کشف شبکه StopAndProtect؛ حمله به ۲ هزار سایت وردپرسی و ۵ هزار رایانه آلوده
پژوهشگران Check Point Research شبکه StopAndProtect را شناسایی کردند؛ شبکهای متشکل از هزاران رایانه آلوده و دامنه وردپرسی که برای جرائم سایبری استفاده میشد.
اشتباه مهاجمان، راز شبکه StopAndProtect را فاش کرد
حقیقات پژوهشگران Check Point Research درباره عملیاتی با نام «StopAndProtect» نشان میدهد که یک شبکه جرائم سایبری جهانی از ۵ هزار رایانه آلوده در سراسر جهان و ۲ هزار دامنه وردپرسی تشکیل شده است. پژوهشگران، فعالیت این شبکه را از طریق اشتباهاتی که مهاجمان مرتکب شدهاند، کشف کردند. این اشتباهات شامل تصاویر و گزارشهای ثبتشده از قربانیان، ابزارهای داخلی و فایلهایی حاوی اشاره به دامنههای ربودهشده بود.
وردپرس در حال حاضر سامانه مدیریت محتوای حدود ۴۳ درصد از وبسایتهای جهان را فراهم میکند و از این نظر، یکی از مهمترین سامانههای مدیریت محتوا در جهان به شمار میرود. این پلتفرم همچنین یکی از محبوبترین ابزارهای ساخت وبسایت است و از ساخت سایتهای تکصفحهای و وبلاگهای ساده گرفته تا وبسایتهای خبری بزرگ و حتی فروشگاههای اینترنتی کاربرد دارد.
StopAndProtect چگونه عمل میکرد؟
وردپرس مدتهاست هدف هکرهایی قرار دارد که به دنبال راهی ساده برای میزبانی بدافزار و راهاندازی شبکههای باتنت هستند. در طول تاریخ فعالیت این سامانه نیز چندین حادثه مهم امنیتی رخ داده است. بااینحال، این سیستم مدیریت محتوا همچنان رایگان و متنباز است و به کمک فرایند نصب ساده و افزونههای متنوع، راهاندازی آن نیز آسان است.
اگرچه «StopAndProtect» در ابتدا نام باجافزاری بود که پژوهشگران Check Point Research در اوایل سال ۲۰۲۶ کشف کردند، اما پس از بررسیهای بیشتر تصمیم گرفتند این نام را برای کل این عملیات به کار ببرند؛ زیرا مشخص شد که فعالیت این شبکه تنها به توزیع باجافزار محدود نمیشود.
الی اسمدجا، از پژوهشگران Check Point، در این باره گفت: «StopAndProtect نشان میدهد مهاجمان چگونه میتوانند هزاران وبسایت وردپرسی با نگهداری ضعیف را به زیرساختی توزیعشده برای فعالیتهای مجرمانه تبدیل کنند؛ زیرساختی که برای توزیع بدافزار، نظارت و جاسوسی، سرقت داده و اجرای حملات باجافزاری به کار میرود.»
آیا هر دامنه وردپرسی میتواند ربوده شود؟
تعداد بالای وبسایتهای وردپرسی آسیبدیده از این شبکه مجرمانه و جایگاه برجسته وردپرس در بازار سیستمهای مدیریت محتوا و ابزارهای ساخت وبسایت، نگرانیهایی درباره امنیت وردپرس در میان کاربران ایجاد کرده است. بااینحال، کارشناسان توصیه میکنند که بهترین راهکار برای مقابله با فعالیتهای مخرب این شبکه، بهروزرسانی وبسایت به جدیدترین نسخه وردپرس و استفاده از افزونههای بهروز و سالم است.
بسیاری از کسبوکارهای کوچک برای حضور عمومی خود در وب و در برخی موارد برای اهداف داخلی نیز به وردپرس متکی هستند. تحقیقات درباره StopAndProtect یک وبسایت مبتنی بر وردپرس را شناسایی کرد که از نسخهای استفاده میکرد که پنج سال از انتشار آن گذشته بود و حدود ۴۰ آسیبپذیری در آن مورد سوءاستفاده قرار گرفته بود. بهروزرسانی منظم وردپرس میتواند از ربودهشدن وبسایتها جلوگیری کند. البته بهتر است این اقدام در کنار استفاده از یک میزبان وب مجهز به قابلیت پایش نفوذ و فعالیتهای مشکوک انجام شود.
البته، اسمدجا، پژوهشگر شرکت Check Point، معتقد است که سازمانها باید نسبت به درخواستهای غیرمنتظره CAPTCHA که از آنها میخواهند دستورهایی را کپی، پیست یا اجرا کنند، هوشیار باشند. همچنین به گفته او، سازمانها باید دستگاهها و نرمافزارهای امنیتی خود را بهروز نگه دارند و در صورت مواجهه با وبسایتی که از آنها میخواهد خارج از محیط مرورگر اقدامات غیرمعمولی انجام دهند، فوراً آن سایت را ترک کنند.