워드프레스 2천곳 해킹, 지갑 탈취 악성코드 유포

| 토큰포스트 속보

워드프레스 기반 웹사이트 약 2,000곳이 해킹돼 암호화폐 지갑 파일 탈취와 랜섬웨어 유포에 악용된 정황이 보도됐다.

디크립트(Decrypt)는 20일(현지시간) 사이버보안 업체 체크포인트 리서치(Check Point Research)를 인용해 해커들이 스톱앤드프로텍트(StopAndProtect)라는 악성 작전에 침해된 워드프레스 사이트를 활용했다고 전했다. 해당 작전은 지난 5월 중순 처음 발견된 것으로 보도됐다.

디크립트는 공격자가 침해 사이트에 가짜 캡차(CAPTCHA)를 띄워 윈도 이용자에게 파워셸(PowerShell) 명령 실행을 유도했다고 전했다. 설치된 악성 프로그램은 로그인 정보와 암호화폐 지갑 시드 문구를 빼내고, 네트워크와 USB를 통해 확산하며, 화면 잠금과 랜섬웨어 배포 기능도 갖춘 것으로 보도됐다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

많이 본 기사

지금 꼭 알아야 할 리포트