LIVE_FEED
--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.com→Magecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.net→Drive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.io→Obfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.co→Credential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.org→Malicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.com→FakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.app→Unauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ru→Drive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyz→C2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shop→Affiliate cloaking + cookie stuff// US-CENTRAL
← back to blog
Ingeniería2026-09-115 min read

Detección de inyección de scripts en tiempo de ejecución DOM

Una guía práctica sobre «Detección de inyección de scripts en tiempo de ejecución DOM» para propietarios de sitios y equipos de seguridad avanzados que usan ExploitShield.

Este artículo explica «Detección de inyección de scripts en tiempo de ejecución DOM» dentro del flujo actual de ExploitShield: rastreo de navegador aislado, captura MITM de artefactos, expansión de redirecciones, enriquecimiento con escáneres, acceso FastAPI/OpenAPI e informes para clientes.

Para usuarios nuevos, la idea clave es la visibilidad práctica. ExploitShield no descarga una página una sola vez; observa cómo se comporta el sitio, qué scripts y dominios aparecen y qué cambia entre rastreos.

Para operadores avanzados, el valor está en los pivotes: hashes de scripts, destinos iframe, respuestas DNS, cadenas de redirección, resultados de escáneres, notas de analista y uso de créditos API vinculados a un dominio y trabajo de escaneo.

Use este tema como guía: empiece por la tarjeta de resumen, revise qué cambió desde el rastreo anterior y abra la evidencia técnica cuando aparezca una señal nueva o de alta confianza.