🚨 2,000 САЙТОВ WORDPRESS ТОЛЬКО ЧТО СТАЛИ ЦЕНТРАМИ РАСПРОСТРАНЕНИЯ ВРЕДОНОСНОГО ПО 💀
Исследование Check Point Research обнаружило, что ransomware-кампания StopAndProtect использовала почти 2 000 взломанных сайтов WordPress для распространения вредоносного ПО, кражи данных и развертывания ransomware.
Несколько показательных цифр:
→ ~2 000 сайтов WordPress были задействованы
→ 6 000+ IP-адресов были нацелены
→ США: 1 852 IP
→ Россия: 630
→ Индия: 630
→ собрано 31 000+ скриншотов
→ украдено 700+ архивов с данными
Метод атаки довольно «подлый»:
Жертве показывают фальшивую CAPTCHA → её подталкивают запустить PowerShell → malware похищает учетные данные, seed phrase/mnemonic криптокошелька → затем ищет способы распространиться по сети и на USB.
Важно и другое: взломанные сайты WordPress — это не просто «ширма».
Их используют для того, чтобы:
размещать malware → отправлять команды → сохранять украденные данные → сохранять скриншоты → сохранять activity logs.
Обычный сайт WordPress:
«Добро пожаловать в мой блог.»
Хакер:
«Добро пожаловать в мою вредоносную инфраструктуру.» 💀
И есть довольно забавная, но при этом пугающая деталь:
Исследователи считают, что атакующий мог случайно заразить собственную систему.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Если вы администрируете WordPress: обновляйте core/плагин/тему, включите MFA, проверьте учётные записи администраторов и особенно не запускайте команды PowerShell только потому, что CAPTCHA просит вас об этом.
Ребята, которые используют WordPress, обязательно перепроверьте свой сайт.
#BrainrotCrypto #MalwareAlert