🔥 Fast 2.000 gehackte WordPress-Websites wurden in kriminelle Infrastruktur umgewandelt.

Bild: Shutterstock/Decrypt Erstelle ein Konto, um deine Artikel zu speichern. Bei Google hinzufügen Decrypt als deine bevorzugte Quelle festlegen, um mehr unserer Geschichten bei Google zu sehen. Kurz gesagt Laut der Forschung von Check Point wurden nahezu 2.000 kompromittierte WordPress-Seiten für die Malware-Operation StopAndProtect eingesetzt. Am 24. Juli waren mehr als 6.000 eindeutige IP-Adressen kompromittiert, darunter 1.852 in den Vereinigten Staaten. Forschende gehen davon aus, dass die Angreifer sich aus Versehen selbst infiziert haben und dabei interne Dateien und Tools offengelegt wurden, die zur Verwaltung kompromittierter Sites genutzt werden. Laut dem Cybersicherheitsunternehmen Check Point Research wurden nahezu 2.000 gehackte WordPress-Websites verwendet, um Malware zu verteilen, Daten zu stehlen, Opfer zu überwachen und Ransomware einzusetzen.

In dem am Dienstag veröffentlichten Bericht sagten die Forschenden, dass die Ransomware-Familie StopAndProtect erstmals Mitte Mai entdeckt wurde, bevor man sie einer größeren Operation zuordnen konnte. Die gehackten Websites beherbergten Malware, schickten Befehle an infizierte Computer und speicherten gestohlene Dokumente, Screenshots sowie Aktivitätsprotokolle. Die Operation setzt nicht auf ein einzelnes Stück Malware, sondern auf ein ganzes Toolkit krimineller Software, das zusammenarbeitet, schrieb Check-Point-Forscher Jaromr Horejsi. Einige Komponenten verschlüsseln Dateien, andere stehlen Dokumente still und lecken den Bildschirm, und eine weitere fungiert als Live-Chat zwischen den Angreifern und ihren Opfern. Laut Check Point richtet sich die Malware an Nutzer von Windows und beginnt mit einem gefälschten CAPTCHA auf einer kompromittierten Website.

❓ Was ist deine Meinung: Ist das der Anfang einer größeren Bewegung oder nur Rauschen? Schreib es unten in die Kommentare.

$BTC $ETH

#SECryptoRegulation #AICryptoIntegration #CryptoWallet