RecodeX 重构消息,网络安全公司CheckPoint Research发现,StopAndProtect勒索软件行动利用近2000个遭入侵的WordPress网站传播恶意软件、窃取数据、监控受害者并部署勒索软件。该行动于5月中旬被发现,截至7月24日已入侵超过6000个独立IP地址,其中美国有1852个,俄罗斯和印度各有630个。遭入侵网站还被用于托管恶意软件、发送指令,并存储被窃文件、截图和活动日志。攻击者通过虚假CAPTCHA诱导Windows用户运行PowerShell命令,进而窃取凭证和加密货币钱包助记词,并通过网络及USB设备扩散。研究人员收集到超过3.1万张截图及700多个数据压缩包,并认为攻击者可能曾误感染自身。
近2000个被黑WordPress网站传播恶意软件及勒索软件
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源脚本之家jb51.net
查看原文 ↗