← WP Blog BR

A operação StopAndProtect, descoberta pelo Check Point Research, comprometeu quase 2.000 sites WordPress para usá-los como infraestrutura C2 rotativa, distribuindo payloads de ransomware e realizando roubo furtivo de dados. A cadeia de infecção começa com engenharia social via ClickFix, resultando na execução de comandos PowerShell e implantação de loaders .NET. Mais de 6.000 IPs únicos de vítimas foram identificados nos logs expostos por falhas de OPSEC dos atacantes. Administradores de WordPress devem verificar se seus sites estão sendo usados como relay de C2.

Fonte: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

O que fazer?

Para proteger seu site da campanha StopAndProtect, que utiliza sites WordPress desatualizados para distribuir malware, é necessário realizar uma varredura completa de segurança, atualizar temas/plugins e remover administradores desconhecidos. A ação imediata inclui fortalecer a segurança do servidor e implementar autenticação de dois fatores (2FA) para bloquear exploits de códigos antigos.