Opening hours 8:30 – 23:30

150 150

Хакеры взломали 2000 WordPress-сайтов для кражи криптовалют

21.08.2026
Взломанные WordPress-сайты используются для кражи криптовалютных кошельков

Киберпреступники превратили почти 2 000 взломанных WordPress-сайтов в криминальную инфраструктуру для распространения вредоносного ПО, кражи файлов криптокошельков и развертывания программ-вымогателей. Операция получила название StopAndProtect и была раскрыта специалистами по кибербезопасности.

Как работала схема

Злоумышленники использовали уязвимости в плагинах и темах WordPress, получая контроль над сайтами. Затем взломанные ресурсы применялись для хостинга вредоносных скриптов, фишинговых страниц и распространения троянов, нацеленных на кражу данных криптовалютных кошельков, включая файлы с приватными ключами.

Масштаб угрозы

По данным исследователей, атака затронула сайты в различных отраслях, включая малый бизнес, блоги и корпоративные порталы. Владельцы сайтов часто не подозревали, что их ресурсы используются в преступных целях, пока не сталкивались с блокировкой или жалобами пользователей.

Что делать владельцам сайтов

Эксперты рекомендуют регулярно обновлять WordPress, плагины и темы, использовать надежные пароли и двухфакторную аутентификацию, а также проводить аудит безопасности. Для пользователей криптовалют важно хранить приватные ключи в офлайн-кошельках и не открывать подозрительные ссылки.

Операция StopAndProtect подчеркивает растущую тенденцию использования взломанных веб-ресурсов в качестве инфраструктуры для киберпреступлений, что увеличивает риски для владельцев сайтов и пользователей криптовалют. Будьте бдительны и защищайте свои цифровые активы.