보안 회사 Sucuri에 따르면, 'SC'라는 이름의 워드프레스 악성코드가 이더리움 인프라를 활용하여 명령 및 제어(C2)와 자가 복구를 수행하고 있어 제거가 매우 어렵습니다. 이 악성코드는 감염된 웹사이트 간에 중복 복사본을 유지하여 정리 시도 후에도 스스로 재구축됩니다. 기존 C2 서버와 달리 SC는 약 20개의 공개 이더리움 RPC 게이트웨이 목록을 사용하여 차단에 저항할 수 있습니다. 이 악성코드는 또한 관리자 세션 토큰을 훔치고, 전자상거래 웹사이트의 결제 정보를 훔치기 위해 JavaScript 주입을 실행하며, 보안 소프트웨어를 비활성화하고, 관리자 접근 권한을 유지할 수 있습니다.