加密货币驱动的WordPress恶意软件杀不死

ETH
自修复恶意软件JavaScript注入命令与控制WordPress恶意软件网站安全以太坊RPCSucuri
2 小时前来源: u.today
加密货币驱动的WordPress恶意软件杀不死

据安全公司 Sucuri称,存在一种危险且顽固的 WordPress 恶意软件,它依赖以太坊基础设施进行命令与控制。

它能够借助一个冗余副本网络自我复活。

拒绝死亡

根据该公司近期分享的一份报告,这个所谓的“SC”恶意软件起到了某种自我修复系统的作用。

WordPress 插件、主题、数据库以及受支持的服务器中都包含其恶意载荷的副本。

Sucuri 表示,该载荷至少同时存在于八个不同的位置。不存在单一故障点这一事实,使该恶意软件极其强大,也使其清除任务更加艰巨。

传统的命令与控制服务器可以被封锁。然而,SC 包含一份约 20 个公共以太坊 RPC 网关的列表。

在这种情况下,合法的区块链基础设施——它使应用程序、钱包和其他软件能够与网络交互——正被用于恶意目的。

如果一个网关被封锁,其他以太坊 RPC 提供商将被用作替代选项。这使攻击者更具韧性。

对受感染网站进行指纹识别涉及收集 URL 和主机名、WordPress 版本、已安装插件版本以及其他信息。值得注意的是,这种危险的恶意软件还能够获取管理员会话令牌。

随后,攻击者可以向网站前端执行 JavaScript 注入。例如,由于这种恶意软件,这可以在电子商务网站结账时被用来窃取支付信息。

SC 还可以停用安全软件,甚至维持 WordPress 内部的管理员级访问权限。

当然,清除感染的过程极具挑战性。如果网状结构中有一个足够强大的部分存活下来,恶意软件可能就会简单地重新构建自身。