Check Point Research:近 2000 个被黑 WordPress 网站被用于传播恶意软件及部署勒索软件
AI 摘要
一句话摘要: 近2000个被黑WordPress网站被用于传播恶意软件及部署勒索软件,攻击者窃取凭证和加密货币助记词。 关键事实: 攻击行动入侵超6000个独立IP,美国1852个,俄罗斯和印度各630个;攻击者通过虚假CAPTCHA诱导Windows用户运行PowerShell命令,窃取凭证和加密货币钱包助记词;研究人员收集到超3.1万张截图及700多个数据压缩包。 涉及主体: Check Point Research, StopAndProtect勒索软件, WordPress, Windows用户 可能影响: 加剧Web3用户资产被盗风险,尤其是依赖浏览器钱包助记词的用户;同时暴露WordPress生态作为恶意软件分发基础设施的脆弱性,可能促使更多安全审计和加固需求。 是否值得继续跟踪: 是,攻击规模持续扩大且涉及加密货币资产窃取,对Web3用户安全构成直接威胁,需关注后续演变及防御措施。 噪音/炒作风险: 低,事件基于安全公司实际调查数据,涉及具体攻击手法和量化指标,非概念炒作。