⏱ 5 Min. Lesezeit · Stand: 21.08.2026
Eine neue Cyber-Bedrohung betrifft Krypto-Nutzer weltweit: Fast 2.000 gehackte WordPress-Websites werden als Plattformen für Malware und Datendiebstahl genutzt.
- StopAndProtect-Kampagne nutzt gehackte WordPress-Seiten.
- Krypto-Nutzer sind besonders gefährdet.
- Wichtige Sicherheitsmaßnahmen sind erforderlich.
Eine alarmierende neue Cyber-Bedrohung betrifft Krypto-Nutzer weltweit: Fast 2.000 gehackte WordPress-Websites werden als Plattformen für Malware und Datendiebstahl genutzt. Diese Operation, bekannt als StopAndProtect, hat sich seit ihrer Entdeckung im Mai 2026 rasant ausgeweitet und zeigt, wie anfällig viele Online-Plattformen sind. Die Angreifer nutzen die Infrastruktur dieser gehackten Seiten, um Malware zu verbreiten, Daten zu stehlen und sogar Ransomware zu implementieren.
Was ist die StopAndProtect-Kampagne?

Die StopAndProtect-Kampagne ist eine umfassende Cyber-Attacke, die sich auf die Ausnutzung von Sicherheitslücken in WordPress-Websites konzentriert. Forscher von Check Point Research haben festgestellt, dass die Angreifer eine Vielzahl von Techniken verwenden, um ihre Malware zu verbreiten. Dazu gehört die Verwendung von gefälschten CAPTCHA-Prompts, die Nutzer dazu verleiten, schädliche PowerShell-Befehle auszuführen. Diese mehrstufige Infektion führt dazu, dass die Malware in die Systeme der Opfer eindringt und dort Daten stiehlt oder sogar Ransomware installiert.
Die Kampagne hat sich als besonders gefährlich erwiesen, da sie nicht nur auf eine einzelne Art von Malware setzt, sondern ein ganzes Toolkit von krimineller Software verwendet. Diese Software ermöglicht es den Angreifern, Dateien zu verschlüsseln, Dokumente zu stehlen und sogar Live-Chats mit den Opfern zu führen. Die Komplexität und Vielseitigkeit dieser Operation macht sie zu einer ernsthaften Bedrohung für Krypto-Nutzer, die oft auf unsicheren Plattformen agieren.
Wie viele IP-Adressen sind betroffen?
Bis zum 24. Juli 2026 wurden über 6.000 einzigartige IP-Adressen identifiziert, die von der StopAndProtect-Kampagne betroffen sind. Die Mehrheit dieser IPs stammt aus den USA, Russland und Indien, was darauf hindeutet, dass die Angreifer ein breites Spektrum an Opfern ins Visier nehmen. Diese hohe Anzahl an betroffenen IP-Adressen zeigt, dass es sich nicht um einen isolierten Vorfall handelt, sondern um eine groß angelegte Kampagne, die viele Nutzer weltweit gefährdet.
Die Angreifer haben durch ihre nachlässige Handhabung von Sicherheitsprotokollen eine Vielzahl von internen Logs und Screenshots von den infizierten Maschinen offengelegt. Diese Daten geben den Forschern wertvolle Einblicke in die Funktionsweise der Kampagne und die Art der betroffenen Systeme. So wurden beispielsweise über 31.000 Screenshots von Opfern gesammelt, die zeigen, wie die Malware auf den Geräten der Nutzer agiert.
Warum sind Krypto-Nutzer besonders gefährdet?
- Fast 2.000 gehackte WordPress-Websites identifiziert.
- Über 6.000 einzigartige IP-Adressen betroffen.
- 31.000 Screenshots von Opfern gesammelt.
Krypto-Nutzer sind besonders anfällig für diese Art von Cyber-Angriffen, da sie oft mit sensiblen Informationen und finanziellen Transaktionen arbeiten. Die Verwendung von gehackten WordPress-Websites als Plattform für Malware bedeutet, dass Krypto-Nutzer beim Besuch solcher Seiten in Gefahr geraten können, ihre Daten zu verlieren oder Opfer von Identitätsdiebstahl zu werden. Die Angreifer nutzen die Unsicherheit vieler Nutzer aus, die möglicherweise nicht über die notwendigen Sicherheitsvorkehrungen verfügen.
Darüber hinaus sind viele Krypto-Nutzer nicht ausreichend über die Risiken informiert, die mit der Nutzung unsicherer Websites verbunden sind. Die Kombination aus mangelndem Wissen und der Anfälligkeit von WordPress-Websites schafft ein gefährliches Umfeld, in dem Cyber-Kriminelle leicht zuschlagen können. Daher ist es entscheidend, dass Krypto-Nutzer sich der Bedrohungen bewusst sind und proaktive Maßnahmen ergreifen, um sich zu schützen.
Wichtige Sicherheitsmaßnahmen für Krypto-Nutzer
Um sich vor den Gefahren der StopAndProtect-Kampagne zu schützen, sollten Krypto-Nutzer einige grundlegende Sicherheitsmaßnahmen ergreifen. Zunächst ist es wichtig, alle Software, einschließlich Betriebssysteme und Anwendungen, regelmäßig zu aktualisieren. Dies hilft, bekannte Sicherheitslücken zu schließen und die Wahrscheinlichkeit eines Angriffs zu verringern.
Ein weiterer wichtiger Schritt ist die Verwendung von Sicherheitssoftware, die speziell für den Schutz vor Malware und anderen Bedrohungen entwickelt wurde. Diese Software kann helfen, verdächtige Aktivitäten zu erkennen und zu blockieren, bevor sie Schaden anrichten können. Nutzer sollten auch darauf achten, verdächtige Webseiten zu meiden und niemals persönliche Informationen auf Seiten einzugeben, die sie nicht vollständig vertrauen.
Was sollten Website-Besitzer beachten?
Website-Besitzer, insbesondere von WordPress-Seiten, sollten sich der Risiken bewusst sein, die mit der Verwendung veralteter Software verbunden sind. Viele der gehackten Websites liefen auf Versionen von WordPress, die mehrere Jahre alt waren und zahlreiche Sicherheitslücken aufwiesen. Regelmäßige Updates und Sicherheitsüberprüfungen sind unerlässlich, um die Integrität der Website zu gewährleisten und Angriffe zu verhindern.
Darüber hinaus sollten Website-Besitzer sicherstellen, dass alle Plugins und Themes, die sie verwenden, ebenfalls auf dem neuesten Stand sind. Oftmals sind es nicht nur die Kernsoftware, sondern auch Drittanbieter-Plugins, die Sicherheitslücken aufweisen können. Eine proaktive Sicherheitsstrategie kann dazu beitragen, die Website vor Cyber-Angriffen zu schützen und das Vertrauen der Nutzer zu bewahren.
Fazit

Die StopAndProtect-Kampagne ist ein eindringlicher Hinweis auf die Gefahren, die von gehackten WordPress-Websites ausgehen. Krypto-Nutzer und Website-Besitzer müssen sich der Risiken bewusst sein und geeignete Maßnahmen ergreifen, um sich zu schützen. Durch regelmäßige Updates, die Verwendung von Sicherheitssoftware und das Vermeiden verdächtiger Webseiten können Nutzer und Betreiber ihre Sicherheit erheblich verbessern. In einer Zeit, in der Cyber-Kriminalität immer raffinierter wird, ist es entscheidend, wachsam zu bleiben und proaktive Schritte zu unternehmen, um sich und seine Daten zu schützen.
Häufige Fragen
Was ist die StopAndProtect-Kampagne?
Wie viele IP-Adressen sind betroffen?
Welche Sicherheitsmaßnahmen sollten Krypto-Nutzer ergreifen?
Wie funktioniert die Malware-Verbreitung?
Was sollten Website-Besitzer beachten?
Quellen: Google News
Symbolbild: Cyber-Bedrohung durch gehackte WordPress-Websites · Foto: Pixabay / Pexels


