Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

近2000個WordPress網站遭駭 淪為錢包竊密與勒索軟體跳板

瀏覽器彈出的假驗證畫面 / TokenPost.ai

約2,000個採用WordPress架構的網站遭駭客入侵,淪為竊取加密貨幣錢包檔案與散布勒索軟體的跳板。

根據Decrypt於20日(當地時間)引述資安業者Check Point Research的報導,駭客利用一項名為「StopAndProtect」的惡意行動,將遭入侵的WordPress網站當作攻擊跳板。報導指出,這波行動最早於今年5月中旬被發現。

Decrypt報導指出,攻擊者會在遭入侵的網站上顯示假造的「驗證碼」(CAPTCHA)畫面,誘導Windows使用者執行PowerShell指令。報導稱,透過此方式植入的惡意程式會竊取使用者的登入資訊與加密貨幣錢包的「助記詞」,並可透過網路與USB裝置擴散,同時具備鎖定螢幕與散布勒索軟體的功能。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1