LONDON (IT BOLTWISE) – Eine neue Bedrohung für WordPress-Websites ist aufgetaucht, bei der Hacker Blockchain-Smart-Contracts nutzen, um Malware zu verbreiten. Diese Technik, bekannt als EtherHiding, ermöglicht es Angreifern, schädlichen Code zu verschleiern und Informationen von Nutzern zu stehlen.

In der digitalen Welt, in der Cyberangriffe immer raffinierter werden, hat eine neue Bedrohung die Aufmerksamkeit von Sicherheitsexperten auf sich gezogen. Eine Gruppe von Hackern, die unter dem Codenamen UNC5142 bekannt ist, nutzt Blockchain-Smart-Contracts, um Malware über kompromittierte WordPress-Websites zu verbreiten. Diese Technik, die als EtherHiding bezeichnet wird, ermöglicht es den Angreifern, schädlichen Code auf öffentlichen Blockchains wie der BNB Smart Chain zu verstecken.
Die Angriffe zielen sowohl auf Windows- als auch auf Apple macOS-Systeme ab und verbreiten Informationen stehlende Malware wie Atomic, Lumma, Rhadamanthys und Vidar. Google Threat Intelligence Group (GTIG) hat in einem Bericht hervorgehoben, dass bis Juni 2025 etwa 14.000 Webseiten mit schädlichem JavaScript infiziert wurden, das mit UNC5142 in Verbindung steht. Seit Juli 2025 wurde jedoch keine Aktivität mehr festgestellt, was auf eine Pause oder eine strategische Neuausrichtung hindeuten könnte.
Ein zentraler Bestandteil der Angriffsstrategie ist der mehrstufige JavaScript-Downloader namens CLEARSHORT. Dieser wird auf gehackten Websites eingesetzt, um die Malware zu verbreiten. Der erste Schritt besteht darin, JavaScript-Malware in die Websites einzuschleusen, die dann mit einem schädlichen Smart Contract auf der BNB Smart Chain interagiert. Diese Smart Contracts sind so konzipiert, dass sie eine Landing Page von einem externen Server abrufen, die wiederum die Opfer dazu verleitet, schädliche Befehle auszuführen.
Die Nutzung von Blockchain-Technologie bietet den Angreifern mehrere Vorteile. Sie können ihre Aktivitäten besser vor Entdeckung und Abschaltung schützen, da die Technik mit legitimen Web3-Aktivitäten verschmilzt. Darüber hinaus ermöglicht die flexible Architektur der Smart Contracts schnelle Anpassungen, ohne dass Änderungen an den kompromittierten Websites erforderlich sind. Diese Effizienz und Anpassungsfähigkeit machen die Angriffe besonders schwer zu bekämpfen.
Die Entwicklung dieser Bedrohung zeigt, wie wichtig es ist, die Sicherheitsmaßnahmen ständig zu aktualisieren und zu verbessern. Unternehmen und Einzelpersonen müssen wachsam bleiben und sicherstellen, dass ihre Systeme gegen solche innovativen Angriffe geschützt sind. Die Nutzung von Blockchain-Technologie für bösartige Zwecke ist ein Beispiel dafür, wie fortschrittliche Technologien sowohl zum Guten als auch zum Schlechten eingesetzt werden können.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Duales Studium – Data Sciene/KI (m/w/d) 2026

Tech Lead (m/w/d) für AI Services

Koordinator:in für KI und Digitales (m/w/d)

Lead Consultant AI (all genders)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Blockchain-Smart-Contracts als neue Bedrohung für WordPress-Websites" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Blockchain-Smart-Contracts als neue Bedrohung für WordPress-Websites" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Blockchain-Smart-Contracts als neue Bedrohung für WordPress-Websites« bei Google Deutschland suchen, bei Bing oder Google News!