脅威動向  2026-10-02(金)配信

WordPressの自己修復型バックドア「SC」が確認

攻撃者がWordPressサイトに展開する、ファイル、データベース、共有メモリなど複数の場所にペイロードを分散させて互いに修復し合う自己修復型のバックドア「SC」についての解説。ブロックチェーンを介したC2通信や隠し管理者アカウントの作成などを行います。
主要なTTP
複数のファイル、データベース、共有メモリにバックドアのコンポーネントを分散配置
削除されたコンポーネントを他の生存部位から自動的に再構築・復元
暗号化されたペイロードの難読化とデコーダーによる復元
Ethereumブロックチェーンを利用したC2サーバーとの通信
管理画面やアップデート確認からの自己の隠蔽
隠し管理者アカウントの作成とcronフックによる定期的な再展開
対象となる組織・利用者
WordPressサイトを運用している組織、特にWebサーバーの管理やセキュリティ担当者。
推奨される防御アクション
WordPressのコアファイル、プラグイン、テーマ、データベースの定期的な完全性チェック
不要なプラグインやテーマの速やかな削除と脆弱性の修正
強力な認証情報の使用と管理者アカウントの監視
共有メモリや自動プレロード設定(auto_prepend_file等)の不正な変更の検知

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →