COINTURK NoticiasCOINTURK NoticiasCOINTURK Noticias
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Lectura: La Empresa Sucuri Detecta un Malware Persistente en Sitios WordPress
Compartir
COINTURK NoticiasCOINTURK Noticias
Buscar en
  • Bitcoin
  • Noticias Altcoin
  • Noticias De Criptodivisas
  • Noticias Tecnológicas
  • Ethereum (ETH)
  • Ripple
  • TürkçeTürkçeTürkçe
  • EnglishEnglishEnglish
Síguenos
© 2025 BLOCKCHAIN Information Technologies. >> COINTURK Noticias
Powered by LK SOFTWARE
COINTURK Noticias > Blog > NOTICIAS DE CRIPTODIVISAS > La Empresa Sucuri Detecta un Malware Persistente en Sitios WordPress
NOTICIAS DE CRIPTODIVISAS

La Empresa Sucuri Detecta un Malware Persistente en Sitios WordPress

En Resumen

  • Sucuri detecta malware persistente que utiliza la infraestructura de Ethereum.

  • El malware se instala en múltiples capas de WordPress dificultando su eliminación.

  • El acceso no autorizado a datos de administración y phace pone a usuarios en riesgo.
COINTURK Noticias
COINTURK Noticias 10 segundos hace
Compartir
SHARE

La empresa de seguridad Sucuri detectó un malware persistente que apunta a sitios WordPress y utiliza la infraestructura de Ethereum para la comunicación de comando y control. La empresa explicó que esta estructura, denominada SC, puede recrearse gracias a múltiples copias de respaldo, lo que hace que su limpieza sea mucho más difícil que en casos normales.

Contenido
El malware se propaga a múltiples puntosSe abusan de las puertas de enlace Ethereum RPCAcceso administrativo y datos de phace en riesgoEl proceso de limpieza es más difícil que los casos normales

El malware se propaga a múltiples puntos

Según los hallazgos de Sucuri, la carga maliciosa se establece en diferentes capas, incluidas complementos de WordPress, temas, bases de datos y servidores de respaldo. La compañía identificó componentes maliciosos en al menos ocho ubicaciones diferentes al mismo tiempo. Esta estructura aumenta el impacto del ataque porque significa que se elimina un único punto de fallo.

La estructura de SC dificulta la limpieza centrada en un único archivo o servidor utilizando herramientas de seguridad. Se informa que si una sola pieza con suficiente poder permanece en el sistema, el malware puede restablecerse.

Succuri enfatiza que el malware SC se encuentra en al menos ocho puntos diferentes al mismo tiempo, por lo que eliminar un solo componente no es suficiente para poner fin a la infección.

Se abusan de las puertas de enlace Ethereum RPC

Sucuri anotó que los servidores de comando y control tradicionales pueden ser bloqueados, pero SC lleva una lista de aproximadamente 20 puertas de enlace RPC públicas de Ethereum. Las puertas de enlace RPC son conocidas como puntos de acceso técnico que permiten a las aplicaciones y billeteras comunicarse con la red blockchain.

Mini diccionario: Ethereum RPC es la capa de conexión que permite a los softwares enviar y recibir datos a la red de Ethereum. Las billeteras, aplicaciones descentralizadas y servicios de infraestructura se comunican con la red a través de estos puntos de acceso.

Se indica que cuando se bloquea una puerta de enlace, los atacantes pueden recurrir a otros proveedores de RPC de Ethereum. Esta situación provoca que el abuso legítimo de la infraestructura blockchain haga que el ataque sea más resistente.

Aunque un servidor de comando y control tradicional puede ser cerrado, la capacidad de SC para cambiar entre numerosos proveedores de RPC de Ethereum abiertos proporciona resiliencia adicional a los atacantes.

Acceso administrativo y datos de phace en riesgo

Sucuri indicó que el proceso de recopilación de huellas digitales en sitios comprometidos abarca URL, nombres de host, versión de WordPress, versiones de plugins instalados y otros datos técnicos. Un aspecto más notable es que el malware puede capturar los tokens de sesión del administrador.

Con este acceso, los atacantes pueden inyectar código JavaScript en la interfaz del sitio. Especialmente en los sitios de comercio electrónico, destacan los riesgos como la recopilación de información del usuario durante el paso de phace. Se indicó que el malware también puede desactivar las herramientas de seguridad y mantener el acceso a nivel de administrador dentro de WordPress.

El proceso de limpieza es más difícil que los casos normales

Sucuri subrayó que la eliminación de la infección es extremadamente difícil. La razón principal es que la estructura opera a través de múltiples copias interdependientes, no solo de un solo archivo o servicio. Por lo tanto, los intentos de limpieza incompletos pueden provocar la reaparición del malware en poco tiempo.

La evaluación de la empresa muestra que destacan ataques más resilientes que también apuntan a las capas de infraestructura en el ecosistema de WordPress. Especialmente el abuso de servicios técnicos ampliamente utilizados como Ethereum complica más los procesos de defensa.

Puedes seguir nuestras noticias en Twitter (X), CoinMarketCap
Descargo de responsabilidad: La información contenida en este artículo no constituye asesoramiento en materia de inversión. Los inversores deben ser conscientes de que las criptomonedas conllevan una gran volatilidad y, por tanto, riesgo, y deben llevar a cabo su propia investigación.

También Le Puede Gustar

Illinois Retrasa la Implementación del Impuesto a los Activos Digitales

Oracle Integra Phace de SWIFT a Infraestructura de Bancos

Apple Lanza Actualización para Corregir Vulnerabilidad Crítica

Reguladores Estadounidenses Avanzan con Nuevas Reglas en Criptoactivos

Memecoin Incrementa el Valor en el Mercado de Criptomonedas

Sign Up For Daily Noticiasletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Compartir This Article
Facebook Twitter
Publicación anterior Illinois Retrasa la Implementación del Impuesto a los Activos Digitales
Yorum Yazın

Última Noticias

La Empresa Sucuri Detecta un Malware Persistente en Sitios WordPress
NOTICIAS DE CRIPTODIVISAS
Coinbase prevé que el Bitcoin alcanzará los 300 mil dólares para 2030
BITCOIN (BTC)
NIGHT Muestra Fuerte Recuperación Tras Caída
Cardano (ADA)
Citigroup Aumenta las Proyecciones de Bitcoin y Ethereum
BITCOIN (BTC)
Ripple Abre el Bloqueo de 1 Mil Millones de XRP en Octubre
RIPPLE (XRP)
//

COINTURK fue lanzada en marzo de 2014 por un grupo de entusiastas de la tecnología que creen que Bitcoin será tan importante como internet en el mundo del futuro gracias a la asombrosa tecnología subyacente.

Categorías

  • NOTICIAS METAVERSE
  • NOTICIAS DEFI
  • NOTICIAS NFT
  • CONTRATO INTELIGENTE
  • ARTÍCULO DE INVESTIGACIÓN
  • Meme Token

NUESTROS SOCIOS

  • COINMARKETCAP
  • COINGECKO
  • COINRANKING
  • BITCOINHABER
  • BH NEWS
  • 21MILYON
  • NEWSLINKER

NUESTRA EMPRESA

  • Sobre Nosotros
  • Política de cookies (UE)
  • Póngase en contacto con
COINTURK NoticiasCOINTURK Noticias
Síguenos
© 2026 COINTURK Noticias
Powered by LK SOFTWARE
Welcome Back!

Sign in to your account

Lost your password?