WordPress zararlısı Ethereum altyapısını kötüye kullanıyor
"SC" adlı zararlı yazılım, WordPress sitelerini hedef alıyor ve komuta-kontrol için Ethereum RPC gateway'lerini kullanıyor. Kendi kendini onarıyor, admin token'larını çalıyor ve zararlı kod enjekte ediyor.
"SC" olarak bilinen kalıcı ve sofistike bir kötü amaçlı yazılım, komuta ve kontrol operasyonları için Ethereum blockchain altyapısını kullanarak WordPress sitelerini hedef alıyor. Güvenlik firması Sucuri'ye göre, bu zararlı yazılım WordPress ekosisteminin eklentiler, temalar, veritabanları ve sunucular dahil olmak üzere birden fazla katmanına yerleşiyor ve en az sekiz farklı konumda tespit edildi. Kendi kendini onaran tasarımı sayesinde, yedek kopyalardan yeniden oluşabiliyor ve kaldırılması son derece zorlaşıyor. SC, tek bir komuta ve kontrol sunucusuna bağlı kalmak yerine yaklaşık 20 halka açık Ethereum RPC gateway'inden oluşan bir liste kullanıyor; biri engellenirse diğerine geçiyor. Bu merkeziyetsiz yaklaşım, tek hata noktalarını ortadan kaldırarak zararlının dayanıklılığını artırıyor. SC ayrıca site metaverilerini topluyor, yönetici oturum token'larını ele geçiriyor, zararlı JavaScript enjekte ediyor ve güvenlik eklentilerini devre dışı bırakıyor. Bu da temizliği daha da zorlaştırıyor ve veri hırsızlığı riskini artırıyor. Meşru blockchain altyapısının kötü amaçlı kullanımı, merkeziyetsiz teknolojilerin siber saldırılarda artan şekilde istismar edildiğini gösteriyor.