Des pirates ont acheté 30 extensions WordPress et y ont installé des portes dérobées, puis se sont cachés pendant 8 mois, en utilisant des contrats intelligents Ethereum pour contourner le blocage des domaines
En août 2025, un acheteur se faisant appeler « Kris » a dissimulé une bombe à retardement dans 191 lignes de code ; huit mois plus tard, elle a explosé, et les communications C2 ont contourné le blocage. Cet article est tiré du rapport du chercheur en sécurité Austin Ginder.
(Contexte : BTC impacte 75 000 $ ! ETH remonte à 2400, Vars (范斯) dit que les négociations américano-iraniennes ont « d’importants progrès », accord provisoire pour une seconde session de négociation le 16)
(Informations supplémentaires : lettre publique du fondateur de Gate, Dr. Han, à l’occasion de son 13e anniversaire : dans la transition de cycle, libérer la force du changement)
Table des matières
Basculer
191 lignes, une « mise à jour de compatibilité »
wp-config.php a été rempli de 6KB de code malveillant
Ce n’est pas la première fois, et ce ne sera pas la dernière
Problème institutionnel, pas problème technique