Шкідливе ПЗ для WordPress на базі криптовалют відмовляється вмирати

ETH
самовідновлювальне шкідливе ПЗвпровадження JavaScriptкомандування та контрольшкідливе ПЗ для WordPressбезпека вебсайтівEthereum RPCSucuri
1 годину томуДжерело: u.today
Шкідливе ПЗ для WordPress на базі криптовалют відмовляється вмирати

Згідно з компанією з кібербезпеки Sucuri, існує небезпечно стійкий штам шкідливого програмного забезпечення для WordPress, який покладається на інфраструктуру Ethereum для командного контролю.

Він здатен відроджуватися за допомогою мережі резервних копій.

Відмовляється вмирати

Так зване шкідливе програмне забезпечення "SC" функціонує як своєрідна система самовідновлення, згідно з нещодавнім звітом, опублікованим компанією.

Плагіни WordPress, теми, база даних, а також підтримувані сервери містять копії його шкідливого корисного навантаження.

Sucuri повідомила, що корисне навантаження було знайдено щонайменше у восьми різних місцях одночасно. Той факт, що немає єдиної точки відмови, робить це шкідливе програмне забезпечення надзвичайно потужним, а завдання його видалення — набагато складнішим.

Традиційний сервер командного контролю можна заблокувати. Однак SC містить список приблизно з 20 публічних шлюзів Ethereum RPC.

У цьому випадку легітимна інфраструктура блокчейну, яка дозволяє додаткам, гаманцям та іншому програмному забезпеченню взаємодіяти з мережею, використовується зі зловмисною метою.

Якщо один шлюз буде заблоковано, інші постачальники Ethereum RPC використовуватимуться як альтернативні варіанти. Це робить зловмисників набагато стійкішими.

Зняття відбитків скомпрометованих веб-сайтів передбачає збір URL-адрес і імен хостів, версії WordPress, версій встановлених плагінів та іншої інформації. Примітно, що це небезпечне шкідливе програмне забезпечення також здатне викрадати токени сеансів адміністратора.

Потім зловмисник може виконувати JavaScript-ін'єкції у фронтенд сайту. Це, наприклад, можна зробити для викрадення платіжної інформації під час оформлення замовлення на сайтах електронної комерції через це шкідливе програмне забезпечення.

SC також може деактивувати програмне забезпечення безпеки і навіть підтримувати доступ на рівні адміністратора всередині WordPress.

Звичайно, процес видалення інфекції є надзвичайно складним. Якщо виживе одна достатньо потужна частина мережі, шкідливе програмне забезпечення може просто відбудувати себе знову.