Un malware WordPress dopé à la crypto refuse de mourir

ETH
malware auto-réparateurinjection JavaScriptcommande et contrôlemalware WordPresssécurité des sites webRPC EthereumSucuri
il y a 1 heureSource: u.today
Un malware WordPress dopé à la crypto refuse de mourir

Selon la société de sécurité Sucuri, il existe une souche de malware WordPress dangereusement persistante qui s'appuie sur l'infrastructure Ethereum pour le commandement et le contrôle.

Il est capable de se ressusciter lui-même grâce à un réseau de copies redondantes.

Refusant de mourir

Le malware dit « SC » fonctionne comme une sorte de système auto-réparateur, selon un récent rapport partagé par la société.

Les plugins WordPress, les thèmes, la base de données, ainsi que les serveurs pris en charge contiennent des copies de sa charge utile malveillante.

Sucuri a déclaré que la charge utile a été trouvée dans au moins huit emplacements différents simultanément. Le fait qu'il n'y ait aucun point de défaillance unique rend ce malware extrêmement puissant et la tâche de le supprimer bien plus ardue.

Un serveur de commandement et de contrôle traditionnel peut être bloqué. Cependant, SC contient une liste d'environ 20 passerelles RPC Ethereum publiques.

Dans ce cas, une infrastructure blockchain légitime, qui permet aux applications, aux portefeuilles et à d'autres logiciels d'interagir avec le réseau, est utilisée à des fins malveillantes.

Si une passerelle est bloquée, d'autres fournisseurs RPC Ethereum seront utilisés comme options alternatives. Cela rend les attaquants bien plus résilients.

L'empreinte des sites web compromis implique la collecte d'URL et de noms d'hôtes, de la version de WordPress, des versions des plugins installés et d'autres informations. Ce qui est notable, c'est que ce dangereux malware est également capable de récupérer les jetons de session des administrateurs.

L'attaquant peut ensuite effectuer des injections JavaScript dans le front-end du site. Cela pourrait, par exemple, être fait pour dérober les informations de paiement lors du paiement sur des sites de commerce électronique à cause de ce malware.

SC peut également désactiver les logiciels de sécurité et même maintenir un accès de niveau administrateur dans WordPress.

Bien sûr, le processus de suppression de l'infection est extrêmement difficile. Si un élément suffisamment capable du maillage survit, le malware peut simplement se reconstruire.