Güvenlik şirketi Sucuri, WordPress sitelerini hedef alan yeni bir zararlı yazılım tehdidini ortaya çıkardı. Bu tehdit, Ethereum altyapısını komuta kontrol iletişimi için kullanıyor ve SC olarak adlandırılıyor. Yazılım, birden fazla yedek kopya barındırarak temizlemeyi güçleştirirken, sistemdeki varlığını sürdürüyor.
Zararlı yazılım çoklu noktalara yayılıyor
Sucuri, bu zararlı yazılımın WordPress eklentileri, temalar ve veritabanına yayıldığını belirledi. Şirket, en az sekiz farklı konumda kötü amaçlı bileşenlerin bulunduğunu tespit etti. Bu durum, saldırının etkisini artırırken, tek bir bileşenin kaldırılmasıyla tehditin sona ermeyeceğini gösteriyor.
Succuri, SC zararlısının aynı anda en az sekiz farklı noktada bulunduğunu ve bu nedenle tek bir bileşeni kaldırmanın enfeksiyonu sona erdirmeye yetmediğini vurguluyor.
Ethereum RPC ağ geçitleri kötüye kullanılıyor
Zararlının, geleneksel komuta kontrol sunucuları yerine, yaklaşık 20 adet Ethereum RPC ağ geçidi kullanarak saldırıları sürdürdüğü belirtiliyor. Bu ağ geçitleri, uygulamaların Ethereum ağıyla ilişkisini sağlamaya yarıyor ve saldırganlar tarafından kötüye kullanılarak saldırıya dayanıklılık katıyor.
Geleneksel bir komuta kontrol sunucusu kapatılabilirken, SC’nin çok sayıda açık Ethereum RPC sağlayıcısı arasında geçiş yapabilmesi saldırganlara ek dayanıklılık sağlıyor.
Yönetici erişimi ve ödeme güvenliği tehlikede
Sucuri, zararlının ele geçirdiği sitelerdeki yöneticilik erişimlerini istismar ederek, JavaScript kodları enjekte edebildiğini açıkladı. Özellikle e-ticaret sitelerinde, kullanıcıların ödeme bilgileri risk altına girerken, zararlının güvenlik araçlarını devre dışı bırakması olası tehditleri artırıyor.
Zorlu temizleme süreci
Sucuri, enfeksiyonun temizlenmesinin zorluğuna dikkat çekiyor. Zararlı yazılım, birden fazla bileşen üzerinden sistemde varlık gösterdiğinden, yetersiz temizlik çabaları yazılımı tamamıyla ortadan kaldırmaya yetmiyor. Bu durum, WordPress ekosisteminde daha sofistike saldırıların artabileceğini düşündürüyor.
Ethereum gibi yaygın teknik servislerin kötüye kullanılması, savunma mekanizmalarını daha karmaşık bir hale getiriyor. Bu tür saldırılar, özellikle web tabanlı platformların güvenliğine dair yeni bir bilinç ve strateji ihtiyacını ortaya çıkarıyor.

