Sábado, 29 de agosto de 2026

O AGENTICO

o futuro da IA, todo dia, num clique

Voltar

StopAndProtect

conceito · 6 menções

O que as fontes disseram sobre StopAndProtect

StopAndProtect é uma operação criminosa que utiliza um conjunto de ferramentas de malware (incluindo ransomware, worms, bloqueio de tela e ladrões de credenciais) em vez de um único tipo, e nem sempre implanta ransomware, pois em muitos casos rouba silenciosamente dados e listas de arquivos. A campanha foi batizada pela Check Point Research após a descoberta de uma família de ransomwares homônima em meados de maio de 2026, e usa cerca de 2.000 sites WordPress hackeados como infraestrutura, além de uma rede de 5.000 computadores infectados ao redor do mundo. Os invasores acidentalmente infectaram a si mesmos, expondo arquivos internos e ferramentas de gestão dos sites comprometidos.

Menções

  • A operação envolve uma rede de 5.000 computadores infectados ao redor do mundo, além dos aproximadamente 2.000 domínios WordPress.

    O número de máquinas infectadas demonstra a escala global da operação e a capacidade de controlar uma botnet significativa.

    ver evento

  • Os invasores acidentalmente infectaram a si mesmos, expondo arquivos internos e ferramentas usadas para gerenciar os sites comprometidos.

    Esse erro dos criminosos permite que pesquisadores de segurança tenham acesso a ferramentas internas e possam atribuir a operação com mais precisão.

    ver evento

  • A campanha foi batizada de StopAndProtect pela Check Point Research depois que uma família de ransomwares homônima foi encontrada em meados de maio de 2026.

    Dar um nome à operação ajuda pesquisadores a rastrear e compartilhar indicadores de comprometimento da ameaça.

    ver evento

  • A operação criminosa StopAndProtect usa cerca de 2.000 sites WordPress hackeados como infraestrutura para distribuir malware, controlar máquinas infectadas e armazenar dados roubados.

    Mostra como sites comprometidos podem virar infraestrutura de ataque em larga escala, indo muito além do prejuízo ao dono do site.

    ver evento

  • A operação nem sempre implanta ransomware; em muitos casos, os invasores roubam silenciosamente dados e listas de arquivos.

    A ênfase no roubo de dados em vez de ransomware permite que os atacantes operem de forma discreta e prolongada.

    ver evento

  • A operação usa um conjunto de ferramentas de malware, incluindo ransomware, worms, bloqueio de tela e ladrões de credenciais, em vez de um único tipo de malware.

    A diversidade de componentes indica uma infraestrutura complexa e madura, capaz de ataques variados.

    ver evento

Todo dia, só o que dois veículos independentes confirmaram — no seu feed.

Siga @oagentico →