Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

2.000 website WordPress bị hack, phát tán mã độc đánh cắp ví crypto

Màn hình xác thực giả xuất hiện trên trình duyệt / TokenPost.ai

Khoảng 2.000 website sử dụng nền tảng WordPress đã bị tin tặc xâm nhập, biến thành công cụ đánh cắp file ví tiền mã hóa và phát tán ransomware.

Theo Decrypt đưa tin ngày 20 (giờ địa phương), dẫn nguồn từ công ty an ninh mạng Check Point Research, tin tặc đã lợi dụng các website WordPress bị xâm nhập trong một chiến dịch mã độc mang tên StopAndProtect. Chiến dịch này được phát hiện lần đầu vào giữa tháng 5.

Decrypt cho biết kẻ tấn công dựng một cửa sổ CAPTCHA giả trên các trang bị xâm nhập nhằm dụ người dùng Windows chạy lệnh PowerShell. Chương trình độc hại được cài vào máy có khả năng đánh cắp thông tin đăng nhập và cụm từ khôi phục (seed phrase) của ví tiền mã hóa, đồng thời lây lan qua mạng nội bộ và USB. Ngoài ra, mã độc này còn có chức năng khóa màn hình và phát tán ransomware.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1