Check Point รายงานแคมเปญแฮกระดับโลกที่ใช้ชื่อ StopAndProtect ซึ่งโจมตีเว็บไซต์ WordPress มากกว่า 2,000 แห่ง ทั้งใช้เป็นจุดกระจายมัลแวร์ ขโมยข้อมูล และควบคุมระบบผ่าน backdoor โดยเริ่มจากการโจมตีทางสังคมผ่าน ClickFix ทำให้ผู้ใช้ติดตั้ง PowerShell commands และมัลแวร์หลายขั้นตอน แฮกเกอร์ใช้เว็บไซต์ที่ติดตั้งเวอร์ชัน WordPress ปี 2021 ซึ่งมีช่องโหว่ร้ายแรง รวมถึงปลอม CAPTCHA เพื่อติดตั้ง plugin ปลอม ทำให้สามารถควบคุมระบบได้ การโจมตีนี้ขโมยข้อมูลได้มากกว่า 700 ไฟล์ รวมถึงไฟล์ภายในองค์กรที่แฮกเกอร์เองไม่รู้ว่าถูกขโมยไป แคมเปญใช้เครื่องมือหลายประเภท เช่น ransomware, data stealer และ chat utility ที่เชื่อมต่อกับเซิร์ฟเวอร์ของแฮกเกอร์ พร้อมกันนี้ แฮกเกอร์ยังใช้ plugin ที่สร้างขึ้นเองเพื่อติดตั้ง backdoor ใน WordPress ทำให้สามารถควบคุมระบบได้ ความเสี่ยงสูงจากการไม่แก้ไขช่องโหว่ที่ไม่ได้รับการแก้ไข แม้จะไม่ใช่ ransomware ทุกครั้ง แต่แฮกเกอร์มักขโมยข้อมูลอย่างเงียบๆ ผ่านหลายขั้นตอน
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว