O AGENTICO
StopAndProtect
conceito · 6 menções
O que as fontes disseram sobre StopAndProtect
StopAndProtect é uma operação criminosa que utiliza um conjunto de ferramentas de malware (incluindo ransomware, worms, bloqueio de tela e ladrões de credenciais) em vez de um único tipo, e nem sempre implanta ransomware, pois em muitos casos rouba silenciosamente dados e listas de arquivos. A campanha foi batizada pela Check Point Research após a descoberta de uma família de ransomwares homônima em meados de maio de 2026, e usa cerca de 2.000 sites WordPress hackeados como infraestrutura, além de uma rede de 5.000 computadores infectados ao redor do mundo. Os invasores acidentalmente infectaram a si mesmos, expondo arquivos internos e ferramentas de gestão dos sites comprometidos.
Menções

A operação envolve uma rede de 5.000 computadores infectados ao redor do mundo, além dos aproximadamente 2.000 domínios WordPress.
O número de máquinas infectadas demonstra a escala global da operação e a capacidade de controlar uma botnet significativa.

Os invasores acidentalmente infectaram a si mesmos, expondo arquivos internos e ferramentas usadas para gerenciar os sites comprometidos.
Esse erro dos criminosos permite que pesquisadores de segurança tenham acesso a ferramentas internas e possam atribuir a operação com mais precisão.

A campanha foi batizada de StopAndProtect pela Check Point Research depois que uma família de ransomwares homônima foi encontrada em meados de maio de 2026.
Dar um nome à operação ajuda pesquisadores a rastrear e compartilhar indicadores de comprometimento da ameaça.

A operação criminosa StopAndProtect usa cerca de 2.000 sites WordPress hackeados como infraestrutura para distribuir malware, controlar máquinas infectadas e armazenar dados roubados.
Mostra como sites comprometidos podem virar infraestrutura de ataque em larga escala, indo muito além do prejuízo ao dono do site.

A operação nem sempre implanta ransomware; em muitos casos, os invasores roubam silenciosamente dados e listas de arquivos.
A ênfase no roubo de dados em vez de ransomware permite que os atacantes operem de forma discreta e prolongada.

A operação usa um conjunto de ferramentas de malware, incluindo ransomware, worms, bloqueio de tela e ladrões de credenciais, em vez de um único tipo de malware.
A diversidade de componentes indica uma infraestrutura complexa e madura, capaz de ataques variados.
Todo dia, só o que dois veículos independentes confirmaram — no seu feed.