BTC $79,396.61 -0.74%
ETH $2,490.96 -0.38%
BNB $744.33 -1.69%
XRP $1.40 -1.34%
SOL $105.06 -1.28%
TRX $0.3368 +0.77%
DOGE $0.0896 -0.29%
ADA $0.2191 -0.01%
BCH $256.97 -1.46%
LINK $13.30 +8.29%
HYPE $87.78 -0.02%
AAVE $134.35 -0.34%
SUI $0.8128 +1.66%
XLM $0.1921 +3.08%
ZEC $1,206.79 +1.65%
BTC $79,396.61 -0.74%
ETH $2,490.96 -0.38%
BNB $744.33 -1.69%
XRP $1.40 -1.34%
SOL $105.06 -1.28%
TRX $0.3368 +0.77%
DOGE $0.0896 -0.29%
ADA $0.2191 -0.01%
BCH $256.97 -1.46%
LINK $13.30 +8.29%
HYPE $87.78 -0.02%
AAVE $134.35 -0.34%
SUI $0.8128 +1.66%
XLM $0.1921 +3.08%
ZEC $1,206.79 +1.65%

Check Point Research: Gần 2000 trang web WordPress bị tấn công đã được sử dụng để phát tán phần mềm độc hại và triển khai phần mềm tống tiền

2026-08-21 00:38:52

Tin tức từ ChainCatcher, công ty an ninh mạng Check Point Research phát hiện, chiến dịch ransomware StopAndProtect lợi dụng gần 2000 trang web WordPress bị xâm nhập để phát tán phần mềm độc hại, đánh cắp dữ liệu, giám sát nạn nhân và triển khai ransomware. Chiến dịch này được phát hiện vào giữa tháng 5. Tính đến ngày 24 tháng 7, chiến dịch đã xâm nhập hơn 6000 địa chỉ IP độc lập, trong đó có 1852 địa chỉ ở Mỹ, 630 địa chỉ ở Nga và 630 địa chỉ ở Ấn Độ.

Các trang web bị xâm nhập còn được sử dụng để lưu trữ phần mềm độc hại, gửi lệnh và lưu trữ các tệp bị đánh cắp, ảnh chụp màn hình và nhật ký hoạt động. Kẻ tấn công đã dụ dỗ người dùng Windows chạy lệnh PowerShell thông qua CAPTCHA giả, từ đó đánh cắp thông tin xác thực và cụm từ khôi phục ví tiền điện tử, và phát tán qua mạng cũng như thiết bị USB. Các nhà nghiên cứu đã thu thập được hơn 31.000 ảnh chụp màn hình và hơn 700 gói dữ liệu nén, và cho rằng kẻ tấn công có thể đã vô tình lây nhiễm chính mình.

app_icon
ChainCatcher Building the Web3 world with innovations.