近2000个被黑WordPress网站被用于传播恶意软件及部署勒索软件
AI 摘要
一句话摘要: 黑客利用近2000个被黑WordPress网站传播StopAndProtect勒索软件,窃取加密货币钱包助记词。 关键事实: 攻击已入侵超6000个IP,美国1852个,俄印各630个,收集3.1万张截图和700多个数据包,通过虚假CAPTCHA诱导Windows用户执行PowerShell命令。 涉及主体: Check Point Research, StopAndProtect, WordPress, Decrypt 可能影响: 该事件凸显Web3用户助记词安全风险,可能促使更多钱包采用硬件签名或行为检测,同时WordPress生态安全需加强。 是否值得继续跟踪: 是,因攻击规模大且持续,且涉及加密货币资产窃取,需关注后续变种及防御措施。 噪音/炒作风险: 低,基于安全公司实证数据,非市场炒作,对Crypto用户有直接威胁。