StopAndProtect 勒索软件利用近 2,000 个被入侵的 WordPress 网站窃取加密货币钱包。
2026-08-21 01:02:35
据 Check Point Research 称,StopAndProtect 勒索软件活动自 5 月中旬以来已入侵近 2,000 个 WordPress 网站,用于传播恶意软件、窃取数据并部署勒索软件。截至 7 月 24 日,该活动已影响超过 6,000 个独立 IP 地址,其中美国有 1,852 个,俄罗斯有 630 个,印度有 630 个。被入侵的网站被用于托管恶意软件、下发命令以及存储被窃取的文件和屏幕截图。
攻击者通过虚假的 CAPTCHA 提示诱导 Windows 用户执行 PowerShell 命令,以窃取凭据和加密货币钱包助记词。研究人员从该活动中收集了超过 31,000 张屏幕截图和 700 多个数据压缩包。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!