大规模WordPress网站遭入侵,恶意软件传播链持续扩大

据Check Point Research最新披露,自5月中旬起,黑客团伙通过针对WordPress平台的漏洞实施渗透,已成功入侵近2000个网站。攻击者在页面中嵌入伪装成正常验证机制的虚假CAPTCHA提示,诱导用户点击后触发恶意脚本执行,实现对设备的远程控制。

多国服务器被波及,美国与印度受害最严重

截至7月24日,该攻击行动已蔓延至超过6000个独立IP地址,其中美国受影响数量达1852个,俄罗斯和印度各为630个。攻击范围覆盖多个关键行业,包括小型企业、教育机构及个人博客平台。

海量敏感数据遭窃取,加密资产风险加剧

研究人员共截获逾3.1万张攻击过程截图,并收集到700余个包含用户密码、登录凭证及加密货币钱包文件的数据归档。这些信息一旦流入黑市,将极大增加数字资产被盗风险,引发广泛安全担忧。