快讯

近2000个WordPress建站网站被黑客入侵,用于窃取加密钱包和部署勒索软件

据Decrypt报道,网络安全公司Check Point Research发现,黑客入侵了近2,000个用WordPress搭建的网站,将其用于分发恶意软件、窃取加密钱包文件并部署勒索软件。该恶意操作名为StopAndProtect,首次发现于5月中旬,黑客通过被入侵网站上的虚假CAPTCHA诱导Windows用户运行PowerShell命令,安装可窃取凭证和加密钱包助记词、通过网络和USB传播、锁定屏幕及部署勒索软件的恶意程序。研究人员称,黑客在操作中犯下低级错误——暴露了内部文件,包括感染日志、受害者电脑截图和管理被黑网站的源代码,使安全团队得以深入了解其运作方式。截至7月24日,已有超过6,000个独立IP地址被入侵,其中美国1,852个、俄罗斯和印度各630个。研究人员在5月中旬至7月底间收集了超31,000张截图及700多个包含密码和加密钱包文件的数据档案。

查看原始内容

信息仅供参考,不构成投资建议。

← 返回快讯列表