攻击规模

网络安全公司 Check Point Research 披露,StopAndProtect 勒索行动利用近 2000 个被入侵的 WordPress 网站传播恶意软件。截至 7 月 24 日,该行动已感染超 6000 个独立 IP,其中美国 1852 个,俄罗斯和印度各 630 个。

攻击手法

  • 被黑网站被用于托管恶意软件、转发命令、存储窃取的文件和截屏

  • 攻击者通过虚假 CAPTCHA 提示诱导 Windows 用户运行 PowerShell 命令

  • 窃取用户凭据和加密货币钱包助记词,并横向传播至网络和 USB 设备


数据规模

研究人员已收集超 3.1 万张截屏和 700 多个压缩数据包,并推测攻击者可能曾意外感染自身设备。该行动于 5 月中旬首次被发现。