Investigadores de seguridad han detectado una intrigante campaña de malware diseñada para aumentar el ranking en los motores de búsqueda de los sitios web de spam bajo el control de los actores de la amenaza.
Más de 15.000 sitios de WordPress y otros han sido redirigidos a los sitios de preguntas y respuestas de spam, según Sucuri. Los piratas informáticos están utilizando archivos PHP de WordPress modificados y, en algunos casos, sus propios archivos PHP para lograr las redirecciones, y los sitios objetivo contienen una media de 100 archivos infectados cada uno.
Los sitios de spam de destino, de los cuales Sucuri ha encontrado hasta ahora 14, tienen sus servidores ocultos detrás de un proxy CloudFlare.
Aunque todavía no se ha detectado actividad maliciosa en estos sitios de spam, los actores detrás de esta campaña podrían «añadir arbitrariamente malware» a ellos o redirigir a los visitantes de nuevo a sitios maliciosos de terceros.
La campaña es algo inusual, ya que sólo el 13% de todas las infecciones de spam de SEO se clasifican como una redirección maliciosa.