チェックポイントリサーチは、ハイジャックされたWordPressサイトがデータを盗むために悪意のあるソフトウェア配布ネットワークに構築されたことを明らかにしました, 犠牲者を監視し、遠慮ソフトウェアを配置. 研究者によると、このアクションは、TopAndProtecソフトウェアファミリーとターゲットにパスワード、文書、暗号化されたウォレットノートとウォレットファイルが含まれています。
検出された2,000サイト近く
レポートは、サイトが悪意のある手順を実行するだけでなく、指示を発行し、データストレージを盗むなどの機能を示す。 攻撃プロセスは通常、WindowsユーザーがPowerShellコマンドを実行し、機器に複数の悪意のあるプログラムをインストールするための偽の認証ページから始まります。
これらの手順は、バウチャーの盗難、ファイル収集、画面のロック、ネットワークとUSB機器間の拡散と、遠足ソフトウェアの定期的な展開との間で分けられます。 研究者によると、これは単一の馬ではなく、コンサートで働く犯罪楽器のセットです。
6000以上のIP
7 月 24 日時点で、研究者は 6000 以上の独立した IP アドレスが影響を受け、そのうち 1852 が米国で、 630 がロシアとインドにありました。 チェックポイントはまた、多くの感染ログを発見しました, 被害者機器の介入と露出カタログの盗難データコンプレッサー.
- 6000人以上の犠牲者
- 米国の影響を受けたIP番号 1852
- 31,000以上のスクリーンショットを収集
開示によると、研究チームは、5月中旬〜7月末までの31,000以上のスクリーンショットを収集し、文書、パスワード、暗号化されたウォレット関連の文書を含む700以上のデータコンプレッサーを収集しました。
アッセイントのエラーは内部ツールを露出しました。
チェックポイントは、攻撃者が操作上の安全に失敗したと述べた, 内部文書のリリースをもたらす, 感染ログとハイジャックされたウェブサイトのためのバルク管理ツール. その結果、研究者はより明確に操作のモードを復元し、その制御下で影響を受けたドメインのサイズを推定することができました。
研究者はまた、攻撃者は、盗まれたデータパッケージの1つとして、悪意のあるプログラムを自分の機器に間違えている可能性があると信じています。 この詳細は、研究チームが攻撃チェーンをさらに特定できるようにしました。
今年はCrickFixが大事に起きています。
レポートは、認証コードを改ざんすることにより、ユーザーが手動で注文を実行するためにユーザーを誘導するCrickFixメソッドのこのタイプが、今年はいくつかの攻撃で登場したことを言及しています。 マイクロソフトの研究者は、ハッカーは、ハイジャックされたウェブサイトとBNBチェーンスマートコントラクトを使用して悪意のあるソフトウェアを配布していたことを警告しました。
以前は、ブラウザデータ、メッセージバッジ、暗号化されたウォレットなど、Xプラットフォームやその他のウェブサイトの広告を経由して攻撃を中断していました。 暗号化されたユーザーの場合、そのような攻撃の即時リスクは、補助的な単語、財布文書、アカウント文書の盗難にあります。
