BTC $79,396.61 -0.74%
ETH $2,490.96 -0.38%
BNB $744.33 -1.69%
XRP $1.40 -1.34%
SOL $105.06 -1.28%
TRX $0.3368 +0.77%
DOGE $0.0896 -0.29%
ADA $0.2191 -0.01%
BCH $256.97 -1.46%
LINK $13.30 +8.29%
HYPE $87.78 -0.02%
AAVE $134.35 -0.34%
SUI $0.8128 +1.66%
XLM $0.1921 +3.08%
ZEC $1,206.79 +1.65%
BTC $79,396.61 -0.74%
ETH $2,490.96 -0.38%
BNB $744.33 -1.69%
XRP $1.40 -1.34%
SOL $105.06 -1.28%
TRX $0.3368 +0.77%
DOGE $0.0896 -0.29%
ADA $0.2191 -0.01%
BCH $256.97 -1.46%
LINK $13.30 +8.29%
HYPE $87.78 -0.02%
AAVE $134.35 -0.34%
SUI $0.8128 +1.66%
XLM $0.1921 +3.08%
ZEC $1,206.79 +1.65%

Check Point Research: Почти 2000 взломанных сайтов WordPress использовались для распространения вредоносного ПО и развертывания программ-вымогателей

2026-08-21 00:38:52

Сообщение ChainCatcher, компания в области кибербезопасности Check Point Research обнаружила, что операция StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей. Операция была обнаружена в середине мая. По состоянию на 24 июля операция взломала более 6000 независимых IP-адресов, из которых 1852 находятся в США, а по 630 в России и Индии.

Взломанные сайты также использовались для хостинга вредоносного ПО, отправки команд и хранения украденных файлов, скриншотов и журналов активности. Злоумышленники с помощью поддельного CAPTCHA заставляют пользователей Windows выполнять команды PowerShell, тем самым крадя учетные данные и мнемонические фразы криптовалютных кошельков, а также распространяют их через сеть и USB-устройства. Исследователи собрали более 31 000 скриншотов и более 700 архивов данных и полагают, что злоумышленники могли случайно заразить себя.

app_icon
ChainCatcher Building the Web3 world with innovations.