🔥 Hampir 2.000 Situs WordPress yang Diretas Berubah Menjadi Infrastruktur Kejahatan.

Gambar: Shutterstock/DecryptBuat akun untuk menyimpan artikel Anda.Tambahkan ke GoogleTambahkan Decrypt sebagai sumber pilihan Anda untuk melihat lebih banyak cerita kami di Google.Dalam ringkas Temuan Check Point Research mengidentifikasi hampir 2.000 situs WordPress yang telah dikompromikan dan digunakan oleh operasi malware StopAndProtect. Lebih dari 6.000 alamat IP unik telah dikompromikan per 24 Juli, termasuk 1.852 di Amerika Serikat. Para peneliti percaya penyerang secara tidak sengaja menginfeksi diri mereka sendiri, sehingga mengekspos file dan alat internal yang digunakan untuk mengelola situs yang telah dikompromikan. Hampir 2.000 situs web WordPress yang diretas digunakan untuk mendistribusikan malware, mencuri data, memantau korban, dan menerapkan ransomware, menurut firma keamanan siber Check Point Research.

Dalam laporan yang diterbitkan pada Selasa, para peneliti mengatakan keluarga ransomware StopAndProtect pertama kali ditemukan pada pertengahan Mei sebelum ditelusuri ke operasi yang lebih luas. Situs-situs yang diretas itu meng-host malware, mengirim perintah ke komputer yang terinfeksi, serta menyimpan dokumen hasil curian, tangkapan layar, dan log aktivitas. Operasi ini tidak bergantung pada satu jenis malware saja, melainkan pada satu perangkat lengkap perangkat lunak kriminal yang bekerja bersama, tulis peneliti Check Point, Jaromr Horejsi. Sebagian komponen mengenkripsi file, yang lain secara diam-diam mencuri dokumen atau mengunci layar, dan yang lain lagi berperan sebagai obrolan langsung antara penyerang dan para korbannya. Menurut Check Point, malware menargetkan pengguna Windows dan dimulai dengan CAPTCHA palsu di situs web yang telah dikompromikan.

❓ Apa pendapat Anda—apakah ini awal dari langkah yang lebih besar atau hanya kebisingan? Tulis di bawah.

$BTC $ETH

#SECryptoRegulation #AICryptoIntegration #CryptoWallet