Inyección dns-prefetch de
#SocGholish vía blackshelter[.]org en sitio chileno comolohago[.]cl 🇨🇱 (rankeado 296.517) conduce, al menos a mi, a la descarga de
#LummaStealer desde https://brillflooring[.]com/wp-content/plugins/wd-main-plugin/wd-main.php?eg= 🤔
[ ] Muestra:
bazaar.abuse.ch/sample/fbccc… (todos los IoC reportados).
Otros dominios .CL vistos en URLscan:
therapyhome[.]cl 9 days
thermocold[.]cl 11 days
simetecnica[.]cl 13 days
qsmart[.]cl 17 days
bulb[.]cl 20 days
ayudamigrante[.]cl 1 month
agrisuperfood[.]cl 2 months
cpech[.]cl 3 months 😬
Por ejemplo, según PublicWWW, existen alrededor de 3390 sitios comprometidos con la inyección de blackshelter[.]org (
publicwww.com/websites/black…) y 1719 con la de blacksaltys[.]com (
publicwww.com/websites/black…) utilizados por
#FakeUpdates.
También a través de URLscan:
urlscan.io/search/#domain:…
* Considerar que algunos sitios pueden tener 2 o más inyecciones al mismo tiempo.