約2,000のWordPressサイトがハッキングされ、暗号ウォレットの窃取とランサムウェアの展開に利用される

PANews 8月21日付の情報として、Decryptの報道によると、サイバーセキュリティ企業Check Point Researchは、ハッカーがWordPressで構築された約2,000件のWebサイトに侵入し、それらをマルウェアの配布、暗号資産ウォレットファイルの窃取、ランサムウェアの展開に使用していたことを発見した。この悪意あるオペレーションは「StopAndProtect」と名付けられ、5月中旬に初めて確認された。ハッカーは、侵入したWebサイト上の偽のCAPTCHAを通じてWindowsユーザーを誘導し、PowerShellコマンドを実行させ、認証情報や暗号資産ウォレットのニーモニックを窃取し、ネットワークやUSB経由で拡散し、画面をロックし、ランサムウェアを展開するマルウェアをインストールさせていた。研究者らによると、ハッカーはオペレーション中に初歩的なミスを犯し、感染ログ、被害者のPCスクリーンショット、改ざんされたWebサイトを管理するためのソースコードなどの内部ファイルを露出させたため、セキュリティチームはその運用手法を詳しく把握できたという。7月24日までに、6,000件を超える一意のIPアドレスが侵害され、内訳は米国が1,852件、ロシアとインドが各630件だった。研究者らは5月中旬から7月末までに、31,000枚を超えるスクリーンショットと、パスワードや暗号資産ウォレットファイルを含む700件以上のデータアーカイブを収集した。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう
関連トピック
PANews APP
米国 SOL 現物 ETF の1日総純流入額 1458.44万ドル
PANews 速報