StopAndProtect勒索团伙借漏洞扩散,全球超六千IP受波及

网络安全机构Check Point Research于8月21日通报,名为StopAndProtect的勒索软件活动自5月中旬起持续运作,借助近2000个已被攻陷的WordPress网站作为跳板,对全球范围内的系统发起攻击。

虚假验证机制诱骗用户执行恶意脚本

攻击者在多个被入侵站点植入伪装成正常CAPTCHA验证的恶意代码,诱导Windows用户在不知情下运行特定PowerShell指令,从而实现对设备的远程控制与敏感信息窃取。

多维度数据掠夺与横向渗透行为频发

该行动不仅用于部署勒索程序,还被用来托管恶意载荷、接收指令、存储被盗凭证、加密货币助记词以及系统截图和操作日志。研究团队已截获超过3.1万张图像与700余个压缩数据包,初步判断攻击者可能因配置失误导致自身系统遭误感染。