เว็บไซต์ที่สร้างด้วยเวิร์ดเพรส (WordPress) ราว 2,000 แห่งถูกแฮก และถูกนำไปใช้ขโมยไฟล์กระเป๋าเงินคริปโตรวมถึงแพร่กระจายแรนซัมแวร์ ตามรายงานล่าสุด
ดีคริปต์ (Decrypt) รายงานเมื่อวันที่ 20 (เวลาท้องถิ่น) โดยอ้างอิงข้อมูลจากเช็คพอยต์ รีเสิร์ช (Check Point Research) บริษัทด้านความปลอดภัยไซเบอร์ ระบุว่าแฮกเกอร์ใช้เว็บไซต์เวิร์ดเพรสที่ถูกเจาะระบบเป็นเครื่องมือในปฏิบัติการมัลแวร์ชื่อ StopAndProtect ทั้งนี้ ปฏิบัติการดังกล่าวถูกตรวจพบครั้งแรกเมื่อกลางเดือนพฤษภาคมที่ผ่านมา
ตามรายงานของดีคริปต์ ผู้โจมตีจะแสดง 'แคปช่า' (CAPTCHA) ปลอมบนเว็บไซต์ที่ถูกเจาะระบบ เพื่อหลอกล่อผู้ใช้วินโดวส์ (Windows) ให้รันคำสั่งผ่านพาวเวอร์เชลล์ (PowerShell) โปรแกรมมัลแวร์ที่ถูกติดตั้งจะขโมยข้อมูลล็อกอินและ 'ซีดเฟรส' (seed phrase) ของกระเป๋าเงินคริปโต แพร่กระจายผ่านเครือข่ายและอุปกรณ์ USB และยังมีความสามารถล็อกหน้าจอรวมถึงปล่อยแรนซัมแวร์ได้ด้วย
ความคิดเห็น 0