Хаки· ★★★· негативно·

Sucuri обнаружила саморегенерирующийся WordPress-малварь на базе Ethereum RPC

  • —Малварь SC использует около 20 публичных Ethereum RPC-шлюзов вместо одного C2-сервера
  • —Копии полезной нагрузки найдены минимум в 8 местах: плагины, темы, БД и серверы
  • —SC собирает версии WordPress и плагинов, а также токены сессий администратора
  • —Малварь отключает защитное ПО и внедряет JavaScript для кражи платёжных данных
Почему важно: Атака показывает, как легитимная блокчейн-инфраструктура используется для устойчивых киберкампаний, что усложняет защиту сайтов и репутацию публичных RPC.
Источник: U.Today