跳到正文
原文
U.Today· Alex Dovbnya·· 4 小时前AI 评分22

Sucuri:依托以太坊的 WordPress 恶意软件"SC"拒绝消亡

Crypto-Powered WordPress Malware Refuses to Die

AI 导读

安全公司 Sucuri 报告称,一种名为"SC"的 WordPress 恶意软件利用以太坊基础设施进行命令与控制,并借助冗余副本网络自我修复。其恶意载荷同时存在于至少八个位置,并内置约 20 个公共以太坊 RPC 网关,单一网关被封锁后仍可切换其他节点。该恶意软件还能窃取管理员会话令牌、注入 JavaScript 以在电商结账页面窃取支付信息,并停用安全软件、维持管理员级访问权限。

来源:U.Today · u.today