PANews 8月21日消息,据Decrypt报道,网络安全公司Check Point Research发现,黑客入侵了近2,000个用WordPress搭建的网站,将其用于分发恶意软件、窃取加密钱包文件并部署勒索软件。该恶意操作名为StopAndProtect,首次发现于5月中旬,黑客通过被入侵网站上的虚假CAPTCHA诱导Windows用户运行PowerShell命令,安装可窃取凭证和加密钱包助记词、通过网络和USB传播、锁定屏幕及部署勒索软件的恶意程序。研究人员称,黑客在操作中犯下低级错误——暴露了内部文件,包括感染日志、受害者电脑截图和管理被黑网站的源代码,使安全团队得以深入了解其运作方式。截至7月24日,已有超过6,000个独立IP地址被入侵,其中美国1,852个、俄罗斯和印度各630个。研究人员在5月中旬至7月底间收集了超31,000张截图及700多个包含密码和加密钱包文件的数据档案。
近2000个WordPress建站网站被黑客入侵,用于窃取加密钱包和部署勒索软件
分享至:
作者:PA一线
本内容只为提供市场信息,不构成投资建议。
关注PANews官方账号,一起穿越牛熊
推荐阅读




