کد خبر: ۷۶۱

کشف شبکه StopAndProtect؛ حمله به ۲ هزار سایت وردپرسی و ۵ هزار رایانه آلوده

وردپرس

پژوهشگران Check Point Research شبکه StopAndProtect را شناسایی کردند؛ شبکه‌ای متشکل از هزاران رایانه آلوده و دامنه وردپرسی که برای جرائم سایبری استفاده می‌شد.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

اشتباه مهاجمان، راز شبکه StopAndProtect را فاش کرد

حقیقات پژوهشگران Check Point Research درباره عملیاتی با نام «StopAndProtect» نشان می‌دهد که یک شبکه جرائم سایبری جهانی از ۵ هزار رایانه آلوده در سراسر جهان و ۲ هزار دامنه وردپرسی تشکیل شده است. پژوهشگران، فعالیت این شبکه را از طریق اشتباهاتی که مهاجمان مرتکب شده‌اند، کشف کردند. این اشتباهات شامل تصاویر و گزارش‌های ثبت‌شده از قربانیان، ابزارهای داخلی و فایل‌هایی حاوی اشاره به دامنه‌های ربوده‌شده بود.

وردپرس در حال حاضر سامانه مدیریت محتوای حدود ۴۳ درصد از وب‌سایت‌های جهان را فراهم می‌کند و از این نظر، یکی از مهم‌ترین سامانه‌های مدیریت محتوا در جهان به شمار می‌رود. این پلتفرم همچنین یکی از محبوب‌ترین ابزارهای ساخت وب‌سایت است و از ساخت سایت‌های تک‌صفحه‌ای و وبلاگ‌های ساده گرفته تا وب‌سایت‌های خبری بزرگ و حتی فروشگاه‌های اینترنتی کاربرد دارد.

StopAndProtect چگونه عمل می‌کرد؟

وردپرس مدت‌هاست هدف هکرهایی قرار دارد که به دنبال راهی ساده برای میزبانی بدافزار و راه‌اندازی شبکه‌های بات‌نت هستند. در طول تاریخ فعالیت این سامانه نیز چندین حادثه مهم امنیتی رخ داده است. بااین‌حال، این سیستم مدیریت محتوا همچنان رایگان و متن‌باز است و به کمک فرایند نصب ساده و افزونه‌های متنوع، راه‌اندازی آن نیز آسان است.

اگرچه «StopAndProtect» در ابتدا نام باج‌افزاری بود که پژوهشگران Check Point Research در اوایل سال ۲۰۲۶ کشف کردند، اما پس از بررسی‌های بیشتر تصمیم گرفتند این نام را برای کل این عملیات به کار ببرند؛ زیرا مشخص شد که فعالیت این شبکه تنها به توزیع باج‌افزار محدود نمی‌شود.

الی اسمدجا، از پژوهشگران Check Point، در این باره گفت: «StopAndProtect نشان می‌دهد مهاجمان چگونه می‌توانند هزاران وب‌سایت وردپرسی با نگهداری ضعیف را به زیرساختی توزیع‌شده برای فعالیت‌های مجرمانه تبدیل کنند؛ زیرساختی که برای توزیع بدافزار، نظارت و جاسوسی، سرقت داده و اجرای حملات باج‌افزاری به کار می‌رود.»

آیا هر دامنه وردپرسی می‌تواند ربوده شود؟

تعداد بالای وب‌سایت‌های وردپرسی آسیب‌دیده از این شبکه مجرمانه و جایگاه برجسته وردپرس در بازار سیستم‌های مدیریت محتوا و ابزارهای ساخت وب‌سایت، نگرانی‌هایی درباره امنیت وردپرس در میان کاربران ایجاد کرده است. بااین‌حال، کارشناسان توصیه می‌کنند که بهترین راهکار برای مقابله با فعالیت‌های مخرب این شبکه، به‌روزرسانی وب‌سایت به جدیدترین نسخه وردپرس و استفاده از افزونه‌های به‌روز و سالم است.

بسیاری از کسب‌وکارهای کوچک برای حضور عمومی خود در وب و در برخی موارد برای اهداف داخلی نیز به وردپرس متکی هستند. تحقیقات درباره StopAndProtect یک وب‌سایت مبتنی بر وردپرس را شناسایی کرد که از نسخه‌ای استفاده می‌کرد که پنج سال از انتشار آن گذشته بود و حدود ۴۰ آسیب‌پذیری در آن مورد سوءاستفاده قرار گرفته بود. به‌روزرسانی منظم وردپرس می‌تواند از ربوده‌شدن وب‌سایت‌ها جلوگیری کند. البته بهتر است این اقدام در کنار استفاده از یک میزبان وب مجهز به قابلیت پایش نفوذ و فعالیت‌های مشکوک انجام شود.

البته، اسمدجا، پژوهشگر شرکت Check Point، معتقد است که سازمان‌ها باید نسبت به درخواست‌های غیرمنتظره CAPTCHA که از آن‌ها می‌خواهند دستورهایی را کپی، پیست یا اجرا کنند، هوشیار باشند. همچنین به گفته او، سازمان‌ها باید دستگاه‌ها و نرم‌افزارهای امنیتی خود را به‌روز نگه دارند و در صورت مواجهه با وب‌سایتی که از آن‌ها می‌خواهد خارج از محیط مرورگر اقدامات غیرمعمولی انجام دهند، فوراً آن سایت را ترک کنند.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث