Khoảng 2.000 website sử dụng nền tảng WordPress đã bị tin tặc xâm nhập, biến thành công cụ đánh cắp file ví tiền mã hóa và phát tán ransomware.
Theo Decrypt đưa tin ngày 20 (giờ địa phương), dẫn nguồn từ công ty an ninh mạng Check Point Research, tin tặc đã lợi dụng các website WordPress bị xâm nhập trong một chiến dịch mã độc mang tên StopAndProtect. Chiến dịch này được phát hiện lần đầu vào giữa tháng 5.
Decrypt cho biết kẻ tấn công dựng một cửa sổ CAPTCHA giả trên các trang bị xâm nhập nhằm dụ người dùng Windows chạy lệnh PowerShell. Chương trình độc hại được cài vào máy có khả năng đánh cắp thông tin đăng nhập và cụm từ khôi phục (seed phrase) của ví tiền mã hóa, đồng thời lây lan qua mạng nội bộ và USB. Ngoài ra, mã độc này còn có chức năng khóa màn hình và phát tán ransomware.
Bình luận 0