据TechRadar 8月22日报道,网络安全公司Check Point Research在名为“StopAndProtect”的调查中发现,一个全球网络犯罪集团劫持了约2000个WordPress网站,并利用超过5000台感染电脑,构建起用于分发恶意软件、监控、窃取数据和勒索的分布式犯罪基础设施。

WordPress目前为全球约43%的网站提供内容管理,是最广泛使用的内容管理系统,也是最流行的网站搭建工具,适用于单页网站、博客、大型新闻站点乃至在线商店。WordPress长期以来一直是黑客托管恶意软件和操作僵尸网络的目标,历史上多次发生相关事件。该平台免费开源,又可通过安装脚本和网页构建插件快速搭建,因此易被滥用。

“StopAndProtect”最初是Check Point Research在2026年早些时候发现的一款勒索软件的名称。由于调查显示该团伙的行为不限于分发勒索软件,研究人员决定将该名称用于整个行动。调查发现,犯罪团伙在操作中留下破绽,包括受害者的屏幕截图和日志、内部工具以及引用被劫持域名的文件。同时,WordPress核心软件和第三方插件均遭到入侵。

安全专家Eli Smadja表示,“StopAndProtect表明,攻击者如何能将数千个维护不善的WordPress网站转变为分布式的犯罪基础设施,用于恶意软件投递、监控、数据窃取和勒索”。他提醒,用户应警惕要求复制、粘贴或运行命令的意外验证码提示,保持设备和安全软件更新,并立即离开任何要求在浏览器之外执行异常步骤的网站。

调查人员还发现一个运行了五年旧版WordPress的网站,该网站因约40个漏洞遭到入侵。许多小型企业依赖WordPress搭建面向公众的网站,部分也用于内部用途。专家建议,网站运营者应确保WordPress核心和插件保持最新版本,并配合能够监控入侵和可疑活动的主机服务,以降低被劫持风险。