Anuncia na Leak comercial@leak.pt
AI News
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados

Nova ameaça já infeta mais de 2000 sites com Wordpress

por Bruno Fonseca
8 de Agosto, 2024
em Especiais
Tempo de leitura: 2 minutos de leitura
0
nova ameaça já infeta mais de 2000 sites com wordpress
Adicionar como fonte preferida na Google

Se tem um site ou um blog e utiliza a plataforma Wordpress tenha muito cuidado. É que a empresa de segurança Sucuri detetou mais de 2000 sites Wordpress infectados com malware na semana passada. A ameaça em questão apodera-se das palavras-passe e basicamente de qualquer outra informação que um administrador ou um visitante digite.

O keylogger faz parte de um pacote malicioso que também instala um sistema de mineração de moeda digital que é executado no browser dos visitantes, sem que estes se apercebam. Os dados disponíveis aqui, aqui e aqui pelo site de pesquisa PublicWWW revelou que até ontem, esta ameaça já estava ativa em 2092 páginas.

nova ameaça já infeta mais de 2000 sites com wordpress

Segue a Leak na Pesquisa Google Aparece no teu Discover automaticamente
Adicionar →

De acordo com a Sucuri este é o mesmo código malicioso encontrado em quase 5,500 sites com WordPress em dezembro do ano passado. Estas infeções desapareceram após a cloudflare solutions – o site que alojava estes scripts maliciosos – ter sido tirado do ar. Já as novas infeções estão alojadas em três novos sites, msdns.Online, cdns.Ws e cdjs.Online. Nenhum dos sites que está a alojar o código tem qualquer relação com a Cloudflare ou com qualquer outra empresa legítima.


O ataque funciona através da injeção de uma grade variedade de scripts nos sites do WordPress. Os scripts injetados no mês passado incluem:

hxxps: // cdjs.online / lib.js
hxxps: // cdjs.online / lib.js? ver = …
hxxps: // cdns.ws / lib / googleanalytics.js? ver = …
hxxps: // msdns.online / lib / mnngldr.js? ver = …
hxxps: // msdns.online / lib / klldr.js

Os atacantes injetam o script cdjs.online na base de dados do WordPress (tabela wp_posts) ou no ficheiro functions.php do tema, como aconteceu no ataque de dezembro que utilizou o site cloudflare.solutions. Entretanto os scripts cdns.Ws e msdns.online também foram encontrados no ficheiro functions.php do tema. Para além de registar tudo aquilo que é escrito no teclado, os scripts carregam outro código que faz com que os visitantes do site executem o JavaScript da CoinHive que utiliza os computadores das vítimas para produzir a moeda digital Monero.

A publicação da Sucuri não esclarece como os sites ficam infectados. No entanto será seguro afirmarmos que os criminosos devem explorar falhas de segurança resultantes da utilização de software desatualizado.

Se desconfia que o seu Wordpress está infectado e o quer limpar pode seguir estes passos.

Newsletter Leak Grátis, semanal, sem spam
Subscrever →
Partilhar234EnviarPartilhar41PartilharSummarize
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Bagagem de mão: o que não podes levar no avião (e a confusão em 2026)

por Ana Oliveira
4 horas atrás

Poucas coisas estragam o início de umas férias como ficar retido na segurança do aeroporto a ter de deitar fora metade da mala de mão. Saber o que...

Apanhaste uma queimadura solar? O que deves fazer já

por Catarina Couto
5 horas atrás

Mesmo com cuidado, acontece: distraíste-te, faltou reaplicar o protetor, e à noite a pele está vermelha, quente e a arder. A queimadura solar é uma inflamação real da...

mini led, oled

Quanto tempo dura uma TV Mini LED? e OLED?

por Nuno Miguel Oliveira
16 horas atrás

Uma TV mini LED continua a ser uma TV LED. Mas, como o próprio nome indica, as televisões Mini LED recorrem a um exército de díodos substancialmente mais...

Carregadores falsos e baratos: o perigo de incêndio que ninguém vê

por Bruno Fonseca
17 horas atrás

Perdeste o carregador, partiu-se o cabo, e a tentação é comprar o mais barato que aparecer, aquele de três euros no mercado, no quiosque ou num site obscuro....

Deixar comentário
  • Sobre
  • Ficha técnica
  • Estatuto editorial
  • Termos e Condições
  • Política de Cookies
  • Contactos
Anuncia na Leak
comercial@leak.pt

Leak@2026 - Todos os direitos reservados

Adicionar como fonte preferida na Google Seguir a Leak na Google
Nenhum resultado
Ver todos os resultados
  • Android
  • Apple
  • Burlas
  • Especiais
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
    • Tech
    • Retro
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções

Leak@2026 - Todos os direitos reservados