워드프레스 기반 웹사이트 약 2,000곳이 해킹돼 암호화폐 지갑 파일 탈취와 랜섬웨어 유포에 악용된 정황이 보도됐다.
디크립트(Decrypt)는 20일(현지시간) 사이버보안 업체 체크포인트 리서치(Check Point Research)를 인용해 해커들이 스톱앤드프로텍트(StopAndProtect)라는 악성 작전에 침해된 워드프레스 사이트를 활용했다고 전했다. 해당 작전은 지난 5월 중순 처음 발견된 것으로 보도됐다.
디크립트는 공격자가 침해 사이트에 가짜 캡차(CAPTCHA)를 띄워 윈도 이용자에게 파워셸(PowerShell) 명령 실행을 유도했다고 전했다. 설치된 악성 프로그램은 로그인 정보와 암호화폐 지갑 시드 문구를 빼내고, 네트워크와 USB를 통해 확산하며, 화면 잠금과 랜섬웨어 배포 기능도 갖춘 것으로 보도됐다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사