🚨 2,000件のWordPressサイトがマルウェア配布拠点になった 💀
Check Point Researchは、ランサムウェア「StopAndProtect」が侵害された約2,000のWordPressサイトを悪用して、マルウェアを拡散し、データを窃取し、ランサムウェアを展開していることを発見しました。
注目すべき数字はいくつかあります:
→ 約2,000のWordPressサイトが悪用
→ 6,000+のIPアドレスが標的に
→ 米国:1,852 IPs
→ ロシア:630
→ インド:630
→ 31,000+枚のスクリーンショットを収集
→ 700+件の圧縮データパッケージを持ち去り
攻撃手口もかなり「ずるい」ものです:
被害者は偽のCAPTCHAに遭遇 → PowerShellを実行するよう誘導される → マルウェアが資格情報や暗号ウォレットのシードフレーズ/ミニモニックを盗む → その後、ネットワークやUSBへの拡散を試みる。
さらに注目すべき点として、ハックされたWordPressサイトは単なる「隠れ蓑」ではありません。
それらは次の用途にも使われています:
マルウェアをホスト → コマンドを送信 → 窃取データを保存 → スクリーンショットを保存 → アクティビティログを保存。
通常のWordPressサイト:
“Welcome to my blog.”
ハッカー:
“Welcome to my malware infrastructure.” 💀
そして、少し可笑しいが同時に怖い細部もあります:
研究者らは、攻撃者が偶然にも自分のシステムを感染させてしまった可能性があると考えています。
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ WordPressを管理している場合:コア/プラグイン/テーマをアップデートし、MFAを有効化し、管理者アカウントを確認し、そして特にCAPTCHAに命じられたからといってPowerShellコマンドを実行しないでください。
みなさん、WordPressを使っているなら自分のサイトをもう一度確認しましょう。
#BrainrotCrypto #MalwareAlert