Gamepad
Pesquisadores de segurança revelaram uma operação global de cibercrime que transformou quase 2.000 sites WordPress mal atualizados em uma infraestrutura criminosa distribuída. Batizada de StopAndProtect, a campanha usa prompts falsos de CAPTCHA para enganar visitantes e fazê-los executar comandos PowerShell que instalam um verdadeiro arsenal de softwares maliciosos.

Desde roubo silencioso de dados até ransomware e chat ao vivo com as vítimas, o kit de malware é assustadoramente versátil. A Check Point Research afirma que a operação já comprometeu mais de 6.000 endereços IP únicos, com EUA, Rússia e Índia entre os mais afetados. Hora de atualizar seus plugins e pensar duas vezes antes de copiar e colar qualquer comando de um site.

Hackers usam quase 2.000 sites WordPress invadidos em operação massiva de malware StopAndProtect

Pesquisadores de segurança revelaram uma operação global de cibercrime que transformou quase 2.000 sites WordPress mal atualizados em uma infraestrutura criminosa distribuída. Batizada de StopAndProtect, a campanha usa prompts falsos de CAPTCHA para enganar visitantes e fazê-los executar comandos PowerShell que instalam um verdadeiro arsenal de softwares maliciosos.

Desde roubo silencioso de dados até ransomware e chat ao vivo com as vítimas, o kit de malware é assustadoramente versátil. A Check Point Research afirma que a operação já comprometeu mais de 6.000 endereços IP únicos, com EUA, Rússia e Índia entre os mais afetados. Hora de atualizar seus plugins e pensar duas vezes antes de copiar e colar qualquer comando de um site.