StopAndProtect勒索团伙借漏洞扩散,全球超六千IP受波及
网络安全机构Check Point Research于8月21日通报,名为StopAndProtect的勒索软件活动自5月中旬起持续运作,借助近2000个已被攻陷的WordPress网站作为跳板,对全球范围内的系统发起攻击。
虚假验证机制诱骗用户执行恶意脚本
攻击者在多个被入侵站点植入伪装成正常CAPTCHA验证的恶意代码,诱导Windows用户在不知情下运行特定PowerShell指令,从而实现对设备的远程控制与敏感信息窃取。
多维度数据掠夺与横向渗透行为频发
该行动不仅用于部署勒索程序,还被用来托管恶意载荷、接收指令、存储被盗凭证、加密货币助记词以及系统截图和操作日志。研究团队已截获超过3.1万张图像与700余个压缩数据包,初步判断攻击者可能因配置失误导致自身系统遭误感染。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
