🔥 ハッキングされた約2,000のWordPressサイトが犯罪インフラに転用されました。

画像:Shutterstock/Decrypt 記事を保存するにはアカウントを作成してください。Googleに追加 DecryptをGoogleでの優先ソースに設定すると、Google上でさらに多くの記事を表示できます。要点 Check Point Researchは、StopAndProtectマルウェアの運用で使われていた、約2,000件の侵害されたWordPressサイトを特定しました。7月24日時点で、6,000件超のユニークなIPアドレスが侵害されており、そのうち1,852件が米国でした。研究者らは、攻撃者が誤って自分自身に感染させてしまい、侵害サイトの管理に使われる社内ファイルやツールが露出したのではないかと考えています。サイバーセキュリティ企業Check Point Researchによると、ハッキングされた約2,000のWordPressサイトが、マルウェアの配布、データの窃取、被害者の監視、そしてランサムウェアの展開に利用されていました。

火曜日に公開されたレポートで研究者らは、StopAndProtectランサムウェアのファミリーは5月中旬に初めて確認され、その後より大規模な作戦につながることを追跡したと述べました。侵害されたウェブサイトではマルウェアがホスティングされ、感染したコンピュータにコマンドが送信され、盗まれたドキュメント、スクリーンショット、アクティビティログが保存されていました。この作戦は単一のマルウェアに依存するのではなく、連携して働く犯罪用ソフトの「総合ツールキット」によって成り立っている、とCheck Pointの研究者Jaromr Horejsi氏は書いています。あるコンポーネントはファイルを暗号化し、別のものは文書をひそかに盗み、あるものは画面をロックします。さらに別のものは、攻撃者と被害者の間のライブチャットとして機能します。Check Pointによれば、マルウェアはWindowsユーザーを標的としており、侵害されたサイト上の偽のCAPTCHAから始まります。

❓ あなたの見解は? これはもっと大きな動きの始まりですか、それともただのノイズですか?下にコメントしてください。

$BTC $ETH

#SECryptoRegulation #AICryptoIntegration #CryptoWallet