LIVE_FEED
--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL
← back to blog
Operaciones2026-09-197 min read

Detección de discrepancias Content-Type en malware web

Una guía práctica sobre «Detección de discrepancias Content-Type en malware web» para propietarios de sitios y equipos de seguridad avanzados que usan ExploitShield.

Este artículo explica «Detección de discrepancias Content-Type en malware web» dentro del flujo actual de ExploitShield: rastreo de navegador aislado, captura MITM de artefactos, expansión de redirecciones, enriquecimiento con escáneres, acceso FastAPI/OpenAPI e informes para clientes.

Para usuarios nuevos, la idea clave es la visibilidad práctica. ExploitShield no descarga una página una sola vez; observa cómo se comporta el sitio, qué scripts y dominios aparecen y qué cambia entre rastreos.

Para operadores avanzados, el valor está en los pivotes: hashes de scripts, destinos iframe, respuestas DNS, cadenas de redirección, resultados de escáneres, notas de analista y uso de créditos API vinculados a un dominio y trabajo de escaneo.

Use este tema como guía: empiece por la tarjeta de resumen, revise qué cambió desde el rastreo anterior y abra la evidencia técnica cuando aparezca una señal nueva o de alta confianza.