🚨 2,000 موقع ووردبريس أصبحوا مراكز لتوزيع البرمجيات الخبيثة 💀
أفاد باحثو Check Point Research أن حملة ransomware StopAndProtect استغلت ما يقرب من 2,000 موقع ووردبريس مخترق لنشر malware وسرقة البيانات وتنفيذ ransomware.
بعض الأرقام اللافتة:
→ ~2,000 موقع ووردبريس تم استغلاله
→ 6,000+ عناوين IP تمت استهدافها
→ الولايات المتحدة: 1,852 عنوان IP
→ روسيا: 630
→ الهند: 630
→ 31,000+ لقطات شاشة تم جمعها
→ 700+ حِزم بيانات مضغوطة تم الاستيلاء عليها
أما أسلوب الهجوم فكان “دنيئًا” أيضًا:
الضحية تواجه CAPTCHA مزيف → يتم خداعه لتشغيل PowerShell → يقوم malware بسرقة بيانات الاعتماد وعبارة البذرة/mnemonic لمحفظة العملات المشفرة → ثم يبحث لاحقًا عن طريقة للانتشار إلى الشبكة ووسائط USB.
والأكثر لفتًا: مواقع ووردبريس المخترقة لا تعمل فقط كـ “واجهة ستار”.
بل تُستخدم أيضًا لـ:
استضافة malware → إرسال الأوامر → حفظ البيانات المسروقة → حفظ لقطات الشاشة → حفظ سجلات النشاط.
موقع ووردبريس عادي:
“Welcome to my blog.”
المخترق:
“Welcome to my malware infrastructure.” 💀
وهناك تفصيل ساخر لكنه مخيف كذلك:
يعتقد الباحثون أن المهاجمين ربما تمكنوا، دون قصد، من إصابة أنظمتهم هم أيضًا.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ إذا كنت تدير WordPress: حدّث core/plugin/theme، فعّل MFA، راجع حسابات المسؤول، والأهم لا تقم بتشغيل أوامر PowerShell فقط لأن CAPTCHA طلب منك ذلك.
يا جماعة—إذا كنتم تستخدمون WordPress، تذكروا فحص موقعكم مرة أخرى.
#BrainrotCrypto #MalwareAlert