据安全公司Sucuri披露,一种名为“SC”的WordPress恶意软件正利用以太坊基础设施进行命令与控制(C2)及自我修复,使其极难清除。该恶意软件在受感染网站之间维护冗余副本,即使在清理尝试后也能自我重建。与传统C2服务器不同,SC利用大约20个公共以太坊RPC网关列表,使其能够抵御封锁。该恶意软件还能窃取管理员会话令牌,执行JavaScript注入以窃取电商网站的支付信息,禁用安全软件,并维持管理员访问权限。