L’opération StopAndProtect a compromis près de 2 000 sites WordPress pour distribuer des logiciels malveillants, voler des fichiers de crypto-portefeuilles et déployer des ransomwares. L’attaque utilise de faux CAPTCHA qui incitent les victimes à exécuter des commandes PowerShell malveillantes sur leur propre machine. Plus de 6 000 adresses IP uniques ont été infectées, dont 1 852 aux États-Unis, 630 en Russie et 630 en Inde. Check Point Research a accédé à plus de 31 000 captures d’écran et jusqu’à 700 archives de données volées. Les logiciels malveillants ciblent spécifiquement les fichiers de crypto-portefeuilles, représentant une menace directe pour les détenteurs de cryptomonnaies.
Source: Lire l’article original

