近2000个被黑WordPress网站被用于传播恶意软件及部署勒索软件
2026-08-21
48 次阅读
RSS订阅
- StopAndProtect勒索软件行动利用近2000个被入侵WordPress网站传播恶意软件和部署勒索软件
- 该行动截至7月24日已入侵超6000个独立IP地址,美国受感染最多达1852个
- 攻击者通过虚假CAPTCHA诱导Windows用户运行PowerShell命令窃取凭证和加密货币钱包助记词
- 遭入侵网站被用于托管恶意软件、发送指令以及存储窃取的截图和数据文件
- 研究人员收集到超3.1万张截图和700多个数据压缩包,怀疑攻击者曾误感染自身
Odaily星球日报讯 网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。
截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。
攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
📰 来源:https://www.okx.com/zh-hans/feed/post/85173049339168
💬 引用锚点
StopAndProtect勒索软件行动通过入侵近2000个WordPress网站实现恶意软件传播、数据窃取和勒索软件部署。
攻击者利用虚假CAPTCHA诱导用户执行PowerShell命令,进而窃取系统凭证和加密货币钱包助记词。
此次攻击已扩散至超过6000个独立IP地址,涉及美国、俄罗斯和印度等多国。
💡 一句话定义:
StopAndProtect勒索软件行动入侵WordPress网站传播恶意软件窃取数据并部署勒索软件。
📈 核心数据:
- 已入侵超6000个独立IP地址美国占1852个
- 收集超3.1万张截图及700多个数据压缩包
- 攻击通过虚假CAPTCHA诱导用户运行PowerShell命令窃取凭证
🧭 快速步骤:
- 立即更新WordPress及所有插件至最新版本
- 警惕网站弹窗要求运行PowerShell命令的现象
- 定期备份网站数据并监控异常登录活动
常见问题
StopAndProtect勒索软件活动是什么?▼
StopAndProtect是一个由Check Point Research发现的勒索软件活动,攻击者利用约2,000个被攻陷的WordPress网站作为基础设施,用于传播恶意软件、窃取用户数据、监控受害者并部署勒索软件。
该攻击的主要传播方式是什么?▼
攻击者通过在被攻陷的WordPress网站上放置伪造的验证码,诱骗Windows用户运行恶意的PowerShell脚本。一旦执行,恶意软件会窃取用户凭证和加密钱包种子,并可通过网络和USB设备进一步传播。
该活动影响了哪些地区?▼
截至7月24日,该活动已感染6,000多个IP地址。其中美国最多(1,852个),其次是俄罗斯和印度(各630个)。
研究人员发现了什么证据?▼
研究人员共收集了31,000多个截图和700多个数据档案。被攻陷的WordPress网站被用作恶意软件托管、指令发布以及存储窃取的文件、截图和日志的中转站。
💬 评论 (0)
发表评论