WordPress 是全球廣泛使用的網站內容管理系統,外掛與佈景主題眾多,也讓未修補漏洞成為攻擊者鎖定的入口。名為 StopAndProtect 的惡意行動大規模接管網站,不只危及站方資料,更把合法網域變成較難被攔截的犯罪基礎設施。
最新調查顯示,StopAndProtect 已入侵近 2,000 個 WordPress 網站,利用受害站點散播惡意軟體、部署勒索軟體,並鎖定裝置中的加密貨幣錢包檔案。這波行動把網站入侵延伸為後續攻擊管道,擴大站長與訪客面臨的資產損失風險。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。