Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

2 bin WordPress sitesi hacklendi, kripto cüzdanı çalan zararlı yazılım yayıldı

Tarayıcıda görüntülenen sahte doğrulama ekranı / TokenPost.ai

WordPress tabanlı yaklaşık 2 bin web sitesinin hacklenerek kripto para cüzdanı dosyalarını çalan ve fidye yazılımı (ransomware) yayan bir saldırı zincirinde kullanıldığı ortaya çıktı.

Decrypt'e göre 20'sinde (yerel saatle), siber güvenlik şirketi Check Point Research'ün araştırmasına dayanarak saldırganların StopAndProtect adlı kötü niyetli operasyonda ele geçirdikleri WordPress sitelerini kullandığı aktarıldı. Söz konusu operasyonun ilk kez geçtiğimiz Mayıs ayının ortasında tespit edildiği belirtildi.

Habere göre saldırganlar, ele geçirdikleri sitelerde sahte bir CAPTCHA doğrulama ekranı göstererek Windows kullanıcılarını PowerShell komutu çalıştırmaya yönlendirdi. Kurbanların cihazına yüklenen zararlı yazılımın giriş bilgilerini ve kripto cüzdanı kurtarma (seed) ifadelerini çaldığı, ağ ve USB bağlantıları üzerinden yayıldığı, ayrıca ekran kilitleme ve fidye yazılımı dağıtma özelliklerine de sahip olduğu bildirildi.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1