近2000個被黑WordPress網站被用於傳播惡意軟體及部署勒索軟體
2026-08-20 16:37
Odaily星球日報訊 網路安全公司 Check Point Research 發現,StopAndProtect 勒索軟體行動利用近 2000 個遭入侵的 WordPress 網站傳播惡意軟體、竊取資料、監控受害者並部署勒索軟體。該行動於 5 月中旬被發現。
截至 7 月 24 日,該行動已入侵超過 6000 個獨立 IP 位址,其中美國有 1852 個,俄羅斯和印度各有 630 個。遭入侵的網站還被用於託管惡意軟體、發送指令,並儲存被竊取的檔案、螢幕截圖和活動日誌。
攻擊者透過虛假 CAPTCHA 誘導 Windows 使用者執行 PowerShell 命令,進而竊取憑證和加密貨幣錢包助記詞,並透過網路及 USB 裝置擴散。研究人員收集到超過 3.1 萬張截圖及 700 多個資料壓縮包,並認為攻擊者可能曾誤感染自身。(Decrypt)
