网络安全公司 Check Point Research 表示,StopAndProtect 勒索软件行动正在利用近 2000 个遭入侵的 WordPress 网站传播恶意软件,同时窃取数据、监控受害者,并部署勒索软件。
该行动于 5 月中旬被发现。截至 7 月 24 日,已入侵超过 6000 个独立 IP 地址,其中美国有 1852 个,俄罗斯和印度各有 630 个。
被入侵网站的用途
Check Point Research 称,这些遭入侵的网站不仅被用于分发恶意软件,也被用于托管恶意文件、发送指令,以及存储被窃文件、截图和活动日志。
攻击方式涉及虚假 CAPTCHA
研究人员表示,攻击者通过虚假 CAPTCHA 诱导 Windows 用户运行 PowerShell 命令,随后窃取凭证和加密货币钱包助记词,并通过网络及 USB 设备扩散。
研究人员获取的数据
根据披露,研究人员收集到超过 3.1 万张截图和 700 多个数据压缩包,并认为攻击者可能曾误感染自身。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

