导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

以太坊RPC网关遭滥用:WordPress恶意软件SC可自愈重建

【核心提要】Sucuri研究人员警告,一种名为SC的WordPress恶意软件正利用以太坊基础设施作为命令与控制(C2)通道,并具备自愈能力,清除后仍可能重建。

据Sucuri介绍,SC的恶意载荷出现在WordPress插件、主题、数据库以及受支持的服务器中。该载荷至少在八个不同位置同时存在,消除了单点故障,使清理工作更加困难。

与传统可被封锁的C2服务器不同,SC依赖约20个公共以太坊RPC网关。这些网关原本用于让应用程序、钱包和其他软件与以太坊网络交互,但被恶意软件滥用于恶意协调。若一个网关被封锁,攻击者可切换至另一个以太坊RPC提供商,从而提高其韧性。

Sucuri表示,被入侵网站会被收集URL、主机名、WordPress版本、已安装插件版本等信息,形成指纹。该恶意软件还能捕获管理员会话令牌,使攻击者能够在网站前端执行JavaScript注入。报告称,这些注入可能被用于在电商网站结账过程中窃取支付信息。

此外,SC可以停用安全软件,并在WordPress内维持管理员级访问权限。Sucuri指出,清除该感染极其困难;如果网状结构中哪怕一个足够有能力的部分存活,恶意软件都可能自行重建。