Operação StopAndProtect usa 2.000 sites WordPress hackeados para espalhar malware

19 de agosto de 2026 · 4 fontes independentes

A operação usa um conjunto de ferramentas de malware, incluindo ransomware, worms, bloqueio de tela e ladrões de credenciais, em vez de um único tipo de malware.

A diversidade de componentes indica uma infraestrutura complexa e madura, capaz de ataques variados.

O ataque começa com uma técnica de engenharia social chamada ClickFix, que induz a vítima a executar um comando PowerShell.

O ClickFix explora a confiança do usuário em CAPTCHAs para executar comandos maliciosos, destacando a importância da educação do usuário.

A operação nem sempre implanta ransomware; em muitos casos, os invasores roubam silenciosamente dados e listas de arquivos.

A ênfase no roubo de dados em vez de ransomware permite que os atacantes operem de forma discreta e prolongada.

A operação criminosa StopAndProtect usa cerca de 2.000 sites WordPress hackeados como infraestrutura para distribuir malware, controlar máquinas infectadas e armazenar dados roubados.

Mostra como sites comprometidos podem virar infraestrutura de ataque em larga escala, indo muito além do prejuízo ao dono do site.

A campanha foi batizada de StopAndProtect pela Check Point Research depois que uma família de ransomwares homônima foi encontrada em meados de maio de 2026.

Dar um nome à operação ajuda pesquisadores a rastrear e compartilhar indicadores de comprometimento da ameaça.

Confirmado por

  • Decrypt
  • Security Affairs
  • TechRadar
  • The Hacker News
Ler no O agêntico