Check Point Research:約2000のハッキングされたWordPressサイトがマルウェアの拡散とランサムウェアの展開に利用されている
ネットワークセキュリティ会社 Check Point Research は、StopAndProtect ランサムウェアキャンペーンが約 2000 の侵害された WordPress サイトを利用してマルウェアを拡散し、データを盗み、被害者を監視し、ランサムウェアを展開していることを発見しました。このキャンペーンは 5 月中旬に発見されました。7 月 24 日までに、このキャンペーンは 6000 を超える独立した IP アドレスを侵害しており、その中にはアメリカが 1852、ロシアとインドがそれぞれ 630 あります。
侵害されたサイトは、マルウェアのホスティング、指令の送信、盗まれたファイル、スクリーンショット、活動ログの保存にも使用されました。攻撃者は偽の CAPTCHA を通じて Windows ユーザーを誘導し、PowerShell コマンドを実行させ、資格情報や暗号通貨ウォレットのリカバリーフレーズを盗み、ネットワークおよび USB デバイスを介して拡散させました。研究者は 3.1 万枚以上のスクリーンショットと 700 以上のデータ圧縮パッケージを収集し、攻撃者が誤って自ら感染した可能性があると考えています。






