Un malware cible WordPress via Ethereum RPC
Le malware « SC » cible WordPress, utilise Ethereum RPC pour le contrôle, s’auto-répare, vole les jetons admin et injecte du code malveillant, rendant sa suppression très difficile.
Un malware sophistiqué et persistant, baptisé « SC », cible les sites WordPress en exploitant l’infrastructure de la blockchain Ethereum pour ses opérations de commande et de contrôle. Selon Sucuri, ce logiciel malveillant s’intègre à plusieurs niveaux de l’écosystème WordPress : plugins, thèmes, bases de données et serveurs, avec au moins huit emplacements simultanés identifiés. Sa conception auto-réparatrice lui permet de se régénérer à partir de copies de sauvegarde, rendant sa suppression extrêmement difficile. Plutôt que de dépendre d’un serveur unique, SC utilise une vingtaine de passerelles publiques Ethereum RPC, passant de l’une à l’autre si l’une est bloquée. Cette approche décentralisée renforce la résilience du malware. SC collecte également les métadonnées du site, vole les jetons de session administrateur, injecte du JavaScript malveillant et désactive les plugins de sécurité. L’utilisation d’une infrastructure blockchain légitime à des fins malveillantes illustre la montée des cyberattaques exploitant les technologies décentralisées.