Rapid7 segnala la compromissione di oltre 250 siti WordPress legittimi. I siti mostrano un falso CAPTCHA ClickFix che induce gli utenti a incollare un comando nella Windows Run, avviando un infostealer in-memory. Payload osservati: Vidar, Impure, Vodka e Double Donut; rubano credenziali e wallet.
Part of the PlainSec briefing for 2026-03-12
Every edition of this story: Oltre 250 Siti WordPress Diffondono ClickFix CAPTCHA Infostealer