Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

近2000個WordPress網站遭駭 加密錢包檔案遭竊

筆記型電腦上出現的假驗證視窗 / TokenPost.ai

約2000個以WordPress架設的網站遭駭客入侵,並被用來竊取加密貨幣錢包檔案、散布勒索軟體,攻擊手法近日曝光。

科技媒體Decrypt報導,資安公司Check Point Research(查點研究)已確認這起攻擊行動,並將相關惡意行為命名為「StopAndProtect」,指出該攻擊最早於5月中旬被發現。

報導指出,駭客在遭入侵的網站上顯示假冒的「驗證碼」視窗,誘導Windows使用者執行PowerShell指令。駭客藉此竊取使用者的帳號密碼與加密貨幣錢包救援詞,並透過網路與USB裝置擴散惡意程式,該程式具備鎖定螢幕畫面與部署勒索軟體的功能。

Check Point Research表示,攻擊者在操作過程中出現疏失,意外暴露了感染紀錄、受害電腦的螢幕截圖,以及用來管理遭駭網站的原始碼等內部檔案。Decrypt報導,截至7月24日為止,已有超過6000個不重複IP位址遭到入侵,其中美國佔1852個,俄羅斯與印度則各為630個。

此事件再次顯示,鎖定WordPress網站與加密貨幣持有者的資安威脅仍在持續擴大,用戶在操作陌生驗證視窗與執行系統指令時應提高警覺。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1