🔥 Почти 2000 взломанных сайтов WordPress превратились в криминальную инфраструктуру.
Изображение: Shutterstock/Decrypt Создайте аккаунт, чтобы сохранять свои статьи.Добавьте в GoogleДобавьте Decrypt в качестве предпочтительного источника, чтобы видеть больше наших материалов в Google.Коротко Исследование Check Point выявило почти 2000 скомпрометированных сайтов WordPress, используемых в рамках операции StopAndProtect. По состоянию на 24 июля было скомпрометировано более 6000 уникальных IP-адресов, включая 1852 в Соединённых Штатах. Исследователи считают, что злоумышленники случайно заразили сами себя, обнажив внутренние файлы и инструменты, используемые для управления скомпрометированными сайтами. Почти 2000 взломанных веб-сайтов WordPress были использованы для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей (ransomware), говорится в отчёте компании по кибербезопасности Check Point Research.
В опубликованном во вторник докладе исследователи заявили, что семейство вымогателей StopAndProtect было впервые обнаружено в середине мая, а затем его удалось проследить до более широкой операции. Взломанные сайты размещали вредоносное ПО, отправляли команды заражённым компьютерам и хранили украденные документы, скриншоты и журналы активности. «Операция не опирается на один-единственный компонент вредоносного ПО, а работает как целый набор инструментов криминального софта, который трудится вместе», — написал исследователь Check Point Джаромир Гореиси. Некоторые компоненты шифруют файлы, другие тайно похищают документы или блокируют экран, а ещё один выполняет роль чата в реальном времени между злоумышленниками и их жертвами. По данным Check Point, вредоносное ПО нацелено на пользователей Windows и начинается с поддельного CAPTCHA на скомпрометированном сайте.
❓ Каково ваше мнение — это начало более масштабного шага или просто шум? Напишите ниже.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet
Изображение: Shutterstock/Decrypt Создайте аккаунт, чтобы сохранять свои статьи.Добавьте в GoogleДобавьте Decrypt в качестве предпочтительного источника, чтобы видеть больше наших материалов в Google.Коротко Исследование Check Point выявило почти 2000 скомпрометированных сайтов WordPress, используемых в рамках операции StopAndProtect. По состоянию на 24 июля было скомпрометировано более 6000 уникальных IP-адресов, включая 1852 в Соединённых Штатах. Исследователи считают, что злоумышленники случайно заразили сами себя, обнажив внутренние файлы и инструменты, используемые для управления скомпрометированными сайтами. Почти 2000 взломанных веб-сайтов WordPress были использованы для распространения вредоносного ПО, кражи данных, мониторинга жертв и развертывания программ-вымогателей (ransomware), говорится в отчёте компании по кибербезопасности Check Point Research.
В опубликованном во вторник докладе исследователи заявили, что семейство вымогателей StopAndProtect было впервые обнаружено в середине мая, а затем его удалось проследить до более широкой операции. Взломанные сайты размещали вредоносное ПО, отправляли команды заражённым компьютерам и хранили украденные документы, скриншоты и журналы активности. «Операция не опирается на один-единственный компонент вредоносного ПО, а работает как целый набор инструментов криминального софта, который трудится вместе», — написал исследователь Check Point Джаромир Гореиси. Некоторые компоненты шифруют файлы, другие тайно похищают документы или блокируют экран, а ещё один выполняет роль чата в реальном времени между злоумышленниками и их жертвами. По данным Check Point, вредоносное ПО нацелено на пользователей Windows и начинается с поддельного CAPTCHA на скомпрометированном сайте.
❓ Каково ваше мнение — это начало более масштабного шага или просто шум? Напишите ниже.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoWallet