WordPress tabanlı yaklaşık 2 bin web sitesinin hacklenerek kripto para cüzdanı dosyalarını çalan ve fidye yazılımı (ransomware) yayan bir saldırı zincirinde kullanıldığı ortaya çıktı.
Decrypt'e göre 20'sinde (yerel saatle), siber güvenlik şirketi Check Point Research'ün araştırmasına dayanarak saldırganların StopAndProtect adlı kötü niyetli operasyonda ele geçirdikleri WordPress sitelerini kullandığı aktarıldı. Söz konusu operasyonun ilk kez geçtiğimiz Mayıs ayının ortasında tespit edildiği belirtildi.
Habere göre saldırganlar, ele geçirdikleri sitelerde sahte bir CAPTCHA doğrulama ekranı göstererek Windows kullanıcılarını PowerShell komutu çalıştırmaya yönlendirdi. Kurbanların cihazına yüklenen zararlı yazılımın giriş bilgilerini ve kripto cüzdanı kurtarma (seed) ifadelerini çaldığı, ağ ve USB bağlantıları üzerinden yayıldığı, ayrıca ekran kilitleme ve fidye yazılımı dağıtma özelliklerine de sahip olduğu bildirildi.
Yorum 0