Malware autorreparable en WordPress explota Ethereum
El malware "SC" ataca WordPress usando gateways Ethereum RPC para comando y control. Se oculta, se autorrepara, roba tokens e inyecta código malicioso, dificultando su eliminación.
Un sofisticado y persistente malware, denominado "SC", está atacando sitios WordPress utilizando la infraestructura de la blockchain de Ethereum para sus operaciones de comando y control. Según la firma de seguridad Sucuri, este malware se incrusta en varias capas del ecosistema WordPress, incluyendo plugins, temas, bases de datos y servidores, logrando al menos ocho ubicaciones simultáneas. El diseño autorreparable de SC le permite regenerarse a partir de copias de respaldo, lo que dificulta enormemente su eliminación. En vez de depender de un único servidor, emplea una lista de cerca de 20 gateways públicos de Ethereum RPC, alternando entre ellos si alguno es bloqueado. Este enfoque descentralizado elimina puntos únicos de fallo y refuerza la resiliencia del malware. SC también recopila metadatos del sitio, roba tokens de sesión de administradores, inyecta JavaScript malicioso y desactiva plugins de seguridad, complicando la limpieza y aumentando el riesgo de robo de datos. El uso de infraestructura legítima de blockchain para fines maliciosos evidencia una tendencia creciente en los ciberataques que explotan tecnologías descentralizadas.