Actualitat

Hackegen el web personal del director de l’FBI i l’omplen de codi maliciós (malware)

NOTÍCIES

10/06/2026

La botiga en línia va ser retirada després de detectar-se que havia estat compromesa i usada per distribuir codi maliciós.

Un lloc web de comerç electrònic relacionat amb productes de la marca del director de l’FBI, Kash Patel, ha estat desactivat després que es detectés que havia estat compromès per atacants i utilitzat per distribuir codi maliciós als visitants.

L’incident ha estat atribuït a una campanya que fa servir una tècnica d’enginyeria social coneguda com a ‘ClickFix’, en què s’enganya les víctimes perquè executin, elles mateixes, el codi maliciós.

Els pirates informàtics van aconseguir col·locar un missatge que imitava una verificació de seguretat legítima. Se’ls demanava que copiessin un codi i l’enganxessin a la terminal del seu ordinador. Però en fer-ho, l’ordre descarregava i instal·lava codi maliciós al dispositiu, especialment en equips Mac. 

Aquesta pantalla feia pensar a l’usuari que estava resolent un problema d’accés o verificant que no era un bot, però en realitat l’estava portant a executar manualment una ordre perillosa al terminal.

Un cop executada, l’eina maliciosa podia robar contrasenyes emmagatzemades al navegador, accedir a informació del sistema i enviar dades delicades a servidors externs, incloent-hi, en alguns casos, credencials i possibles carteres de criptomonedes. Després, el programa intentava eliminar rastres de la seva activitat per dificultar-ne la detecció.

Un altre cop per un connector de WordPress

Les investigacions han apuntat que el web estava compromès a diversos nivells. D’una banda, s’hauria fet servir un connector per robar dades de pagament dels usuaris. De l’altra, la mateixa pàgina servia com a vehicle per redirigir-los cap a la descàrrega del codi maliciós (malware).

El web afectat era una botiga basada en WordPress (amb el connector WooCommerce). Aquest tipus de plataformes són molt populars i, precisament per això, també són un objectiu freqüent. Els atacants no només haurien compromès la part visible de la botiga, sinó també algun component intern, com ara una extensió mal mantinguda. A partir d’aquí, van aconseguir introduir el codi maliciós. 

En aquests moments, la pàgina de Pattel encara no està operativa. En entrar apareix un missatge que indica que aviat tornaran. «Estem duent a terme millores per oferir-te un millor servei. La botiga tornarà a estar en línia ben aviat, més potent que mai», diu el text. 

Llegiu la notícia original al seu lloc web oficial fent clic en aquest mateix enllaç