Binlerce WordPress sitesini ele geçiren StopAndProtect deşifre edildi

Check Point Research uzmanlarının deşifre ettiği StopAndProtect operasyonunda, binlerce bilgisayarın yanı sıra yaklaşık iki bin savunmasız alan adının ele geçirildiği belirlendi.

Binlerce WordPress sitesini ele geçiren StopAndProtect deşifre edildi

Binlerce internet sitesinin arkasındaki popüler içerik yönetim sistemi, birkez daha siber suçluların elinde tehlikeli bir silaha dönüştü. Check Point Research uzmanlarının tespit ettiği StopAndProtect adlı küresel operasyon, dünya genelinde yaklaşık iki bin WordPress alan adının ele geçirildiğini ortaya koydu.

Saldırganlar, güncellenmeyen eski yazılımları ve eklentileri hedef aldı. Beş yıl öncesine ait sürümleri kullanan ve bünyesinde onlarca güvenlik açığı barındıran siteler bu ağa dahil edildi. Yaklaşık beş bin bilgisayara sızmayı başaran şebeke, bu alan adlarını zararlı yazılım dağıtımı, gözetleme faaliyetleri ve veri hırsızlığı için kullandı.

Siber korsanların kendi operasyon süreçlerinde yaptığı açıklar tuzağın ortaya çıkmasını sağladı. Mağdurlara ait ekran görüntüleri, günlük kayıtları ve yönetim araçları yanlışlıkla açık dizinlerde bırakıldı. Uzmanlar, tarayıcı dışına yönlendiren şüpheli komutlara ve sahte doğrulama ekranlarına karşı dikkatli olunması gerektiğini belirtiyor.

StopAndProtect operasyonunun detayları

Sistem açıklarını fırsat bilen suçlular, ele geçirdikleri altyapılar üzerinden geniş çaplı bir botnet ağı kurdu. Zararlı yazılımlar sadece fidye yaymakla kalmadı, aynı zamanda gizli veri toplama faaliyetleri de yürüttü.

Eski yazılım sürümleri ve güncellenmeyen eklentiler, web sitelerini bu tür büyük çaplı siber saldırılara açık hale getiriyor. Uzmanlar, düzenli güncellemelerin ve güçlü barındırma hizmetlerinin hayati önem taşıdığını savunuyor.