加密驱动的 WordPress 恶意软件拒绝消亡
核心要点
- 根据安全公司 Sucuri 的说法,存在一种危险的持续性 WordPress 恶意软件菌株,它依赖以太坊基础设施进行命令和控制。
- 值得注意的是,这种危险的恶意软件还能够获取管理员会话令牌。
- 例如,由于这种恶意软件,可以在电子商务网站结账时窃取支付信息。
来源 U.Today作者 Alex Dovbnya, Gamza Khanzadaev发布于 2026/10/1

根据安全公司 Sucuri 的说法,存在一种危险的持续性 WordPress 恶意软件菌株,它依赖以太坊基础设施进行命令和控制。
它能够在冗余副本网络的帮助下复活自己。
拒绝死亡
根据该公司最近分享的一份报告,所谓的“SC”恶意软件起到某种自我修复系统的作用。
WordPress 插件、主题、数据库以及受支持的服务器都包含其恶意负载的副本。
苏库里说,至少在八个不同的地点同时发现了有效载荷。事实上,不存在单点故障使得该恶意软件极其强大,并且删除它的任务也更加艰巨。
传统的命令和控制服务器可以被阻止。然而,SC 包含大约 20 个公共以太坊 RPC 网关的列表。
在这种情况下,合法的区块链基础设施(使应用程序、钱包和其他软件能够与网络交互)被用于恶意目的。
如果一个网关被阻止,其他以太坊 RPC 提供商将被用作替代选项。这使得攻击者更有弹性。
受感染网站的指纹识别涉及收集 URL 和主机名、WordPress 版本、安装的插件版本和其他信息。值得注意的是,这种危险的恶意软件还能够获取管理员会话令牌。
然后,攻击者可以向网站的前端执行 JavaScript 注入。例如,由于这种恶意软件,可以在电子商务网站结账时窃取支付信息。
SC 还可以停用安全软件,甚至可以维持 WordPress 内的管理员级别访问权限。
当然,消除感染的过程非常具有挑战性。如果网络中的一个功能足够强大的部分幸存下来,恶意软件可能会再次自我构建。
