StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО и кражи данных
Исследователи в области кибербезопасности выявили глобальную киберпреступную операцию, которая использует тысячи взломанных сайтов на платформе WordPress в качестве инфраструктуры для распространения вредоносного программного обеспечения. Эта преступная схема позволяет злоумышленникам захватывать зараженные хосты, хранить украденные документы, делать скриншоты и вести журналы активности, что позволяет отслеживать состояние своих действий.
Операция, получившая название StopAndProtect, не полагается на одно конкретное вредоносное ПО, а использует целый набор криминального программного обеспечения. Это делает ее более устойчивой к попыткам обнаружения и блокировки, так как злоумышленники могут менять используемые инструменты в зависимости от ситуации.
По данным исследователей, в рамках этой схемы было скомпрометировано почти 2000 сайтов, которые в настоящее время используются для хранения и распространения вредоносных файлов. Взломанные ресурсы становятся платформами для атак на пользователей и организации, которые могут оказаться жертвами фишинга или других форм киберугроз.
Кроме того, злоумышленники могут использовать такие сайты для сбора конфиденциальной информации о жертвах, что еще больше увеличивает риски для пользователей. Исследователи настоятельно рекомендуют владельцам сайтов WordPress усилить меры безопасности, обновлять плагины и темы, а также проводить регулярные проверки на наличие уязвимостей.
Данная ситуация подчеркивает важность бдительности в вопросах кибербезопасности как для индивидуальных пользователей, так и для организаций. Необходимо постоянно следить за состоянием своих систем и быстро реагировать на возможные угрозы, чтобы минимизировать риски утечки данных и других кибератак.