PANews 8月21日付の情報として、Decryptの報道によると、サイバーセキュリティ企業Check Point Researchは、ハッカーがWordPressで構築された約2,000件のWebサイトに侵入し、それらをマルウェアの配布、暗号資産ウォレットファイルの窃取、ランサムウェアの展開に使用していたことを発見した。この悪意あるオペレーションは「StopAndProtect」と名付けられ、5月中旬に初めて確認された。ハッカーは、侵入したWebサイト上の偽のCAPTCHAを通じてWindowsユーザーを誘導し、PowerShellコマンドを実行させ、認証情報や暗号資産ウォレットのニーモニックを窃取し、ネットワークやUSB経由で拡散し、画面をロックし、ランサムウェアを展開するマルウェアをインストールさせていた。研究者らによると、ハッカーはオペレーション中に初歩的なミスを犯し、感染ログ、被害者のPCスクリーンショット、改ざんされたWebサイトを管理するためのソースコードなどの内部ファイルを露出させたため、セキュリティチームはその運用手法を詳しく把握できたという。7月24日までに、6,000件を超える一意のIPアドレスが侵害され、内訳は米国が1,852件、ロシアとインドが各630件だった。研究者らは5月中旬から7月末までに、31,000枚を超えるスクリーンショットと、パスワードや暗号資産ウォレットファイルを含む700件以上のデータアーカイブを収集した。
約2,000のWordPressサイトがハッキングされ、暗号ウォレットの窃取とランサムウェアの展開に利用される
共有先:
著者:PA一线
この内容は市場情報の提供のみを目的としており、投資助言を構成しません。
PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
おすすめ記事
関連トピック
PANewsアプリ
24時間ブロックチェーン業界情報を追跡し、深掘り記事を解析。




