Malware de WordPress impulsado por criptomonedas que se niega a morir

ETH
malware autorreparableinyección de JavaScriptmando y controlmalware de WordPressseguridad webRPC de EthereumSucuri
hace 2 horasFuente: u.today
Malware de WordPress impulsado por criptomonedas que se niega a morir

Según lafirma de seguridad Sucuri, existe una cepa de malware de WordPress peligrosamente persistente que se basa en la infraestructura de Ethereum para el comando y control.

Es capaz de resucitarse a sí misma con la ayuda de una red de copias redundantes.

Negándose a morir

El llamado malware "SC" funciona como una especie de sistema autorreparable, según un informe reciente compartido por la firma.

Los plugins de WordPress, los temas, la base de datos, así como los servidores compatibles contienen copias de su carga útil maliciosa.

Sucuri dijo que la carga útil se encontró en al menos ocho ubicaciones diferentes simultáneamente. El hecho de que no haya un único punto de fallo hace que este malware sea extremadamente poderoso y la tarea de eliminarlo mucho más ardua.

Se puede bloquear un servidor de comando y control tradicional. Sin embargo, SC contiene una lista de aproximadamente 20 puertas de enlace RPC públicas de Ethereum.

En este caso, se está utilizando infraestructura blockchain legítima, que hace posible que las aplicaciones, carteras y otros software interactúen con la red, para fines maliciosos.

Si se bloquea una puerta de enlace, se utilizarán otros proveedores de RPC de Ethereum como opciones alternativas. Esto hace que los atacantes sean mucho más resistentes.

La toma de huellas digitales de sitios web comprometidos implica la recopilación de URL y nombres de host, la versión de WordPress, las versiones de plugins instalados y otra información. Lo notable es que este peligroso malware también es capaz de capturar tokens de sesión de administrador.

El atacante puede entonces realizar inyecciones de JavaScript en el front end del sitio. Esto, por ejemplo, podría hacerse para robar información de pago durante el proceso de pago en sitios web de comercio electrónico debido a este malware.

SC también puede desactivar software de seguridad e incluso mantener acceso de nivel de administrador dentro de WordPress.

Por supuesto, el proceso de eliminar la infección es extremadamente desafiante. Si sobrevive una pieza suficientemente capaz de la malla, el malware puede simplemente reconstruirse a sí mismo.