近2000個WordPress建站網站被駭客入侵,用於竊取加密錢包和部署勒索軟體

PANews 8月21日消息,據Decrypt報道,網絡安全公司Check Point Research發現,黑客入侵了近2,000個用WordPress搭建的網站,將其用於分發惡意軟件、竊取加密錢包文件並部署勒索軟件。該惡意操作名為StopAndProtect,首次發現於5月中旬,黑客通過被入侵網站上的虛假CAPTCHA誘導Windows用戶執行PowerShell命令,安裝可竊取憑證和加密錢包助記詞、通過網絡和USB傳播、鎖定屏幕及部署勒索軟件的惡意程式。研究人員稱,黑客在操作中犯下低級錯誤——暴露了內部文件,包括感染日誌、受害者電腦截圖和管理被黑網站的源代碼,使安全團隊得以深入了解其運作方式。截至7月24日,已有超過6,000個獨立IP地址被入侵,其中美國1,852個、俄羅斯和印度各630個。研究人員在5月中旬至7月底間收集了超31,000張截圖及700多個包含密碼和加密錢包文件的數據檔案。

分享至:

作者:PA一线

本內容只為提供市場資訊,不構成投資建議。

關注PANews官方賬號,一起穿越牛熊
PANews APP
美國 SOL 現貨 ETF 單日總淨流入 1458.44 萬美元
PANews 快訊