加密貨幣驅動的 WordPress 惡意軟體殺不死

ETH
自我修復惡意軟體JavaScript 注入命令與控制WordPress 惡意軟體網站安全以太坊 RPCSucuri
2 小時前來源: u.today
加密貨幣驅動的 WordPress 惡意軟體殺不死

根據安全公司 Sucuri的說法,有一種危險且頑固的 WordPress 惡意軟體,依賴以太坊基礎設施進行命令與控制。

它能夠借助一個由多個冗餘副本組成的網路來自我復活。

拒絕死亡

根據該公司近期分享的一份報告,這個所謂的「SC」惡意軟體具有某種自我修復系統的功能。

WordPress 外掛、佈景主題、資料庫,以及支援的伺服器都包含其惡意載荷的副本。

Sucuri 表示,該載荷至少同時在八個不同位置被發現。由於不存在單點故障,這使得該惡意軟體極其強大,而移除它的任務也更加艱鉅。

傳統的命令與控制伺服器可以被封鎖。然而,SC 包含了大約 20 個公共以太坊 RPC 閘道的清單。

在這種情況下,合法的區塊鏈基礎設施——它使應用程式、錢包和其他軟體能夠與網路互動——正被用於惡意目的。

如果一個閘道被封鎖,其他以太坊 RPC 供應商將被用作替代選項。這使得攻擊者更具韌性。

對受感染網站進行指紋識別涉及收集 URL 和主機名稱、WordPress 版本、已安裝外掛版本以及其他資訊。值得注意的是,這種危險的惡意軟體還能夠獲取管理員工作階段權杖。

攻擊者隨後可以對網站前端執行 JavaScript 注入。例如,由於這種惡意軟體,這可以在電子商務網站的結帳過程中用來竊取付款資訊。

SC 還可以停用安全軟體,甚至維持 WordPress 內部的管理員層級存取權限。

當然,移除感染的過程極具挑戰性。如果網狀結構中有一個足夠強大的部分存活下來,惡意軟體可能就會簡單地重新建構自身。