מקור: Check Point Research

חוקרי חברת צ'ק פוינט חשפו קמפיין זדוני נרחב בשם StopAndProtect, המנצל אלפי אתרי וורדפרס שנפרצו כתשתית להפצת נוזקות, שליטה במחשבים נגועים ואחסון נתונים גנובים. התוקפים משתמשים בטכניקת הנדסה חברתית מסוג ClickFix כדי להריץ פקודות PowerShell, המובילות להורדת מגוון כלים זדוניים הכוללים כופרות, גנבי פרטי התחברות וסוסים טרויאניים. מחדלי אבטחה תפעוליים של התוקפים חשפו לעיני החוקרים יומני פעילות, צילומי מסך של קורבנות וקוד מקור של כלי ניהול. הקמפיין פועל לפחות מאז מאי 2026 ומשפיע על משתמשים באזורים נרחבים בעולם, תוך שהוא מנצל אתרים שאינם מעודכנים וסובלים מפרצות אבטחה ידועות כדי להנציח את פעילותו הזדונית.
