Ponad 5400 zaatakowanych stron dostarcza złośliwe ładunki z blockchaina

Zdjęcie: © lesha tuman / Unsplash
Źródło: unsplash.com/photos/k5Vl1px0uWw
Kluczowe informacje
- Badacze wykryli ponad 5400 zaatakowanych stron, głównie opartych na WordPressie i PrestaShop.
- Skrypty na stronach pobierały kolejne etapy kampanii z kontraktów w sieci BSC Testnet.
- Fałszywy CAPTCHA nakłaniał odwiedzających do uruchomienia polecenia PowerShell.
- Nowszy wariant kampanii wykorzystywał zaszyfrowany kanał danych WebRTC.


