近2000个被黑WordPress网站被用于传播恶意软件及部署勒索软件
2026-08-20 16:37
Odaily星球日报讯 网络安全公司Check Point Research发现,StopAndProtect勒索软件行动利用近2000个遭入侵的WordPress网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于5月中旬被发现。
截至7月24日,该行动已入侵超过6000个独立IP地址,其中美国有1852个,俄罗斯和印度各有630个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。
攻击者通过虚假CAPTCHA诱导Windows用户运行PowerShell命令,进而窃取凭证和加密货币钱包助记词,并通过网络及USB设备扩散。研究人员收集到超过3.1万张截图及700多个数据压缩包,并认为攻击者可能曾误感染自身。(Decrypt)
