Ethereum悪用の自己修復型WordPressマルウェア

SCマルウェアがWordPressを標的にEthereum RPCをC2として悪用。多層に潜伏し自己修復・トークン窃取・悪意コード注入で除去困難。

「SC」と呼ばれる高度なマルウェアが、Ethereumブロックチェーンのインフラをコマンド&コントロール(C2)に利用し、WordPressサイトを標的にしています。セキュリティ企業Sucuriによると、このマルウェアはプラグイン、テーマ、データベース、サーバーなどWordPressエコシステムの複数層に埋め込まれ、少なくとも8箇所で同時に存在が確認されています。 SCは自己修復機能を持ち、バックアップコピーから再生成されるため、除去が非常に困難です。単一のC2サーバーに依存せず、約20のパブリックEthereum RPCゲートウェイを利用し、1つがブロックされても他に切り替える分散型アプローチを採用しています。 さらに、SCはサイトのメタデータ収集、管理者セッショントークンの窃取、悪意あるJavaScriptの注入、セキュリティプラグインの無効化も行います。正規のブロックチェーンインフラを悪用するこの手法は、分散型技術を利用したサイバー攻撃の新たな脅威を示しています。