🚨 2 000 САЙТІВ WORDPRESS ЩОЙНО СТАЛИ ЦЕНТРАМИ ПОШИРЕННЯ ШКІДЛИВОГО ПРОГРАМНОГО ЗАБЕЗПЕЧЕННЯ 💀
Дослідження Check Point Research виявило кампанію ransomware StopAndProtect, яка використала майже 2 000 зламаних сайтів WordPress для поширення шкідливих програм, викрадення даних і розгортання ransomware.
Деякі примітні цифри:
→ ~2 000 сайтів WordPress використано зловмисниками
→ 6 000+ IP-адрес було націлено
→ США: 1 852 IPs
→ Росія: 630
→ Індія: 630
→ 31 000+ скріншотів зібрано
→ 700+ стиснених пакетів даних викрадено
Метод атаки теж доволі “підлий”:
Жертва натрапляє на фальшивий CAPTCHA → її підмовляють запустити PowerShell → зловмисне ПЗ викрадає облікові дані, seed phrase/mnemonic криптогаманця → а потім шукає спосіб поширитися на мережу та через USB.
Варто зазначити, що зламані WordPress-сайти використовувалися не лише як “прикриття”.
Їх застосовували для:
розміщення шкідливого ПЗ → надсилання команд → збереження викрадених даних → збереження скріншотів → збереження activity logs.
Звичайний сайт WordPress:
“Welcome to my blog.”
Хакер:
“Welcome to my malware infrastructure.” 💀
І є одна доволі кумедна, але й лякаюча деталь:
Дослідники вважають, що зловмисник міг випадково сам інфікувати власну систему.
Bro deployed malware and forgot to uninstall the malware. 💀
⚠️ Якщо ви керуєте WordPress: оновіть ядро/плагін/тему, увімкніть MFA, перевірте облікові записи адміністраторів і особливо не запускайте команди PowerShell лише тому, що якийсь CAPTCHA просить вас це зробити.
Колеги, хто користується WordPress — обов’язково перевірте ще раз свій сайт.
#BrainrotCrypto #MalwareAlert