
Sucuri обнаружила саморегенерирующийся WordPress-малварь на базе Ethereum RPC
- —Малварь SC использует около 20 публичных Ethereum RPC-шлюзов вместо одного C2-сервера
- —Копии полезной нагрузки найдены минимум в 8 местах: плагины, темы, БД и серверы
- —SC собирает версии WordPress и плагинов, а также токены сессий администратора
- —Малварь отключает защитное ПО и внедряет JavaScript для кражи платёжных данных
Почему важно: Атака показывает, как легитимная блокчейн-инфраструктура используется для устойчивых киберкампаний, что усложняет защиту сайтов и репутацию публичных RPC.
Источник: U.Today