🚨 2.000 WORDPRESS-SEITEN SIND JETZT MALWARE-VERTEILUNGSZENTREN 💀
Check Point Research hat entdeckt, dass die Ransomware-Kampagne StopAndProtect fast 2.000 kompromittierte WordPress-Websites missbraucht, um Malware zu verbreiten, Daten zu stehlen und Ransomware auszurollen.
Ein paar bemerkenswerte Zahlen:
→ ~2.000 WordPress-Seiten wurden missbraucht
→ 6.000+ IP-Adressen wurden ins Visier genommen
→ USA: 1.852 IPs
→ Russland: 630
→ Indien: 630
→ 31.000+ Screenshots wurden gesammelt
→ 700+ komprimierte Datensammlungen wurden abgezogen
Auch die Angriffsmethode ist ziemlich „hinterhältig“:
Opfer treffen auf eine gefälschte CAPTCHA → werden dazu verleitet, PowerShell auszuführen → Malware stiehlt Anmeldeinformationen, Seed Phrase/Mnemonics des Krypto-Wallets → anschließend wird versucht, sich im Netzwerk auszubreiten und über USB zu gelangen.
Besonders auffällig: Die gehackten WordPress-Websites dienen nicht nur als „Kulisse“.
Sie werden außerdem verwendet, um:
Malware zu hosten → Befehle zu senden → gestohlene Daten zu speichern → Screenshots zu speichern → Activity-Logs zu speichern.
Normale WordPress-Website:
„Willkommen in meinem Blog.“
Hacker:
„Willkommen in meiner Malware-Infrastruktur.“ 💀
Und es gibt eine ziemlich witzige, aber auch beängstigende Einzelheit:
Forscher gehen davon aus, dass der Angreifer sich möglicherweise aus Versehen selbst mit seiner eigenen Schadsoftware infiziert hat.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Wenn du WordPress verwaltest: Core/Plugin/Theme aktualisieren, MFA aktivieren, Admin-Konten prüfen und vor allem keine PowerShell-Commands ausführen, nur weil dich ein CAPTCHA dazu auffordert.
Leute, die WordPress nutzen: Bitte prüft eure Website noch einmal.
#BrainrotCrypto #MalwareAlert
Check Point Research hat entdeckt, dass die Ransomware-Kampagne StopAndProtect fast 2.000 kompromittierte WordPress-Websites missbraucht, um Malware zu verbreiten, Daten zu stehlen und Ransomware auszurollen.
Ein paar bemerkenswerte Zahlen:
→ ~2.000 WordPress-Seiten wurden missbraucht
→ 6.000+ IP-Adressen wurden ins Visier genommen
→ USA: 1.852 IPs
→ Russland: 630
→ Indien: 630
→ 31.000+ Screenshots wurden gesammelt
→ 700+ komprimierte Datensammlungen wurden abgezogen
Auch die Angriffsmethode ist ziemlich „hinterhältig“:
Opfer treffen auf eine gefälschte CAPTCHA → werden dazu verleitet, PowerShell auszuführen → Malware stiehlt Anmeldeinformationen, Seed Phrase/Mnemonics des Krypto-Wallets → anschließend wird versucht, sich im Netzwerk auszubreiten und über USB zu gelangen.
Besonders auffällig: Die gehackten WordPress-Websites dienen nicht nur als „Kulisse“.
Sie werden außerdem verwendet, um:
Malware zu hosten → Befehle zu senden → gestohlene Daten zu speichern → Screenshots zu speichern → Activity-Logs zu speichern.
Normale WordPress-Website:
„Willkommen in meinem Blog.“
Hacker:
„Willkommen in meiner Malware-Infrastruktur.“ 💀
Und es gibt eine ziemlich witzige, aber auch beängstigende Einzelheit:
Forscher gehen davon aus, dass der Angreifer sich möglicherweise aus Versehen selbst mit seiner eigenen Schadsoftware infiziert hat.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Wenn du WordPress verwaltest: Core/Plugin/Theme aktualisieren, MFA aktivieren, Admin-Konten prüfen und vor allem keine PowerShell-Commands ausführen, nur weil dich ein CAPTCHA dazu auffordert.
Leute, die WordPress nutzen: Bitte prüft eure Website noch einmal.
#BrainrotCrypto #MalwareAlert

