"
网站如何成为分发节点
欧易(OKX)用户浏览网页时,应警惕被劫持的正常站点。Check Point发现近两千个WordPress网站被用于托管恶意程序、下发指令和存储窃取数据,攻击与StopAndProtect勒索软件家族有关。
伪造验证码诱导执行命令
访问者会看到假验证码页面,被要求在Windows中运行PowerShell命令。这个ClickFix手法让用户主动执行攻击步骤,从而绕过部分仅检查下载文件的安全防护。
载荷并非单一木马
安装后的程序分别承担窃取凭证、收集文档、锁定屏幕、通过网络和USB扩散及部署勒索软件等任务。目标还包括加密钱包助记词和钱包文件。
已披露的受害规模
截至7月24日,研究人员记录超过六千个独立IP受影响,其中美国一千八百五十二个,俄罗斯和印度各六百三十个。调查还发现超过三万一千张截图和七百多个数据包。
攻击者失误帮助还原链条
内部文件、感染日志和管理工具源码意外暴露,使研究团队能够估算域名规模并分析流程。被劫持站点使用真实域名,不能因此被视为安全。
欧意下载用户不要运行网页提供的命令,不在联网电脑保存助记词。微软也曾警告黑客利用被劫持网站和BNB链智能合约分发载荷。设备一旦感染应隔离并更换凭证,本文不构成投资建议。
"本文由会计考试网(www.kjks.net)整理!仅供学习参考!




