Check Point Research: Почти 2000 взломанных сайтов WordPress использовались для распространения вредоносного ПО и развертывания программ-вымогателей
Сообщение ChainCatcher, компания в области кибербезопасности Check Point Research обнаружила, что операция StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей. Операция была обнаружена в середине мая. По состоянию на 24 июля операция взломала более 6000 независимых IP-адресов, из которых 1852 находятся в США, а по 630 в России и Индии.
Взломанные сайты также использовались для хостинга вредоносного ПО, отправки команд и хранения украденных файлов, скриншотов и журналов активности. Злоумышленники с помощью поддельного CAPTCHA заставляют пользователей Windows выполнять команды PowerShell, тем самым крадя учетные данные и мнемонические фразы криптовалютных кошельков, а также распространяют их через сеть и USB-устройства. Исследователи собрали более 31 000 скриншотов и более 700 архивов данных и полагают, что злоумышленники могли случайно заразить себя.






