Como se proteger do mais recente ataque de malware do WordPress

Como uma das ferramentas de criação de sites mais populares do mundo, o WordPress é mais uma vez alvo de malware. Enquanto os pesquisadores de segurança ainda tentam descobrir como certos sites são infectados, há maneiras de verificar se o seu site WordPress é uma das vítimas e se proteger contra quaisquer ataques iminentes no futuro.

O site WordPress pode ter algum código malicioso

Uma equipe de pesquisadores de segurança da c/side, uma empresa de segurança cibernética, relatou que 5.000 sites WordPress foram alvos de uma recente campanha de malware. De acordo com um relatório no blog c/side, o domínio malicioso chamado WP3.XYZ está sendo “usado para expor dados confidenciais, incluindo credenciais de administrador e status de atividade”, e também permite que pessoas mal-intencionadas criem usuários administradores não autorizados. Esses administradores falsos podem então baixar plugins perigosos do WordPress nesses sites vulneráveis.

Como se proteger do mais recente ataque de malware do WordPress
Descrição do domínio malicioso denominado "wp3-xyz"c/side

A boa notícia é que contas de administradores não autorizados podem ser detectadas no código, permitindo que você revise seu site e remova-as, junto com quaisquer plugins misteriosos.

Como verificar se um site está infectado com malware e está protegido

Se você tem um site WordPress, verifique a segurança do seu site usando um dos seguintes recursos:

  • PublicWWW.com
  • URLScan.io

Se vulnerabilidades forem destacadas, você deve fazer login na sua conta do WordPress para remover plugins não utilizados e suspeitos, bem como administradores não autorizados.

Mesmo que seu site tenha sido hackeado pelo malware mais recente, você ainda deve tomar medidas para proteger seu site WordPress. Para este ataque, você pode implementar rapidamente a proteção bloqueando o seguinte domínio no seu firewall ou ferramenta de segurança:

https://wp3[.]xyz

Além de bloquear domínios maliciosos como esses, você também pode configurar a autenticação multifator (MFA) para sua conta. Por fim, você pode adicionar ou verificar novamente se possui proteções contra ataques de falsificação de solicitação entre sites (CSRF).

A equipe da c/side ainda está investigando a origem dos scripts maliciosos, então ainda não sabemos exatamente onde está a vulnerabilidade. No entanto, plugins de terceiros e temas de sites mal criados costumam ser fontes de malware. Por esse motivo, você deve verificar as fontes dos seus plugins para ter certeza de que elas são bem avaliadas e confiáveis.

Ataques cibernéticos, invasões de sites e ataques de phishing são realidades infelizes da era digital e é importante permanecer vigilante, mesmo que você prefira deixar seu site em paz enquanto se concentra em outras áreas do seu negócio ou vida pessoal.

Sign up and earn $1000 a day ⋙

Leave a Comment

Tudo o que você precisa para substituir seu laptop por um telefone

Tudo o que você precisa para substituir seu laptop por um telefone

É realmente possível substituir seu laptop pelo seu telefone? Sim, mas você precisará dos acessórios certos para transformar seu telefone em um laptop.

O ChatGPT em breve poderá ver tudo o que acontece na sua tela

O ChatGPT em breve poderá ver tudo o que acontece na sua tela

Uma coisa importante no vídeo completo do evento é que o próximo recurso do aplicativo ChatGPT foi demonstrado, mas nenhum detalhe real foi compartilhado. É a capacidade do ChatGPT de ver tudo o que está acontecendo na tela do dispositivo do usuário.

A IA está aprendendo a enganar os humanos, apesar de ter sido treinada para ser honesta

A IA está aprendendo a enganar os humanos, apesar de ter sido treinada para ser honesta

Muitas IAs de ponta, apesar de treinadas para serem honestas, aprendem a enganar por meio de treinamento e induzem sistematicamente os usuários a falsas crenças, segundo um novo estudo.

Como alterar perguntas no ChatGPT

Como alterar perguntas no ChatGPT

O ChatGPT agora tem uma opção de alteração de pergunta para que os usuários possam editar a pergunta ou o conteúdo que estão trocando com o ChatGPT.

Como identificar códigos QR falsos e manter seus dados seguros

Como identificar códigos QR falsos e manter seus dados seguros

Os códigos QR parecem bastante inofensivos até você escanear um falso e receber uma pancada forte. Se você quer manter seu celular e seus dados seguros, existem algumas maneiras de identificar um código QR falso.

Qualcomm lança modem X85 5G com uma série de melhorias notáveis

Qualcomm lança modem X85 5G com uma série de melhorias notáveis

No palco do MWC 2025, a Qualcomm causou impacto ao apresentar sua oitava geração de modem 5G, chamado X85, que deverá ser usado em smartphones emblemáticos que serão lançados ainda este ano.

Nova tecnologia permite que os telefones mudem de cor com flexibilidade

Nova tecnologia permite que os telefones mudem de cor com flexibilidade

Você tem um moderno iPhone 16 “Ultramarine”, mas um belo dia você de repente se cansa daquela cor; O que você vai fazer?

Microsoft integra DeepSeek na plataforma PC Copilot+

Microsoft integra DeepSeek na plataforma PC Copilot+

Em janeiro, a Microsoft anunciou planos para trazer versões otimizadas para NPU do modelo DeepSeek-R1 diretamente para computadores Copilot+ com processadores Qualcomm Snapdragon X.

Diferença entre as funções SE e Alternar no Excel

Diferença entre as funções SE e Alternar no Excel

A instrução SE é uma função lógica comum no Excel. A instrução SWITCH é menos conhecida, mas você pode usá-la em vez da instrução IF em alguns casos.

Como adicionar um efeito de holofote atrás do seu objeto usando o Adobe Camera Raw

Como adicionar um efeito de holofote atrás do seu objeto usando o Adobe Camera Raw

Adicionar um efeito de holofote atrás do objeto em uma foto é uma ótima maneira de separar o objeto do fundo. O efeito de holofote pode adicionar profundidade às fotos de retrato.

Como aumentar o limite de tamanho de anexos do Outlook

Como aumentar o limite de tamanho de anexos do Outlook

O Outlook e outros serviços de e-mail têm limites quanto ao tamanho dos anexos de e-mail. Aqui estão as instruções para aumentar o limite de tamanho de anexos do Outlook.

Por que o Lightroom é melhor que qualquer outro aplicativo de edição de fotos?

Por que o Lightroom é melhor que qualquer outro aplicativo de edição de fotos?

Apesar de ter muitos concorrentes, o Adobe Lightroom ainda é o melhor aplicativo de edição de fotos. Sim, você precisa pagar para ter acesso, mas o conjunto de recursos do Lightroom faz valer a pena.

Como baixar vídeos do Youtube de forma simples e rápida

Como baixar vídeos do Youtube de forma simples e rápida

Baixar vídeos do YouTube agora é muito simples, você não precisa passar por etapas complicadas para poder baixar vídeos do YouTube para o seu computador.

Como usar o Apple Invites para criar eventos

Como usar o Apple Invites para criar eventos

A Apple lançou seu próprio aplicativo de gerenciamento de eventos, chamado Invites. Este aplicativo permite criar eventos, enviar convites e gerenciar RSVPs.

Cheat Heroes 3, códigos Heroes 3 todas as versões

Cheat Heroes 3, códigos Heroes 3 todas as versões

Aqui estão todos os códigos de Heroes 3, truques de Heroes 3 para todas as versões, como truques de Heroes 3 WoG, Heroes 3 SoD, Heroes 3 of Might and Magic