Home
» Wiki
»
Como se proteger do mais recente ataque de malware do WordPress
Como se proteger do mais recente ataque de malware do WordPress
Como uma das ferramentas de criação de sites mais populares do mundo, o WordPress é mais uma vez alvo de malware. Enquanto os pesquisadores de segurança ainda tentam descobrir como certos sites são infectados, há maneiras de verificar se o seu site WordPress é uma das vítimas e se proteger contra quaisquer ataques iminentes no futuro.
O site WordPress pode ter algum código malicioso
Uma equipe de pesquisadores de segurança da c/side, uma empresa de segurança cibernética, relatou que 5.000 sites WordPress foram alvos de uma recente campanha de malware. De acordo com um relatório no blog c/side, o domínio malicioso chamado WP3.XYZ está sendo “usado para expor dados confidenciais, incluindo credenciais de administrador e status de atividade”, e também permite que pessoas mal-intencionadas criem usuários administradores não autorizados. Esses administradores falsos podem então baixar plugins perigosos do WordPress nesses sites vulneráveis.
Descrição do domínio malicioso denominado "wp3-xyz"c/side
A boa notícia é que contas de administradores não autorizados podem ser detectadas no código, permitindo que você revise seu site e remova-as, junto com quaisquer plugins misteriosos.
Como verificar se um site está infectado com malware e está protegido
Se você tem um site WordPress, verifique a segurança do seu site usando um dos seguintes recursos:
PublicWWW.com
URLScan.io
Se vulnerabilidades forem destacadas, você deve fazer login na sua conta do WordPress para remover plugins não utilizados e suspeitos, bem como administradores não autorizados.
Mesmo que seu site tenha sido hackeado pelo malware mais recente, você ainda deve tomar medidas para proteger seu site WordPress. Para este ataque, você pode implementar rapidamente a proteção bloqueando o seguinte domínio no seu firewall ou ferramenta de segurança:
https://wp3[.]xyz
Além de bloquear domínios maliciosos como esses, você também pode configurar a autenticação multifator (MFA) para sua conta. Por fim, você pode adicionar ou verificar novamente se possui proteções contra ataques de falsificação de solicitação entre sites (CSRF).
A equipe da c/side ainda está investigando a origem dos scripts maliciosos, então ainda não sabemos exatamente onde está a vulnerabilidade. No entanto, plugins de terceiros e temas de sites mal criados costumam ser fontes de malware. Por esse motivo, você deve verificar as fontes dos seus plugins para ter certeza de que elas são bem avaliadas e confiáveis.
Ataques cibernéticos, invasões de sites e ataques de phishing são realidades infelizes da era digital e é importante permanecer vigilante, mesmo que você prefira deixar seu site em paz enquanto se concentra em outras áreas do seu negócio ou vida pessoal.