Check Point Research:近 2000 個被黑 WordPress 網站被用於傳播惡意軟體及部署勒索軟體
ChainCatcher 消息,網路安全公司 Check Point Research 發現,StopAndProtect 勒索軟體行動利用近 2000 個遭入侵 WordPress 網站傳播惡意軟體、竊取數據、監控受害者並部署勒索軟體。該行動於 5 月中旬被發現。截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 地址,其中美國有 1852 個,俄羅斯和印度各有 630 個。
遭入侵網站還被用於托管惡意軟體、發送指令,並存儲被竊文件、截圖和活動日誌。攻擊者透過虛假 CAPTCHA 誘導 Windows 用戶運行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並透過網路及 USB 設備擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個數據壓縮包,並認為攻擊者可能曾誤感染自身。
關聯標籤






