Вірус WordPress використовує Ethereum для атак
Шкідливий код «SC» атакує WordPress, використовуючи Ethereum RPC gateway для командно-контрольних операцій. Він самовідновлюється, краде токени адміністраторів і впроваджує шкідливий код.
Стійкий і складний шкідливий код, відомий як «SC», атакує сайти WordPress, використовуючи інфраструктуру блокчейну Ethereum для командно-контрольних операцій. За даними Sucuri, цей код впроваджується на різних рівнях екосистеми WordPress: у плагінах, темах, базах даних і на сервері, з ідентифікацією щонайменше восьми одночасних місць розташування. Завдяки самовідновлюваній архітектурі SC може відновлюватися з резервних копій, що значно ускладнює його видалення. Замість одного командно-контрольного сервера SC використовує близько 20 публічних Ethereum RPC gateway, перемикаючись між ними у разі блокування. Такий децентралізований підхід усуває єдину точку відмови й підвищує стійкість шкідливого ПЗ. SC також збирає метадані сайту, отримує токени сесій адміністраторів, впроваджує шкідливий JavaScript і вимикає плагіни безпеки. Це ускладнює очищення ресурсу та підвищує ризик крадіжки даних. Використання легітимної блокчейн-інфраструктури для зловмисних цілей підкреслює нову тенденцію кібератак із використанням децентралізованих технологій.