利好

近 2000 个被黑 WordPress 网站传播恶意软件

00:37

StopAndProtect勒索软件行动利用近2000个被黑WordPress网站传播恶意软件,已入侵超6000个独立IP地址。

据 Woofun AI 消息,网络安全公司 Check Point Research 披露,StopAndProtect 勒索软件行动利用近 2000 个遭入侵的 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现,截至 7 月 24 日,已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。

攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。

WOOFUN AI

影响力评估 · 一键速读

此次攻击规模较大,涉及近 2000 个被黑网站和超 6000 个独立 IP,显示攻击者具备较强的基础设施控制能力。通过虚假 CAPTCHA 窃取加密货币钱包助记词,直接威胁 Web3 用户资产安全,需警惕类似社会工程学攻击。攻击者可能误感染自身,暗示其操作存在一定混乱,但也反映出攻击链条的复杂性。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论

回复 @用户
0/800

暂无评论

消息提醒

登录后查看消息
查看全部消息管理订阅