Check Point 发现勒索行动借近 2000 个 WordPress 站点扩散

Check Point 发现勒索行动借近 2000 个 WordPress 站点扩散

N
News Editor
2026-08-20 16:38:52
网络安全公司 Check Point Research 披露,StopAndProtect 勒索软件行动利用近 2000 个被入侵的 WordPress 网站传播恶意软件,并窃取数据、监控受害者和投放勒索程序。该行动于 5 月中旬被发现,截至 7 月 24 日已波及逾 6000 个独立 IP,其中美国 1852 个,俄罗斯和印度各 630 个。研究人员还称,攻击通过虚假 CAPTCHA 诱导 Windows 用户执行 PowerShell 命令,目标包括凭证和加密货币钱包助记词。

网络安全公司 Check Point Research 表示,StopAndProtect 勒索软件行动正在利用近 2000 个遭入侵的 WordPress 网站传播恶意软件,同时窃取数据、监控受害者,并部署勒索软件。

该行动于 5 月中旬被发现。截至 7 月 24 日,已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。

被入侵网站的用途

Check Point Research 称,这些遭入侵的网站不仅被用于分发恶意软件,也被用于托管恶意文件、发送指令,以及存储被窃文件、截图和活动日志。

攻击方式涉及虚假 CAPTCHA

研究人员表示,攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,随后窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。

研究人员获取的数据

根据披露,研究人员收集到超过 3.1 万张截图和 700 多个数据压缩包,并认为攻击者可能曾误感染自身。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
60

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。