TREE NEWS 消息, Check Point Research 发现了一项名为 StopAndProtect 的勒索软件活动,该活动利用近 2000 个被入侵的 WordPress 网站来传播恶意软件、窃取数据并部署勒索软件。该行动自 5 月中旬以来一直活跃,已入侵超过 6000 个 IP,攻击者使用虚假的 CAPTCHA 诱骗 Windows 用户运行 PowerShell 命令,从而窃取凭据和加密货币钱包的助记词。研究人员收集了超过 31,000 张截图和 700 个数据档案,并指出攻击者可能意外感染了自己。