워드프레스로 제작된 약 2,000개 웹사이트가 해킹당해 암호화폐 지갑 탈취 및 랜섬웨어 배포에 사용됐다

PANews 8월 21일 소식, Decrypt에 따르면, 사이버보안 기업 Check Point Research는 해커가 WordPress로 구축된 약 2,000개 웹사이트를 침해해 악성코드 유포, 암호화폐 지갑 파일 탈취, 랜섬웨어 배포에 이용한 사실을 발견했다. StopAndProtect라고 명명된 이 악성 행위는 5월 중순 처음 발견됐으며, 해커는 침해된 사이트의 가짜 CAPTCHA를 통해 Windows 사용자가 PowerShell 명령을 실행하도록 유도해 자격 증명과 암호화폐 지갑 복구 문구를 탈취하고, 네트워크와 USB를 통해 확산하며, 화면을 잠그고 랜섬웨어를 배포하는 악성 프로그램을 설치하게 했다. 연구진에 따르면 해커는 이 작전에서 감염 로그, 피해자 컴퓨터 스크린샷, 해킹된 사이트를 관리하는 소스 코드 등 내부 파일을 노출하는 저급한 실수를 저질렀고, 이를 통해 보안팀이 작동 방식을 심층적으로 파악할 수 있었다. 7월 24일 기준 6,000개가 넘는 고유 IP 주소가 침해됐으며, 이 중 미국이 1,852개, 러시아와 인도가 각각 630개였다. 연구진은 5월 중순부터 7월 말 사이에 31,000장 이상의 스크린샷과 비밀번호 및 암호화폐 지갑 파일이 포함된 700개 이상의 데이터 아카이브를 수집했다.

공유하기:

작성자: PA一线

이 내용은 시장 정보 제공만을 목적으로 하며, 투자 조언을 구성하지 않습니다.

PANews 공식 계정을 팔로우하고 함께 상승장과 하락장을 헤쳐나가세요
관련 특집
PANews APP
美国 SOL 现货 ETF 单日总净流入 1458.44 万美元
PANews 속보