이더리움 활용 워드프레스 악성코드 SC 등장
SC 악성코드는 WordPress를 표적으로 Ethereum RPC 게이트웨이로 명령 및 제어를 수행합니다. 여러 위치에 숨고, 자체 복구하며, 관리자 토큰을 탈취해 제거가 매우 어렵습니다.
WordPress 사이트를 표적으로 한 정교한 악성코드 "SC"가 Ethereum 블록체인 인프라를 명령 및 제어(C2) 운영에 활용하고 있습니다. 보안 업체 Sucuri에 따르면, 이 악성코드는 플러그인, 테마, 데이터베이스, 서버 등 WordPress 생태계의 여러 계층에 자신을 숨기며, 최소 8곳 이상의 위치에서 동시에 발견되었습니다. SC는 자체 복구 기능을 갖추고 있어 백업 복사본에서 재생성될 수 있으므로 제거가 매우 어렵습니다. 단일 C2 서버 대신 약 20개의 공개 Ethereum RPC 게이트웨이 목록을 사용하며, 하나가 차단되면 다른 게이트웨이로 전환합니다. 이러한 분산형 접근 방식은 단일 실패 지점을 제거하고 악성코드의 복원력을 높입니다. 또한 SC는 사이트 메타데이터 수집, 관리자 세션 토큰 탈취, 악성 JavaScript 주입, 보안 플러그인 비활성화 등 다양한 공격을 수행해 데이터 탈취 위험을 높입니다. 합법적인 블록체인 인프라를 악용하는 이 방식은 분산 기술을 활용한 사이버 공격의 증가 추세를 보여줍니다.