Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

เวิร์ดเพรสกว่า 2,000 เว็บถูกแฮก แพร่มัลแวร์ขโมยกระเป๋าคริปโต

เว็บไซต์ที่สร้างด้วยเวิร์ดเพรส (WordPress) ราว 2,000 แห่งถูกแฮก และถูกนำไปใช้ขโมยไฟล์กระเป๋าเงินคริปโตรวมถึงแพร่กระจายแรนซัมแวร์ ตามรายงานล่าสุด

ดีคริปต์ (Decrypt) รายงานเมื่อวันที่ 20 (เวลาท้องถิ่น) โดยอ้างอิงข้อมูลจากเช็คพอยต์ รีเสิร์ช (Check Point Research) บริษัทด้านความปลอดภัยไซเบอร์ ระบุว่าแฮกเกอร์ใช้เว็บไซต์เวิร์ดเพรสที่ถูกเจาะระบบเป็นเครื่องมือในปฏิบัติการมัลแวร์ชื่อ StopAndProtect ทั้งนี้ ปฏิบัติการดังกล่าวถูกตรวจพบครั้งแรกเมื่อกลางเดือนพฤษภาคมที่ผ่านมา

ตามรายงานของดีคริปต์ ผู้โจมตีจะแสดง 'แคปช่า' (CAPTCHA) ปลอมบนเว็บไซต์ที่ถูกเจาะระบบ เพื่อหลอกล่อผู้ใช้วินโดวส์ (Windows) ให้รันคำสั่งผ่านพาวเวอร์เชลล์ (PowerShell) โปรแกรมมัลแวร์ที่ถูกติดตั้งจะขโมยข้อมูลล็อกอินและ 'ซีดเฟรส' (seed phrase) ของกระเป๋าเงินคริปโต แพร่กระจายผ่านเครือข่ายและอุปกรณ์ USB และยังมีความสามารถล็อกหน้าจอรวมถึงปล่อยแรนซัมแวร์ได้ด้วย

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1