Près de 2 000 sites WordPress piratés transformés en infrastructure criminelle

Share

Check Point Research a identifié près de 2 000 sites WordPress piratés utilisés par l’opération malveillante StopAndProtect pour distribuer des rançongiciels, voler des données et espionner leurs victimes. Au 24 juillet, plus de 6 000 adresses IP uniques avaient été compromises, dont 1 852 aux États-Unis, 630 en Russie et 630 en Inde. L’attaque ciblait les utilisateurs Windows via de faux CAPTCHA incitant les victimes à exécuter des commandes PowerShell installant des logiciels capables de dérober des identifiants et des phrases de récupération de portefeuille de cryptomonnaies. En raison d’erreurs de sécurité des attaquants, les chercheurs ont pu collecter plus de 31 000 captures d’écran et plus de 700 archives contenant des données volées, y compris des documents, des mots de passe et des fichiers de portefeuille de cryptomonnaies. Check Point estime que les auteurs se sont même accidentellement infectés eux-mêmes, ce qui a permis de mieux comprendre leur mode de fonctionnement.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles