تايلر كروس
اخترق المتسللون أكثر من 2,000 موقع من مواقع WordPress وأصابوا المواقع ببرامج ضارة تستنزف التشفير.
بعد أن نجح المتسللون في نشر البرامج الضارة، تم تحويل مواقع الويب إلى مواقع ترويج لـ NFT تعلن عن بوابات إلى مواقع تشفير احتيالية مختلفة. وعدت الإعلانات بصفقات مغرية على NFTs والعملات المشفرة الساخنة.
تتمثل الفكرة في جذب المستخدمين المطمئنين الذين يزورون مواقع الويب المسروقة بانتظام ويثقون بها للنقر على الرابط وربط محافظ العملات المشفرة الخاصة بهم. بمجرد إغراء النقر، يمكن للمستخدمين ربط المحافظ الأكثر شعبية، بما في ذلك MetaMask وCoinbase وLedger وWalletConnect.
بمجرد الاتصال، يمكن أن تبدأ مواقع الويب الموبوءة بالبرامج الضارة في استنزاف محافظ العملات المشفرة الخاصة بك مباشرة من تحت أنفك. المستخدمون الذين قاموا بتخزين العملات المشفرة في محافظهم الرقمية بدلاً من محفظة الأجهزة شهدوا استنزاف مدخراتهم بعد فتح الرابط.
بدأ الهجوم بهجمات القوة الغاشمة على مواقع WordPress المختلفة. من خلال القوة الغاشمة وحدها، قام المتسللون باختراق أكثر من 1 موقع ويب قبل أن يصلوا إلى طريق مسدود. ثم قام المتسللون بتغيير تكتيكاتهم من خلال التحول من مهاجمة الشركات إلى مهاجمة متصفحات الويب الخاصة بالمستخدمين الفرديين للتحقيق في دفاعات الشركة.
وقام المهاجمون باستخدام هؤلاء المستخدمين كسلاح للبحث عن كلمات المرور الإدارية المحتملة وتفاصيل تسجيل الدخول، مما أدى إلى موجة ثانية من الهجمات أدت إلى تعرض أكثر من 1,700 موقع ويب آخر للخطر.
لاحظ الباحثون في Sucuri أن المتسللين أدخلوا نصوصًا برمجية من موقع Dynamic-linx[.]com خلال كلتا الحملتين.
"في الشهرين الأولين من عام 2024، قمنا بتتبع ما لا يقل عن ثلاث حملات للبرامج الضارة غير ذات الصلة والتي بدأت في استخدام أدوات تجفيف العملات المشفرة في اختراق مواقع الويب،" هذا ما كتبه باحثون من Sucuri في تقرير حديث.
والأهم من ذلك، أن ماسح مواقع الويب البعيدة SiteCheck الخاص بنا اكتشف أكبر متغير (الذي يستخدم Angel Drainer) في أكثر من 550 موقعًا منذ بداية شهر فبراير وحده.
في المجمل، أصيب أكثر من 2,000 موقع ويب، مما يعني أنه لم يتم حقن كل موقع من المواقع المخترقة البالغ عددها 2,700 موقع ببرامج ضارة تستنزف التشفير. ومع ذلك، يمكن أن يتغير هذا بسرعة عندما يقوم المتسللون بتطوير نصوص برمجية وحاقن جديدة.
- محتوى مدعوم من تحسين محركات البحث وتوزيع العلاقات العامة. تضخيم اليوم.
- PlatoData.Network Vertical Generative Ai. تمكين نفسك. الوصول هنا.
- أفلاطونايستريم. ذكاء Web3. تضخيم المعرفة. الوصول هنا.
- أفلاطون كربون، كلينتك ، الطاقة، بيئة، شمسي، إدارة المخلفات. الوصول هنا.
- أفلاطون هيلث. التكنولوجيا الحيوية وذكاء التجارب السريرية. الوصول هنا.
- المصدر https://www.safetydetectives.com/news/malware-targeting-wordpress-websites-drains-crypto-wallets/
- :لديها
- :يكون
- :ليس
- 000
- 1
- 10
- 2024
- 40
- 700
- a
- إداري
- بعد
- وحده
- و
- ملاك
- AS
- At
- مهاجمة
- مهاجمة
- الهجمات
- الصورة الرمزية
- بعيدا
- قبل
- بدأ
- بدأ
- البداية
- على حد سواء
- المتصفحات
- القوة الغاشمة
- by
- الحملات
- CAN
- تغيير
- غير
- انقر
- coinbase
- الشركات
- حول الشركة
- تسوية
- التواصل
- متصل
- الرابط
- استطاع
- عبر
- التشفير
- محافظ تشفير
- العملات الرقمية
- ميت
- المخصصة
- الدفاعات
- نشر
- تفاصيل
- الكشف عن
- تطوير
- رقمي
- محافظ رقمية
- استنزفت
- أثناء
- النهاية
- جذاب
- كل
- فبراير
- الاسم الأول
- في حالة
- القوة
- محتال
- تبدأ من
- قراصنة
- الخارقة
- أجهزة التبخير
- محفظة الأجهزة
- ضرب
- أفضل العروض
- لكن
- HTTPS
- فكرة
- in
- بما فيه
- فرد
- إصابة
- بدلًا من ذلك
- إلى
- أكبر
- الأقل
- دفتر الحسابات
- LINK
- تسجيل الدخول
- البرمجيات الخبيثة
- معنى
- MetaMask
- المقبلة.
- الأكثر من ذلك
- أكثر
- الاكثر شهره
- جديد
- NFT
- NFTS
- أنف
- لا سيما
- وأشار
- of
- on
- مرة
- ONE
- افتتاح
- لنا
- خارج
- على مدى
- كلمات السر
- أفلاطون
- الذكاء افلاطون البيانات
- أفلاطون داتا
- الرائج
- محتمل
- مسبار
- وعد
- ترقية
- بسرعة
- الأخيرة
- بانتظام
- عن بعد
- تقرير
- الباحثين
- مما أدى
- حق
- مدخرات
- رأى
- مخطوطات
- بحث
- الثاني
- التحول
- منذ
- المواقع
- بدأت
- مسروق
- تخزين
- بنجاح
- التكتيكات
- استهداف
- من
- أن
- •
- من مشاركة
- then
- تشبه
- هم
- ثلاثة
- عبر
- إلى
- الإجمالي
- الثقة
- تحول
- اثنان
- تايلر
- مع
- المطمئنين
- المستخدمين
- يستخدم
- استخدام
- متنوع
- مختلف
- قم بزيارتنا
- محفظة
- محافظ
- وكان
- موجة
- we
- الويب
- متصفحات الانترنت
- ويب بي
- الموقع الإلكتروني
- المواقع
- كان
- التي
- من الذى
- مع
- WordPress
- اكتب
- حل متجر العقارات الشامل الخاص بك في جورجيا
- زفيرنت