AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
nova ameaça já infeta mais de 2000 sites com wordpress

Nova ameaça já infeta mais de 2000 sites com WordPress

Bruno Fonseca por Bruno Fonseca
8 de Agosto, 2024
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

Se tem um site ou um blog e utiliza a plataforma WordPress tenha muito cuidado. É que a empresa de segurança Sucuri detetou mais de 2000 sites WordPress infectados com malware na semana passada. A ameaça em questão apodera-se das palavras-passe e basicamente de qualquer outra informação que um administrador ou um visitante digite.

O keylogger faz parte de um pacote malicioso que também instala um sistema de mineração de moeda digital que é executado no browser dos visitantes, sem que estes se apercebam. Os dados disponíveis aqui, aqui e aqui pelo site de pesquisa PublicWWW revelou que até ontem, esta ameaça já estava ativa em 2092 páginas.

nova ameaça já infeta mais de 2000 sites com wordpress

De acordo com a Sucuri este é o mesmo código malicioso encontrado em quase 5,500 sites com WordPress em dezembro do ano passado. Estas infeções desapareceram após a cloudflare solutions – o site que alojava estes scripts maliciosos – ter sido tirado do ar. Já as novas infeções estão alojadas em três novos sites, msdns.Online, cdns.Ws e cdjs.Online. Nenhum dos sites que está a alojar o código tem qualquer relação com a Cloudflare ou com qualquer outra empresa legítima.


O ataque funciona através da injeção de uma grade variedade de scripts nos sites do WordPress. Os scripts injetados no mês passado incluem:

hxxps: // cdjs.online / lib.js
hxxps: // cdjs.online / lib.js? ver = …
hxxps: // cdns.ws / lib / googleanalytics.js? ver = …
hxxps: // msdns.online / lib / mnngldr.js? ver = …
hxxps: // msdns.online / lib / klldr.js

Os atacantes injetam o script cdjs.online na base de dados do WordPress (tabela wp_posts) ou no ficheiro functions.php do tema, como aconteceu no ataque de dezembro que utilizou o site cloudflare.solutions. Entretanto os scripts cdns.Ws e msdns.online também foram encontrados no ficheiro functions.php do tema. Para além de registar tudo aquilo que é escrito no teclado, os scripts carregam outro código que faz com que os visitantes do site executem o JavaScript da CoinHive que utiliza os computadores das vítimas para produzir a moeda digital Monero.

A publicação da Sucuri não esclarece como os sites ficam infectados. No entanto será seguro afirmarmos que os criminosos devem explorar falhas de segurança resultantes da utilização de software desatualizado.

Se desconfia que o seu WordPress está infectado e o quer limpar pode seguir estes passos.

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Democrac_IA conta-te tudo o que se passa no Parlamento

Democrac_IA conta-te tudo o que se passa no Parlamento

por Bruno Fonseca
5 de Abril, 2026

Numa era em que a desinformação e o ruído político dominam as redes sociais, surge uma ferramenta que promete devolver o poder da verificação aos cidadãos. O Democrac_IA...

Encostaste o cartão Multibanco? Então verifica já isto no pagamento!

Visa quer meter IA a decidir coisas importantes

por Nuno Miguel Oliveira
5 de Abril, 2026

Visa quer meter IA a decidir disputas? Nem isto escapa à moda da inteligência artificial? Caso não saibas, a Visa processou mais de 106 milhões de disputas em...

portagens, brisa, via verde

Via Verde: comprar o identificador ou optar pela subscrição mensal?

por Catarina Couto
5 de Abril, 2026

Até há pouco tempo, muitos condutores evitavam a Via Verde por utilizarem as autoestradas apenas esporadicamente. No entanto, o cenário mudou drasticamente em 2026. Com a introdução de...

Samsung Galaxy S26 Ultra: deves fotografar a 12MP ou 24MP?

Samsung Galaxy S26 Ultra: deves fotografar a 12MP ou 24MP?

por Bruno Fonseca
5 de Abril, 2026

Com a chegada do Galaxy S26 Ultra, a Samsung refinou ainda mais a experiência fotográfica, oferecendo aos utilizadores várias opções de resolução logo no modo automático. No entanto,...

Artigo Seguinte
nzxt lançou a sua primeira motherboard na ces

É realmente a pior altura para comprar computador?

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

iPhone Fold é estranho? Mas isso pode ser uma boa ideia!

iPhone Fold é estranho? Mas isso pode ser uma boa ideia!

5 de Abril, 2026
intel vai ser vendida!? samsung e apple na fila!

Intel quer portáteis com 28 núcleos no CPU!

5 de Abril, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

Registe-se agora e receba as principais notícias diariamente no seu email e ainda ofertas exclusivas e descontos nos parceiros Leak.

Seja o primeiro a saber. Registe-se aqui.

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados