🚨 2.000 SITES WORDPRESS ACABARAM VIRANDO CENTROS DE DISTRIBUIÇÃO DE MALWARE 💀
A Check Point Research descobriu que a campanha de ransomware StopAndProtect explorou cerca de 2.000 sites WordPress comprometidos para distribuir malware, roubar dados e implantar ransomware.
Alguns números que chamam atenção:
→ ~2.000 sites WordPress foram explorados
→ 6.000+ endereços IP foram mirados
→ EUA: 1.852 IPs
→ Rússia: 630
→ Índia: 630
→ 31.000+ capturas de tela coletadas
→ 700+ pacotes de dados compactados foram retirados
A forma de ataque também é bem “safada”:
As vítimas veem um CAPTCHA falso → são induzidas a executar PowerShell → o malware rouba credenciais, phrase de seed/mnemonic da carteira cripto → depois busca maneiras de se espalhar para a rede e para um USB.
O que chama ainda mais atenção é que os sites WordPress invadidos não servem apenas como “fachada”.
Eles também são usados para:
hospedar malware → enviar comandos → salvar dados roubados → salvar capturas de tela → registrar logs de atividades.
Site WordPress normal:
“Bem-vindo ao meu blog.”
Hacker:
“Bem-vindo à minha infraestrutura de malware.” 💀
E tem um detalhe meio engraçado, mas também assustador:
Os pesquisadores acreditam que o atacante pode ter, sem querer, infectado o próprio sistema.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Se você administra WordPress: atualize o core/plugin/theme, ative MFA, verifique as contas de admin e, principalmente, não execute comandos de PowerShell só porque um CAPTCHA pediu.
Pessoal, quem usa WordPress, lembre-se de checar novamente o site de vocês.
#BrainrotCrypto #MalwareAlert