近2000个被黑WordPress网站被用于传播恶意软件及部署勒索软件

来源:Odaily 星球日报 · 2026-08-20

AI 摘要

一句话摘要: 黑客利用近2000个被黑WordPress网站传播StopAndProtect勒索软件,窃取加密货币钱包助记词。 关键事实: 攻击已入侵超6000个IP,美国1852个,俄印各630个,收集3.1万张截图和700多个数据包,通过虚假CAPTCHA诱导Windows用户执行PowerShell命令。 涉及主体: Check Point Research, StopAndProtect, WordPress, Decrypt 可能影响: 该事件凸显Web3用户助记词安全风险,可能促使更多钱包采用硬件签名或行为检测,同时WordPress生态安全需加强。 是否值得继续跟踪: 是,因攻击规模大且持续,且涉及加密货币资产窃取,需关注后续变种及防御措施。 噪音/炒作风险: 低,基于安全公司实证数据,非市场炒作,对Crypto用户有直接威胁。

阅读原文 →

← 更多文章