以太坊驱动的WordPress自愈型恶意软件现身
“SC”恶意软件利用以太坊RPC网关对WordPress站点进行分布式控制,具备自我修复和多点隐藏能力,窃取令牌并注入恶意代码,极难清除。
一种高度复杂且持续活跃的恶意软件“SC”正通过以太坊区块链基础设施对WordPress网站发起攻击。安全公司Sucuri指出,SC会嵌入WordPress插件、主题、数据库和服务器等多个层面,至少存在八个隐藏位置。其自我修复机制可利用备份副本再生,极大增加了清除难度。 SC不依赖单一指挥与控制服务器,而是通过约20个以太坊公共RPC网关进行通信,并能在某个网关被封锁时自动切换。这种去中心化方式消除了单点故障,提升了恶意软件的韧性。 此外,SC会收集站点元数据、窃取管理员会话令牌、注入恶意JavaScript并禁用安全插件,进一步加大清理难度并提升数据被盗风险。该案例凸显了网络攻击日益利用去中心化区块链技术的新趋势。