据 Check Point Research 称,StopAndProtect 勒索软件活动自 5 月中旬以来已入侵近 2,000 个 WordPress 网站,用于传播恶意软件、窃取数据并部署勒索软件。截至 7 月 24 日,该活动已影响超过 6,000 个独立 IP 地址,其中美国有 1,852 个,俄罗斯有 630 个,印度有 630 个。被入侵的网站被用于托管恶意软件、下发命令以及存储被窃取的文件和屏幕截图。

攻击者通过虚假的 CAPTCHA 提示诱导 Windows 用户执行 PowerShell 命令,以窃取凭据和加密货币钱包助记词。研究人员从该活动中收集了超过 31,000 张屏幕截图和 700 多个数据压缩包。