-socgholish-de-evil-corp\/"},"modified":"2026-06-18T23:07:22","modified_gmt":"2026-06-18T23:07:22","slug":"las-autoridades-interrumpen-la-botnet-socgholish-de-evil-corp","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/18\/las-autoridades-interrumpen-la-botnet-socgholish-de-evil-corp\/","title":{"rendered":"Las autoridades interrumpen la botnet SocGholish de Evil Corp"},"content":{"rendered":"<div>\n<p>El jueves, las autoridades desmantelaron una botnet, un marco de malware y confiscaron la infraestructura que Evil Corp y otros grupos de delitos cibern\u00e9ticos utilizaban para robar datos e ingresar a varias redes.<\/p>\n<p>El esfuerzo coordinado a nivel mundial se centr\u00f3 en SocGholish, un malware de varias etapas que ha comprometido sitios web, ha redirigido a los usuarios a sistemas de distribuci\u00f3n de tr\u00e1fico (TDS) y ha introducido malware en sus redes desde 2017.<\/p>\n<p>\u00abEl malware establece un punto de apoyo inicial en las computadoras de las v\u00edctimas, conocido colectivamente como botnet, y luego es utilizado por actores de amenazas para atacar m\u00e1s con campa\u00f1as de ransomware y espionaje\u00bb, dijo la divisi\u00f3n cibern\u00e9tica del FBI en un comunicado. <\/p>\n<p>Empresas de ciberseguridad, investigadores y funcionarios de Estados Unidos, Canad\u00e1, Alemania, Pa\u00edses Bajos y Europol desactivaron 106 servidores y remediaron casi 15.000 sitios que estaban infectados con el malware. Los funcionarios tambi\u00e9n desactivaron la botnet y notificaron a las v\u00edctimas.<\/p>\n<p>Los sitios infectados con SocGholish, que est\u00e1n alojados principalmente en WordPress, estaban muy extendidos y brindaban servicios cotidianos, incluidos restaurantes y talleres de reparaci\u00f3n de autom\u00f3viles, seg\u00fan el <a href=\"https:\/\/www.politie.nl\/en\/news\/2026\/juni\/18\/11-international-law-enforcement-initiate-hunt-on-malware-group-socgholish.html\">polic\u00eda nacional holandesa<\/a>. <\/p>\n<p>La botnet, tambi\u00e9n conocida como \u201cFakeUpdates\u201d, est\u00e1 vinculada al grupo ruso de cibercrimen Evil Corp. Tambi\u00e9n proporcion\u00f3 acceso inicial a otras variantes de ransomware, incluidos DoppelPaymer, WastedLoocker, Hades Ransomware, LockBit, RansomHub y otros, seg\u00fan <a href=\"https:\/\/www.infoblox.com\/blog\/threat-intelligence\/hot-take-operation-endgame-vs-socgholish\/\">Infoblox<\/a>que particip\u00f3 en el derribo. <\/p>\n<p>Proofpoint, que tambi\u00e9n particip\u00f3 en la interrupci\u00f3n, describi\u00f3 a Evil Corp como uno de los <a href=\"https:\/\/www.proofpoint.com\/us\/blog\/threat-insight\/sayonara-socgholish-operation-endgame-disrupts-major-cybercrime-operation\">Los grupos de cibercrimen m\u00e1s destacados en funcionamiento<\/a> y el \u00ababuelo\u00bb de un tipo de amenaza que compromete sitios web y utiliza TDS para redirigir a los usuarios al malware.<\/p>\n<p>Tras el derribo, el FBI emiti\u00f3 un <a href=\"https:\/\/www.ic3.gov\/PSA\/2026\/PSA260618\">anuncio de servicio publico<\/a> advirtiendo sobre los ciberdelincuentes que utilizan TDS para ingresar a las redes de las v\u00edctimas en busca de ransomware u otras estafas financieras. <\/p>\n<p>Los ciberdelincuentes redirigen el tr\u00e1fico de los sitios para eludir los cortafuegos, ocultar su actividad, identificar v\u00edctimas potenciales y enviarlas a p\u00e1ginas de phishing para robar credenciales, iniciar estafas financieras, acceder a redes, distribuir otro malware y vender acceso a otros ciberdelincuentes, dijeron los funcionarios.<\/p>\n<p>La acci\u00f3n policial fue parte de <a href=\"https:\/\/operation-endgame.com\/\">Operaci\u00f3n final<\/a>un esfuerzo multinacional contra el ciberdelito desde 2024, y m\u00e1s espec\u00edficamente para el FBI como parte de la Operaci\u00f3n Riptide, una campa\u00f1a en curso dirigida a los ciberdelincuentes y la infraestructura y las redes financieras que utilizan para cometer fraude.<\/p>\n<footer class=\"single-article__footer\">\n<div class=\"author-card\">\n<div class=\"author-card__avatar\">\n<figure class=\"author-card__image-wrap\">\n\t\t\t\t\t<img decoding=\"async\" class=\"author-card__image\" src=\"https:\/\/cyberscoop.com\/wp-content\/uploads\/sites\/3\/2025\/02\/MattKapko.jpg?w=150&amp;h=150&amp;crop=1\" alt=\"Matt Kapko\"\/><br \/>\n\t\t\t\t<\/figure>\n<\/p><\/div>\n<p><h4 class=\"author-card__name\">Escrito por Matt Kapko<\/h4>\n<p>\t\t\tMatt Kapko es reportero de CyberScoop. Su \u00e1mbito incluye delitos cibern\u00e9ticos, ransomware, defectos de software y (mala) gesti\u00f3n de vulnerabilidades. El californiano de toda la vida comenz\u00f3 su carrera period\u00edstica en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.\t\t<\/p>\n<\/p><\/div>\n<\/footer><\/div>\n","protected":false},"excerpt":{"rendered":"<p>El jueves, las autoridades desmantelaron una botnet, un marco de malware y confiscaron la infraestructura que Evil Corp y otros grupos de delitos cibern\u00e9ticos utilizaban para robar datos e ingresar a varias redes. El esfuerzo coordinado a nivel mundial se centr\u00f3 en SocGholish, un malware de varias etapas que ha comprometido sitios web, ha redirigido [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1243,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[438,173,3196,3195,850,95,3194],"class_list":["post-1242","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-latest","tag-autoridades","tag-botnet","tag-corp","tag-evil","tag-interrumpen","tag-las","tag-socgholish"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1242","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1242"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1242\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1243"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1242"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1242"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1242"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}