La operación «Endgame» desmantela SocGholish y limpia casi 15.000 webs WordPress
A mediados de junio de 2026, una coalición internacional de cuerpos policiales coordinada por Europol asestó un golpe importante a uno de los sistemas de distribución de malware más veteranos de la red. Dentro de la «Operación Endgame», las autoridades tumbaron 106 servidores y dominios maliciosos y desinfectaron 14.971 sitios web de WordPress comprometidos sin que sus propietarios lo supieran. El protagonista es SocGholish (también llamado FakeUpdates), un descargador de malware activo desde 2017 que secuestra páginas legítimas e inyecta código que muestra al visitante un falso aviso de «actualización del navegador». Si el visitante descarga ese supuesto parche, en realidad instala software malicioso en su equipo.
La gravedad está en lo que viene después: SocGholish se ha usado durante años como puerta de entrada para desplegar ransomware muy dañino. Para una pyme o un autónomo el riesgo es doble. Por un lado, si tu web WordPress está infectada, tu negocio se convierte sin saberlo en cebo para engañar a tus propios clientes, dañando tu reputación. Por otro, como simple internauta, basta con visitar una web de confianza ya comprometida y caer en el falso aviso de actualización para acabar con el ordenador secuestrado por un ransomware.
Si gestionas una web WordPress, activa la MFA en las cuentas de administrador y mantén el núcleo, los plugins y los temas siempre actualizados. Y recuerda una regla de oro: los navegadores nunca se actualizan mediante una ventana emergente dentro de una página web; si ves uno de esos avisos, ciérralo y actualiza desde el menú del propio navegador.
Fuente: The Hacker News. Resumen elaborado por nuestro equipo con fines divulgativos.