2000个WordPress网站被黑 传播勒索软件
攻击规模
网络安全公司 Check Point Research 披露,StopAndProtect 勒索行动利用近 2000 个被入侵的 WordPress 网站传播恶意软件。截至 7 月 24 日,该行动已感染超 6000 个独立 IP,其中美国 1852 个,俄罗斯和印度各 630 个。
攻击手法
- 被黑网站被用于托管恶意软件、转发命令、存储窃取的文件和截屏
- 攻击者通过虚假 CAPTCHA 提示诱导 Windows 用户运行 PowerShell 命令
- 窃取用户凭据和加密货币钱包助记词,并横向传播至网络和 USB 设备
数据规模
研究人员已收集超 3.1 万张截屏和 700 多个压缩数据包,并推测攻击者可能曾意外感染自身设备。该行动于 5 月中旬首次被发现。