Malware autorreparável explora Ethereum em ataques furtivos
Malware "SC" ataca WordPress usando gateways Ethereum RPC para comando e controle, autorreparando-se, roubando tokens de admin e injetando código malicioso.
Uma cepa sofisticada de malware, chamada "SC", está atacando sites WordPress ao explorar a infraestrutura da blockchain Ethereum para operações de comando e controle. Segundo a empresa de segurança Sucuri, o SC infiltra-se em várias camadas do ecossistema WordPress, incluindo plugins, temas, bancos de dados e servidores, com pelo menos oito pontos de infecção simultâneos identificados. O malware possui um design autorreparável, permitindo que se regenere a partir de cópias de backup, o que dificulta sua remoção. Em vez de depender de um único servidor de comando e controle, o SC utiliza cerca de 20 gateways públicos Ethereum RPC, alternando entre eles caso algum seja bloqueado. Essa abordagem descentralizada aumenta a resiliência do ataque. Além disso, o SC coleta metadados do site, captura tokens de sessão de administradores, injeta JavaScript malicioso e desativa plugins de segurança, elevando o risco de roubo de dados e dificultando a limpeza. O uso de infraestrutura legítima de blockchain para fins maliciosos evidencia uma tendência crescente de ataques que exploram tecnologias descentralizadas.