Près de 2 000 sites WordPress piratés transformés en infrastructure criminelle
L'opération StopAndProtect a utilisé des sites WordPress compromis pour propager des malwares, voler des fichiers de portefeuilles crypto et déployer des ransomwares.
Jason Nelson
Publisher Decrypt
Aug 20, 2026 at 4:33 PM UTC · 3 min de lecture

Key Signal
Nearly 2,000 compromised WordPress sites
Last Updated
il y a 2 mois
En bref
- Check Point Research a identifié près de 2 000 sites WordPress compromis utilisés par l'opération de malware StopAndProtect.
- Plus de 6 000 adresses IP uniques ont été compromises au 24 juillet, dont 1 852 aux États-Unis.
- Les chercheurs pensent que les attaquants se sont accidentellement infectés eux-mêmes, exposant des fichiers internes et des outils utilisés pour gérer les sites compromis.
Près de 2 000 sites Web WordPress piratés ont été utilisés pour distribuer des logiciels malveillants, voler des données, surveiller des victimes et déployer des rançongiciels, selon la société de cybersécurité Check Point Research.
Dans le rapport publié mardi, les chercheurs ont indiqué que la famille de rançongiciels StopAndProtect a été découverte pour la première fois à la mi-mai avant d'être retracée jusqu'à une opération plus vaste. Les sites Web piratés hébergeaient des logiciels malveillants, envoyaient des commandes aux ordinateurs infectés et stockaient des documents volés, des captures d'écran et des journaux d'activité.
« L'opération ne repose pas sur un seul logiciel malveillant, mais sur toute une boîte à outils de logiciels criminels travaillant ensemble », a écrit Jaromír Horejsi, chercheur chez Check Point. « Certains composants chiffrent les fichiers, d'autres volent silencieusement des documents ou verrouillent l'écran, et un autre agit comme un chat en direct entre les attaquants et leurs victimes. »
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
