🔥 この記事の詳細
2026-08-19 更新
C
月内に

約2,000件の侵害されたWordPressサイトをインフラとして利用し、マルウェアを拡散させる大規模なサイバー犯罪作戦「StopAndProtect」

事案🌐 英語ソース📰 3記事🌐 3 countries
🇮🇹 Italy · 🇹🇼 Taiwan · 🇺🇸 US
🖥️ 製品WordPress
📅 2026-08-19📰 hackernews
📌 一言でいうと
約2,000件の侵害されたWordPressサイトをインフラとして利用し、マルウェアを拡散させる大規模なサイバー犯罪作戦「StopAndProtect」が確認されました。攻撃はClickFixなどのソーシャルエンジニアリングから始まり、PowerShellコマンドを通じて.NETダウンローダーやランサムウェア、データ窃取ツールなどを展開します。この作戦では、盗み出したドキュメントやスクリーンショットの保存、攻撃者と被害者のチャット機能などが統合されたツールキットが使用されています。
🔍該当判定
  • 自社でWordPressを利用してウェブサイトを運営している
  • WordPressのプラグインやテーマを最新の状態に更新せず放置している
  • 社内PCで、不審なサイトから「修正プログラム」などの指示に従いPowerShell(コマンド画面)を実行した心当たりがある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. WordPressサイトのプラグイン、テーマ、コアを最新バージョンに更新し、脆弱性を排除すること。2. 不審なポップアップや「修正が必要」という警告(ClickFix等)に従い、コマンドを実行したりファイルをダウンロードしたりしないよう社員に周知すること。3. PowerShellの実行制限やエンドポイント保護製品(EDR)による不審なプロセスの監視を強化すること。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なWebサイトの警告やポップアップへの注意について

お疲れさまです。情報システム担当です。
Webサイト閲覧中に「ブラウザの更新が必要」や「エラーを修正してください」といった偽の警告が表示され、指示に従って操作をするとウイルスに感染する攻撃が確認されています。

ご協力をお願いしたいこと:
1. Webサイト上で表示される不審な警告やポップアップに従い、指示されたコマンドを入力したり、ファイルをダウンロードしたりしないでください。
2. 万が一、不審な操作を行ってしまった場合は、すぐにPCをネットワークから切り離し、情報システム担当まで報告してください。

対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Fake Browser Warnings and Pop-ups

Dear employees,

We have observed a rise in attacks where fake warnings appear while browsing the web, claiming that your browser needs an update or an error needs to be fixed. Following these instructions can lead to malware infection.

Requested Actions:
1. Do not follow instructions in suspicious pop-ups or warnings, and never enter commands or download files as prompted by such alerts.
2. If you believe you have accidentally performed a suspicious action, please disconnect your device from the network and report it to the IT department immediately.

Deadline: Immediate