Масштабная кибератака захватила почти 2000 сайтов на WordPress и превратила их в преступную инфраструктуру. Злоумышленники использовали взломанные страницы для распространения вредоносного ПО, кражи файлов криптовалютных кошельков и проведения атак с требованием выкупа. За этой операцией стоит так называемая кампания StopAndProtect — название, которое как-то слишком безобидно звучит для того, что происходило на самом деле. Ведь то, что создали киберпреступники, — это не мелкое хулиганство, а хорошо организованное оружие для нападения.
Как проходили атаки: от уязвимостей к краже криптовалют
Исследователи по кибербезопасности из Sucuri раскрыли эту кампанию и проанализировали методы attackers. Что меня особенно шокировало: злоумышленники использовали известную уязвимость в WordPress — ту, которую давно должны были устранить. Они получили права администратора, установили скрытые бэкдоры и получили полный контроль над сайтами. С этого момента всё пошло как по маслу: они перенаправляли посетителей на заражённые серверы, не вызывая подозрений.
Что же распространялось на этих серверах? Вредоносное ПО, такое как Raccoon Stealer или RedLine Stealer — программы, которые целенаправленно ищут конфиденциальные данные. Речь идёт не только об учётных данных или куках браузера, но и о файлах криптовалютных кошельков. Ведь именно это и является для злоумышленников основным соблазном: криптовалюты анонимны, их сложно отследить, и для жертв они часто теряются безвозвратно.
Кража криптовалюты: когда цифровой кошелёк опустошается
Особенно коварный момент: злоумышленники нападали не только на "горячие" кошельки, подключённые к интернету, но и пытались извлечь приватные ключи из холодных хранилищ. Речь идёт о файлах кошельков, которые хранятся офлайн на USB-накопителях или жёстких дисках — supposedly самом безопасном способе хранения. Однако если у киберпреступников есть доступ к компьюте
Торгуйте крипто на Bybit – низкие комиссии
Global, secure and regulated platform.
Открыть счёт Bybit →ру, на котором эти файлы хранятся, они могут их извлечь. Украденные данные затем продавались на рынках Darknet или сразу же использовались для нелегальных транзакций.
По оценкам экспертов, преступники могли заработать уже сотни тысяч евро благодаря этой схеме. Но, как и в большинстве случаев киберпреступности, цифры неточны. Многие жертвы даже не подозревают, что на них напали, или не сообщают о случившемся из-за опасений за репутацию.
Рансомвары: когда вымогатели наносят удар
Помимо кражи криптоактивов, киберпреступники также прибегали к классическому вымогательству. Они шифровали серверы взломанных сайтов и требовали выкуп в биткоинах или других криптовалютах. Поскольку многие WordPress-сайты размещают критически важный контент — будь то интернет-магазин, блог с рекламными доходами или платформа для работы с клиентами, — многим владельцам приходилось платить выкуп, чтобы вернуть свои данные.
В основном сумма выкупа составляла средние пятизначные суммы, и киберпреступники использовали анонимность криптовалют, чтобы скрыть свою личность. Изощрённый план, который показывает, насколько наглыми стали эти атаки.
WordPress: постоянная мишень для кибератак
Кампания StopAndProtect, к сожалению, не уникальна. WordPress — одна из самых популярных систем управления контентом в мире — и именно это делает её такой привлекательной для злоумышленников. От маленьких блогов до крупных платформ электронной коммерции: более 40% всех сайтов в интернете работают на WordPress. Но именно эта распространённость делает их такой заманчивой целью.
Наиболее распространённые уязвимости? Устаревшие плагины, отсутствие обновлений безопасности или слабые пароли. Многие владельцы сайтов недооценивают риски и не обновляют свои системы регулярно. При этом даже простые меры, такие как двухфакторная аутентификация или регулярное резервное копирование, могут быть эффективной защитой.
Что ты можешь сделать: простые шаги, значительный эффект
Я знаю, что как обычный пользователь порой чувствуешь себя перегруженным всеми предупреждениями о безопасности. Но не беспокойся — тебе не нужно быть ИТ-экспертом, чтобы защитить свой WordPress-сайт. Вот несколько шагов, которые под силу каждому:
1. Обновляйся, обновляйся, обновляйся! Да, это утомительно — постоянно устанавливать новые версии. Но именно это закрывает большинство уязвимостей в безопасности. Это касается самого WordPress, тем и особенно плагинов.
2. Используй надёжные пароли и двухфакторную аутентификацию.
📰 Читайте также
→ Microsoft устранил критическую уязвимость в Entra ID – обнаружен эксплойт с максимальной оценкой опасности→ ИИ доминирует в сети: почти треть всех веб-страниц после ChatGPT написана машинами→ TikTok заплатит 400 миллионов долларов — обвинение: нарушение конфиденциальности несовершеннолетних