2시간 전
악성코드 작전에 이용된 해킹된 워드프레스 사이트 약 2,000곳
Nearly 2,000 Hacked WordPress Sites Turned Into Criminal Infrastructure
Decrypt

핵심 포인트
Check Point Research는 StopAndProtect 악성코드를 유포하는 데 이용된 침해된 워드프레스 사이트가 약 2,000곳에 달한다고 확인했다. 이 작전은 가짜 CAPTCHA 안내를 이용해 윈도우 사용자에게 PowerShell 명령어를 실행하도록 지시했다. 이 악성코드는 자격 증명, 암호화폐 지갑 시드 문구, 문서, 비밀번호를 탈취할 수 있다. Check Point Research는 도난 데이터가 담긴 스크린샷 31,000개 이상과 아카이브 700개 이상을 수집했다.
시장 심리
신중한 약세, 위험회피, 기술 주도, 공포.
이유: StopAndProtect 작전은 침해된 워드프레스 사이트를 이용해 암호화폐 지갑 시드 문구를 노렸다.
유사 과거 사례
이러한 유형의 악성코드 캠페인은 대체로 광범위한 시장 재평가를 일으키기보다 개별 지갑 사용자들의 운영상 리스크를 높인다. 도난당한 지갑 데이터가 더 큰 후속 탈취를 가능하게 한다면 이번 캠페인은 양상이 달라질 수 있다.
파급 효과
피해자가 악성 명령어를 실행할 경우 자격 증명 탈취로 지갑에 무단 접근이 발생할 수 있다. 추가로 침해된 웹사이트가 확인되면 가짜 CAPTCHA 안내를 통해 위협이 더 확산될 수 있다.
기회와 리스크
기회: 사용자는 영향을 받은 웹사이트 운영자와 사이버보안 연구자들의 보안 업데이트를 확인할 수 있다. 악성 CAPTCHA 안내에 대한 명확한 경고는 사용자가 사기성 명령어 요청을 피하는 데 도움이 될 수 있다.
리스크: 웹사이트가 PowerShell 명령어를 실행하라고 요청할 경우 사용자는 지갑 보안 리스크가 커질 수 있다. 사용자는 터미널 명령어를 요구하는 예상치 못한 CAPTCHA 안내를 경고 신호로 간주해야 한다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.