🚨 2 000 SITES WORDPRESS VIENNENT DE DEVENIR DES CENTRES DE DISTRIBUTION DE MALWARE 💀
Check Point Research a découvert que la campagne de ransomware StopAndProtect a utilisé près de 2 000 sites WordPress compromis pour diffuser des malwares, voler des données et déployer du ransomware.
Quelques chiffres marquants :
→ ~2 000 sites WordPress ont été exploités
→ 6 000+ adresses IP ont été ciblées
→ États-Unis : 1 852 IPs
→ Russie : 630
→ Inde : 630
→ 31 000+ captures d’écran collectées
→ 700+ lots de données compressées récupérés
La méthode d’attaque est aussi assez « retorse » :
Les victimes rencontrent un faux CAPTCHA → sont incitées à exécuter PowerShell → le malware vole des identifiants (credentials) et la seed phrase/le mnemonic du portefeuille crypto → puis tente de se propager au réseau et via des clés USB.
Plus préoccupant encore, les sites WordPress piratés ne servent pas uniquement de « paravent ».
Ils sont aussi utilisés pour :
héberger le malware → envoyer des commandes → enregistrer les données volées → sauvegarder les captures d’écran → conserver les journaux d’activité.
Site WordPress normal :
« Bienvenue sur mon blog. »
Hacker :
« Bienvenue sur mon infrastructure de malware. » 💀
Et il y a un détail assez drôle, mais aussi effrayant :
Les chercheurs estiment que l’attaquant aurait pu, par inadvertance, s’infecter lui-même avec son propre système.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Si vous administrez WordPress : mettez à jour le core/le plugin/le thème, activez le MFA, vérifiez les comptes admin et surtout, n’exécutez pas de commandes PowerShell juste parce qu’un CAPTCHA vous demande de le faire.
Les gars, si vous utilisez WordPress, pensez à re-vérifier votre site.
#BrainrotCrypto #MalwareAlert