← Backtechnology

大規模サイバー攻撃:WordPressサイトが暗号資産窃盗の道具に悪用される

Team Coinnachrichten··📖 1 分で読了·サイバー攻撃WordPressサイト暗号通貨窃盗ランサムウェアマルウェア暗号ウォレットハッキングされたサイバー攻撃
大規模サイバー攻撃:WordPressサイトが暗号資産窃盗の道具に悪用される
私が初めてハッカー被害に遭った時のことを思い出します。小さなブログサイトが突然奇妙なポップアップで埋め尽くされ、管理者アクセスがロックされたのです。当時は「こんなこと他人には起こるもの」と思っていました。ところが、自分自身でその被害に遭って初めて、事の重大さを実感したのです。そして今回のサイバー攻撃がこれほど不安をかきたてる理由もそこにあります。それは一部のマイナーなウェブサイトではなく、私たちが日々利用するプラットフォーム、つまりWordPressサイトが標的となっているからです。
大規模なサイバー攻撃により、約2,000ものWordPressサイトが乗っ取られ、犯罪インフラへと転用されていました。攻撃者たちはハックされたサイトを悪用してマルウェアを拡散させ、暗号資産のウォレットファイルを盗み、ランサムウェア攻撃を実行していたのです。この背後にあるのが、「StopAndProtect作戦」と呼ばれる犯罪キャンペーンです。その名前からは想像もできないほど、この作戦は組織的かつ悪質な攻撃手法でした。
---
攻撃の手口:脆弱性から暗号資産窃盗へ
セキュリティ研究機関Sucuriがこのキャンペーンを発見し、攻撃手法を分析しました。特に衝撃的だったのは、攻撃者がWordPressの既知の脆弱性を悪用したことです。この脆弱性は本来、既に修正されているはずのものでした。攻撃者は管理者権限を奪取し、隠れたバックドアを設置。これによってサイトの完全なコントロールを手に入れました。そこから先は簡単な作業でした。彼らはハックされたサイトを使って、訪問者を知らないうちに感染したサーバーへリダイレクトさせたのです。
そこで配布されたのは、マルウェアのRaccoon StealerやRedLine Stealerなどでした。これらのプログラムは、ログイン情報やブラウザのクッキーだけでなく、暗号資産ウォレットのファイルを狙っていました。犯罪者にとって暗号資産は、匿名性が高く追跡が難しいうえ、被害者にとって取り戻すのがほぼ不可能な価値の高いターゲットだからです。
---
暗号資産窃盗:デジタルウォレットが空っぽに
特に巧妙だったのは、攻撃者がインターネットに接続された「ホットウォレット」だけでなく、オフラインで保管されている「コールドストレージ」のウォレットファイルも狙ったことで

Bybit Bybitで暗号資産取引 – 低手数料

Global, secure and regulated platform.

Bybit口座を開設 →


す。コールドストレージとは、USBドライブやハードディスクに保管されたウォレットファイルで、通常は最も安全な保管方法とされています。しかし、サイバー犯罪者がそのファイルが保存されているコンピューターにアクセスできれば、ファイルを抽出することが可能です。盗まれたデータはダークネット市場で売買されるか、直接違法な取引に悪用されました。
専門家によると、この手法によって犯罪者たちは数十万ユーロに相当する金額を既に獲得したと推測されています。しかし、サイバー犯罪の多くの場合と同様に、被害の実態は氷山の一角に過ぎません。多くの被害者は自分が被害に遭っていることに気づかないか、あるいは名誉毀損を恐れて報告しないのです。
---
ランサムウェア:犯罪者の要求が突きつけられる
暗号資産の窃盗に加え、犯罪者たちは古典的なランサムウェア攻撃も実行しました。彼らはハックしたサイトのサーバーを暗号化し、ビットコインやその他の暗号資産で身代金を要求したのです。多くのWordPressサイトはオンラインショップ、広告収入のあるブログ、顧客リクエストを扱うプラットフォームなど、ビジネスにとって致命的なコンテンツをホスティングしています。そのため、多くの運営者はデータを取り戻すために、やむなく身代金を支払わざるを得ませんでした。
身代金の要求額は5桁のミドルレンジが多く、犯罪者は暗号資産の匿名性を利用して身元を隠しました。これは、攻撃がどれほど卑劣で巧妙になっているかを如実に示しています。
---
WordPress:サイバー攻撃の永遠の標的
StopAndProtect作戦は残念ながら単発の事件ではありません。WordPressは世界で最も人気のあるコンテンツ管理システム(CMS)の一つであり、その人気ゆえに犯罪者の恰好のターゲットとなっているのです。小さなブログから大規模なEコマースプラットフォームまで、ネット上の40%以上のサイトがWordPressで運営されています。しかし、その普及が逆に犯罪者にとって格好の標的となっているのです。
最も頻繁に悪用される脆弱性は、古いプラグイン、未適用のセキュリティアップデート、弱いパスワードなどです。多くのサイト運営者はリスクを過小評価し、システムの定期的な更新を怠っています。しかし、たった二要素認証の有効化や定期的なバックアップといった簡

📰 関連記事

→ Microsoft、Entra IDの深刻な脆弱性を修正 – 最高評価のエクスプロイトが発見される→ AIがWebを支配:ChatGPT登場後、3分の1のWebページが機械由来→ TikTokが4億ドルの制裁金を支払う – 未成年者のプライバシー侵害で非難


📢 この記事をシェア

X Facebook WhatsApp Telegram Reddit

💬 コメント (0)

まだコメントはありません。

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 関連記事

technology

TikTokが4億ドルの制裁金を支払う – 未成年者のプライバシー侵害で非難

technology

高齢者を狙った横領: フロリダで92歳女性から18万ドルを奪った介護職の疑い、捜査中

technology

UBSがS&P 500の目標値を引き上げ:なぜスイス銀行が8,100ポイントまで上方修正したのか

📱 QR-Code