🚨 2,000 個 WordPress 網站剛剛變成惡意程式散播據點 💀
Check Point Research 發現名為 StopAndProtect 的勒索軟體活動,利用近 2,000 個遭入侵的 WordPress 網站來散播惡意程式、竊取資料並部署勒索軟體。
一些值得注意的數字:
→ 約 2,000 個 WordPress 站點遭到利用
→ 6,000+ 個 IP 位址被鎖定
→ 美國:1,852 個 IP
→ 俄羅斯:630
→ 印度:630
→ 取得 31,000+ 張截圖
→ 竊取 700+ 個壓縮資料封包
攻擊方式也相當「陰」:
受害者遇到假 CAPTCHA → 被誘導執行 PowerShell → 惡意程式竊取憑證、加密錢包的種子短語/助記詞(seed phrase/mnemonic)→ 隨後再嘗試擴散到網路並感染 USB。
更值得注意的是:被駭的 WordPress 網站不只是扮演「遮羞布」。
它們還被用來:
寄存惡意程式 → 傳送指令(commands)→ 儲存竊取的資料 → 儲存截圖 → 儲存活動紀錄(activity logs)。
一般的 WordPress 網站:
「歡迎來到我的部落格。」
駭客:
「歡迎來到我的惡意程式基礎設施。」 💀
另外還有一個相當好笑但也很可怕的細節:
研究人員認為,攻擊者可能不小心把自己的系統也感染了。
Bro 部署了惡意程式,卻忘了卸載惡意程式。 💀
⚠️ 如果你在管理 WordPress:請更新核心(core)/外掛(plugin)/佈景主題(theme)、啟用 MFA、檢查管理員帳號;特別不要因為某個 CAPTCHA 要你執行,就去跑 PowerShell 指令。
兄弟們在用 WordPress 的話,記得再檢查一下你們的網站。
#BrainrotCrypto #MalwareAlert