近2000个被黑WordPress网站被用于传播恶意软件及部署勒索软件

2026-08-21 48 次阅读 RSS订阅
Odaily星球日报讯 网络安全公司 Check Point Research 发现,StopAndProtect 勒索软件行动利用近 2000 个遭入侵 WordPress 网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于 5 月中旬被发现。 截至 7 月 24 日,该行动已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。 攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,进而窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。研究人员收集到超过 3.1 万张截图及 700 多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)

📰 来源:https://www.okx.com/zh-hans/feed/post/85173049339168

💬 引用锚点
StopAndProtect勒索软件行动通过入侵近2000个WordPress网站实现恶意软件传播、数据窃取和勒索软件部署。
攻击者利用虚假CAPTCHA诱导用户执行PowerShell命令,进而窃取系统凭证和加密货币钱包助记词。
此次攻击已扩散至超过6000个独立IP地址,涉及美国、俄罗斯和印度等多国。

常见问题

StopAndProtect勒索软件活动是什么?▼
该攻击的主要传播方式是什么?▼
该活动影响了哪些地区?▼
研究人员发现了什么证据?▼