حدود ۲۰۰۰ وبسایت وردپرس که هک شده بودند، به منظور فعالیتهای مخرب مانند توزیع بدافزار، سرقت فایلهای کیف پول رمزارز، و راهاندازی باجافزار به کار گرفته شدند. شرکت امنیت سایبری Check Point Research اعلام کرد این عملیات از طریق سایتهای وردپرس دچار آسیب دیدگی، به سرعت گسترش یافته است.
در گزارش منتشر شده، محققان عنوان کردند خانواده باجافزار StopAndProtect ابتدا در اواسط ماه می شناسایی شده و بعدها به عملیات گستردهتری ارجاع داده شد. این سایتها، بدافزارهایی را میزبانی میکردند، دستوراتی را به رایانههای آلوده میفرستادند و مستندات سرقتشده، اسکرینشاتها و گزارشهای فعالیت را ذخیره میکردند.
نفوذ و آسیبپذیری در سایتها
بر اساس اطلاعات، عملیات با مشکلاتی در امنیت عملیاتی مواجه شد که منجر به فاش شدن فایلها و لاگهای داخلی شد. محققان توانستند بیش از ۳۱ هزار اسکرینشات و بیشتر از ۷۰۰ آرشیو حاوی دادههای سرقت شده مانند اسناد، کلمات عبور و فایلهای کیف پول رمزارز را جمعآوری کنند.
از طرفی، اشتباهات هکرها باعث شد تیم امنیتی بتواند به داخل عملیات نفوذ کند و اطلاعات بیشتری را کشف کند. در یکی از موارد، خود مهاجمان هم دچار آسیب شدند و فایلهایی با محتوای مشکوک و نادر از دستگاههای قربانیان به سرقت رفت. این موارد نشان میدهد که مهاجمان چه میزان درگیر این فعالیتهای مخرب هستند و چندین دامنه آلوده را مدیریت میکنند.
منابع و سرنخهای اخیر
در سال جاری، چندین حمله دیگر با استفاده از همین بدافزار دیده شده است. در ماه مه، سایتی مرتبط با مدیر FBI وضعیت مشابهی را تجربه کرد که کاربران مکاواس هدف قرار گرفتند. همچنین، در ماه جولای، شرکت Jamf Threat Labs، نوعی بدافزار مشابه را در تبلیغات توزیع شده در X مشاهده کرد.
در ماه اوت، مهندسان مایکروسافت هشدار دادند که هکرها از سایتهای هک شده و قراردادهای هوشمند BNB Chain برای توزیع فایلهای مخرب با استفاده از کپچاهای جعلی بهرهبرداری میکنند.




