🚨 2.000 WORDPRESS-SEITEN SIND JETZT MALWARE-VERTEILUNGSZENTREN 💀

Check Point Research hat entdeckt, dass die Ransomware-Kampagne StopAndProtect fast 2.000 kompromittierte WordPress-Websites missbraucht, um Malware zu verbreiten, Daten zu stehlen und Ransomware auszurollen.

Ein paar bemerkenswerte Zahlen:
→ ~2.000 WordPress-Seiten wurden missbraucht
→ 6.000+ IP-Adressen wurden ins Visier genommen
→ USA: 1.852 IPs
→ Russland: 630
→ Indien: 630
→ 31.000+ Screenshots wurden gesammelt
→ 700+ komprimierte Datensammlungen wurden abgezogen

Auch die Angriffsmethode ist ziemlich „hinterhältig“:

Opfer treffen auf eine gefälschte CAPTCHA → werden dazu verleitet, PowerShell auszuführen → Malware stiehlt Anmeldeinformationen, Seed Phrase/Mnemonics des Krypto-Wallets → anschließend wird versucht, sich im Netzwerk auszubreiten und über USB zu gelangen.

Besonders auffällig: Die gehackten WordPress-Websites dienen nicht nur als „Kulisse“.

Sie werden außerdem verwendet, um:

Malware zu hosten → Befehle zu senden → gestohlene Daten zu speichern → Screenshots zu speichern → Activity-Logs zu speichern.

Normale WordPress-Website:
„Willkommen in meinem Blog.“
Hacker:
„Willkommen in meiner Malware-Infrastruktur.“ 💀

Und es gibt eine ziemlich witzige, aber auch beängstigende Einzelheit:

Forscher gehen davon aus, dass der Angreifer sich möglicherweise aus Versehen selbst mit seiner eigenen Schadsoftware infiziert hat.

Bro deployed malware and forgot to uninstall the malware. 💀

⚠️ Wenn du WordPress verwaltest: Core/Plugin/Theme aktualisieren, MFA aktivieren, Admin-Konten prüfen und vor allem keine PowerShell-Commands ausführen, nur weil dich ein CAPTCHA dazu auffordert.

Leute, die WordPress nutzen: Bitte prüft eure Website noch einmal.

#BrainrotCrypto #MalwareAlert