Istraga operacije nazvane ,,StopAndProtect” otkrila je mrežu od 5.000 zaraženih računara širom svijeta i 2.000 WordPress domena.
Istraživači su otkrili da je ova kriminalna grupa napravila greške koje su ih i odale. Među njima su snimci ekrana i dnevnici aktivnosti žrtava, interni alati, kao i datoteke koje upućuju na otete domene. Iako ohrabruje to što je mreža otkrivena, istraga slučaja ,,StopAndProtect” otvara ozbiljna pitanja o bezbjednosti WordPress sajtova, piše B92.
WordPress je već dugo meta hakera koji traže lak način za hostovanje zlonamjernog softvera (malware) i upravljanje botnet mrežama, uz nekoliko velikih incidenata tokom svoje istorije. Ipak, ovaj CMS ostaje besplatan, otvorenog koda i jednostavan za podešavanje zahvaljujući skriptama za instalaciju i dodacima za izradu stranica.
Iako je ,,StopAndProtect” prvobitno bio naziv za ucjenjivački softver (ransomware) koji je Check Point Research otkrio početkom 2026. godine, odlučili su da taj naziv upotrebe za cijelu operaciju jer su utvrdili da se ona ne bavi samo distribucijom ransomware-a.
Eli Smadja iz kompanije Check Point Research izjavio je: ,,StopAndProtect pokazuje kako napadači mogu da pretvore hiljade loše održavanih WordPress sajtova u distribuiranu kriminalnu infrastrukturu za isporuku zlonamjernog softvera, nadzor, krađu podataka i ransomware”.
DA LI JE WORDPRESS I DALJE BEZBJEDAN?
S obzirom na broj WordPress sajtova pogođenih ovom kriminalnom mrežom i dominantnu poziciju platforme na tržištu, nameće se pitanje: da li je WordPress i dalje bezbjedan?
,,Na osnovu naših nalaza, apelujemo na organizacije da budu oprezne kada su u pitanju neočekivani CAPTCHA zahtjevi koji od njih traže da kopiraju, nalijepe ili pokrenu komande. Takođe, važno je da redovno ažuriraju svoje uređaje i zaštitni softver, kao i da odmah napuste svaki veb-sajt koji od njih traži izvođenje neuobičajenih koraka van samog veb-pregledača”, dodao je Smadja.
Mnoge male firme oslanjaju se na WordPress za svoju javnu veb-prezentaciju, a u nekim slučajevima i za interne potrebe. Istraga slučaja StopAndProtect ukazala je na konkretan sajt pokrenut na WordPress-u koji je koristio verziju staru pet godina, sa oko 40 otvorenih bezbjednosnih propusta.
Ako postoji zabrinutost u vezi sa bezbjednošću WordPressa, najbrže rješenje je provjeriti da li sajt koristi najnoviju verziju sistema i da li su svi dodaci ažurirani i ispravni.
Redovno održavanje i ažuriranje WordPress-a sprečava preuzimanje kontrole nad sajtom, a tu strategiju je najbolje kombinovati sa veb-hostingom koji aktivno nadgleda upade i sumnjive aktivnosti.
Preporučeno

















