체크 포인트 리서치: 거의 2000개의 해킹된 워드프레스 웹사이트가 악성 소프트웨어 전파 및 랜섬웨어 배포에 사용됨
네트워크 보안 회사 Check Point Research는 StopAndProtect 랜섬웨어 캠페인이 거의 2000개의 침해된 WordPress 웹사이트를 이용해 악성 소프트웨어를 전파하고, 데이터를 훔치며, 피해자를 모니터링하고, 랜섬웨어를 배포한다고 발견했습니다. 이 캠페인은 5월 중순에 발견되었습니다. 7월 24일 기준으로 이 캠페인은 6000개 이상의 독립 IP 주소를 침해했으며, 그 중 미국은 1852개, 러시아와 인도는 각각 630개입니다.
침해된 웹사이트는 악성 소프트웨어를 호스팅하고, 명령을 전송하며, 훔친 파일, 스크린샷 및 활동 로그를 저장하는 데 사용되었습니다. 공격자는 가짜 CAPTCHA를 통해 Windows 사용자가 PowerShell 명령을 실행하도록 유도하여 자격 증명과 암호화폐 지갑의 니모닉을 훔치고, 네트워크 및 USB 장치를 통해 확산시켰습니다. 연구원들은 3.1만 장 이상의 스크린샷과 700개 이상의 데이터 압축 파일을 수집했으며, 공격자가 자신을 잘못 감염시켰을 가능성이 있다고 생각하고 있습니다.
관련 태그






