ShadowCaptcha Exploits WordPress Sites to Spread Ransomware, Info Stealers, and Crypto Miners
大规模网络犯罪活动ShadowCaptcha利用超100个被黑WordPress网站将用户引导至伪造CAPTCHA页面,通过ClickFix社交工程策略传播信息窃取器、勒索软件和加密货币挖矿程序。攻击链通过恶意JavaScript重定向至假Cloudflare或Google CAPTCHA页面,并分两路执行:一路利用Windows Run对话框部署恶意软件,另一路引导用户保存并运行HTML应用以部署勒索软件。攻击者还使用反调试技术和DLL侧加载隐藏恶意行为。多数被黑网站位于澳大利亚、巴西等国,涉及技术、医疗等多个行业。建议加强用户培训和WordPress安全防护以应对威胁。