近2000个WordPress建站网站被黑客入侵,用于窃取加密钱包和部署勒索软件
AI 摘要
一句话摘要: 黑客入侵近2000个WordPress网站,窃取加密钱包并部署勒索软件。 关键事实: 恶意操作名为StopAndProtect,5月中旬首次发现,通过虚假CAPTCHA诱导Windows用户;截至7月24日超6000个独立IP被入侵,美国1852个;收集超31000张截图及700多个含密码和加密钱包的数据档案。 涉及主体: Check Point Research, Decrypt, WordPress, StopAndProtect 可能影响: 加剧对Web3用户资产安全的担忧,推动更严格的主机安全和终端防护需求,可能促使加密钱包加强助记词存储防护。 是否值得继续跟踪: 是,攻击手法结合社会工程与供应链,且规模持续扩大,需关注后续变种和防御措施。 噪音/炒作风险: 低,基于安全公司实测数据,事件具体且影响明确。