Вредоносное ПО для WordPress на базе криптовалюты отказывается умирать

ETH
самовосстанавливающееся вредоносное ПОвнедрение JavaScriptуправляющая инфраструктуравредоносное ПО для WordPressбезопасность сайтовEthereum RPCSucuri
1 час назадИсточник: u.today
Вредоносное ПО для WordPress на базе криптовалюты отказывается умирать

Согласно компании по безопасности Sucuri, существует опасно живучий вредоносный код для WordPress, который использует инфраструктуру Ethereum для командования и управления.

Он способен восстанавливать себя с помощью сети избыточных копий.

Отказывается умирать

Так называемый вредоносный код "SC" функционирует как своего рода самовосстанавливающаяся система, согласно недавнему отчёту, опубликованному компанией.

Плагины WordPress, темы, база данных, а также поддерживаемые серверы содержат копии его вредоносной полезной нагрузки.

Sucuri сообщила, что полезная нагрузка была обнаружена как минимум в восьми различных местах одновременно. Тот факт, что нет единой точки отказа, делает этот вредоносный код чрезвычайно мощным, а задачу его удаления — гораздо более трудной.

Традиционный сервер командования и управления можно заблокировать. Однако SC содержит список примерно из 20 публичных шлюзов Ethereum RPC.

В этом случае легитимная блокчейн-инфраструктура, которая позволяет приложениям, кошелькам и другому программному обеспечению взаимодействовать с сетью, используется в злонамеренных целях.

Если один шлюз будет заблокирован, в качестве альтернативных вариантов будут использоваться другие провайдеры Ethereum RPC. Это делает атакующих гораздо более устойчивыми.

Снятие отпечатков скомпрометированных сайтов включает сбор URL-адресов и имён хостов, версии WordPress, версий установленных плагинов и другой информации. Примечательно, что этот опасный вредоносный код также способен захватывать токены сессий администратора.

Затем атакующий может выполнять JavaScript-инъекции во фронтенд сайта. Это, например, может быть сделано для скимминга платёжной информации во время оформления заказа на сайтах электронной коммерции из-за этого вредоносного кода.

SC также может отключать программное обеспечение безопасности и даже поддерживать доступ на уровне администратора внутри WordPress.

Конечно, процесс удаления заражения чрезвычайно сложен. Если выживет хотя бы один достаточно работоспособный элемент этой сети, вредоносный код может просто снова собрать себя.