# Malware en WordPress usa Ethereum para evitar su eliminación

> Especialistas detectan una variante de software malicioso para WordPress que se autorrepara y emplea nodos de la red Ethereum para ocultar su comando y control.

Por Yaneska Rincón Paz · 1 de octubre de 2026 · Tecnología

Una nueva variante de programa malicioso diseñada para sitios operados con WordPress utiliza un sistema de copias múltiples y pasarelas públicas de la red Ethereum para resistir los intentos de limpieza y continuar activo en servidores comprometidos.

Claves

- La amenaza, identificada como SC, se distribuye en al menos ocho ubicaciones dentro de un mismo sitio infectado.
- Utiliza unas 20 pasarelas RPC públicas para mantener comunicación con su infraestructura externa.
- Tiene capacidad para robar sesiones de administrador e inyectar código malicioso en páginas de pago.

## Un sistema de infección autorreparable

La compañía de seguridad Sucuri identificó esta amenaza y advirtió sobre su capacidad para reconstruirse si el administrador elimina solo una parte de los componentes afectados. En lugar de depender de un único archivo central, el código se fragmenta entre plugins, temas y bases de datos, lo que permite que la infección se regenere si sobrevive al menos una pieza con la capacidad suficiente en la red comprometida.

Esta persistencia dificulta las labores tradicionales de depuración, ya que bloquear un archivo o un único punto de control resulta insuficiente para erradicar el problema por completo cuando existen respaldos internos distribuidos en el sistema.

20 pasarelas públicas RPC de Ethereum utilizadas por el malware para enrutar sus instrucciones

## Conexiones mediante la red Ethereum

Para comunicarse con su infraestructura de comando y control, el software malicioso consulta aproximadamente 20 pasarelas públicas de llamada a procedimiento remoto asociadas a Ethereum. Los expertos aclararon que este comportamiento no representa una vulneración ni un compromiso de la cadena de bloques, sino el aprovechamiento malicioso de servicios legítimos y de libre acceso.

La alta disponibilidad de estos proveedores permite que, si una vía de comunicación es bloqueada o deja de funcionar, el programa cambie de forma automática a otra opción dentro de su lista para mantener el flujo de instrucciones sin depender de un servidor fijo.

> 🚨 Malware de WordPress usa Ethereum para persistirSucuri detectó SC en al menos 8 ubicaciones. Puede reconstruirse si sobrevive una copia y alternar entre unas 20 pasarelas RPC públicas.También puede robar sesiones de administrador e inyectar código para capturar pagos.… pic.twitter.com/2ywNcbOYRl— Diario฿itcoin (@DiarioBitcoin) October 1, 2026

## Riesgos para administradores y visitantes

Además de mantener la conexión, la amenaza recopila datos técnicos del sitio y puede recuperar tokens de sesión de los administradores, lo que abre la puerta a privilegios elevados dentro de la plataforma. Con ese nivel de acceso, el programa es capaz de insertar secuencias de comandos en la interfaz visible para los usuarios.

En el caso de portales comerciales, este comportamiento representa un peligro directo para los compradores, ya que el código inyectado puede ejecutarse durante el proceso de pago y capturar información financiera sensible.

---

**Fuente:** https://panorama.onl/tecnologia/malware-en-wordpress-usa-ethereum-para-evitar-su-eliminacion-20261001-1534.html
Publicado por Panorama Online — contenido de libre lectura; se permite citar con atribución y enlace a la URL original.
