Medium

StopAndProtect Uses Nearly 2,000 Hacked WordPress Sites to Spread Malware and Steal Data

Was ist passiert?

Cybersecurity-Forscher haben eine global operierende Cybercrime-Operation namens „StopAndProtect“ identifiziert, die knapp 2.000 gehackte WordPress-Websites als Infrastruktur missbraucht. Die Angreifer nutzen diese kompromittierten Sites zur Verbreitung von Malware, zum Diebstahl von Daten sowie zur Speicherung erbeuteter Dokumente, Screenshots und Aktivitätsprotokolle. Die Operation zeichnet sich durch ein ganzes Arsenal an krimineller Software aus, nicht nur durch ein einzelnes Malware-Stück.

Hintergrund & Bedeutung

Gehackte WordPress-Installationen sind attraktiv für Cyberkriminelle, da sie weltweit verbreitet sind und oft mangelnde Sicherheitspatches aufweisen. Durch die Nutzung dieser Websites als Botnet-Infrastruktur können Angreifer ihre Aktivitäten verschleiern und Verfolgung erschweren. Das modulare Toolkit ermöglicht flexible Anpassungen an verschiedene Ziele. Für Unternehmen stellt dies ein erhebliches Risiko dar, da infizierte Endpoints nicht nur Malware-Träger sind, sondern auch als Daten-Exfiltrationsvehikel dienen.

Empfehlungen für IT-Teams

  • WordPress-Sicherheit: Alle Plugins und das Core-System sofort aktualisieren, regelmäßige Sicherheits-Audits durchführen
  • Endpoint Detection & Response (EDR): EDR-Lösungen implementieren zur Erkennung verdächtiger Prozesse und Netzwerkaktivitäten
  • Netzwerküberwachung: Outbound-Traffic zu gehackten Websites blockieren und filtern
  • Incident Response: Forensische Analysen durchführen und betroffene Systeme isolieren
  • Security Awareness: Mitarbeiter schulen zur Erkennung von Phishing und verdächtigen Links

Fazit

Die StopAndProtect-Operation unterstreicht die Notwendigkeit proaktiver Sicherheitsmaßnahmen bei WordPress-Installationen und kontinuierlicher Endpunkt-Überwachung. Unternehmen sollten ihre Infrastruktur-Sicherheit priorisieren und ein robustes Incident-Response-Programm etablieren.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/stopandprotect-uses-nearly-2000-hacked-wordpress-sites-to-spread-malware-and-steal-data/ #EndpointSecurity #Malware #Ransomware #EDR #WindowsSecurity #CyberThreats #ITSecurity #Antivirus #Linux #Android #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.08.2026
Alle CVEs ansehen