spot_imgspot_img
27.3 C
Manaus
quinta-feira, fevereiro 12, 2026
spot_imgspot_img

Hackers usam mu-plugins para ocultar malware no WordPress

A Sucuri identificou uma nova técnica utilizada por hackers para esconder malware em sites WordPress, aproveitando o diretório mu-plugins. Esse diretório, que abriga os chamados Must-Use Plugins, carrega automaticamente os arquivos sem exigir ativação e não os exibe na interface padrão do WordPress, tornando-o um local atrativo para ataques furtivos. Os pesquisadores encontraram diversas variantes de malware nesse diretório, projetadas para redirecionar visitantes para páginas maliciosas, injetar shells web que fornecem controle remoto do site e manipular o conteúdo exibido.

Arquivos como redirect.php, index.php e custom-js-loader.php imitam funções legítimas do WordPress, dificultando a detecção e permitindo que os invasores mantenham um acesso persistente ao sistema. O redirect.php, por exemplo, exibe falsas atualizações de navegador ou sistema para enganar os visitantes e induzi-los a executar código malicioso. Já o index.php carrega scripts PHP remotos que podem injetar novos malwares dinamicamente, enquanto um shell web implantado permite que os hackers executem comandos e roubem dados do site. Além disso, o código JavaScript injetado pode modificar imagens, links e interações da página, redirecionando usuários para sites maliciosos ou exibindo pop-ups fraudulentos.

Hackers Exploit WordPress mu-Plugins to Inject Spam and Hijack Site Images
Hackers Exploit WordPress mu-Plugins to Inject Spam and Hijack Site Images

Essa campanha demonstra uma estratégia bem elaborada que combina monetização e persistência, garantindo que os invasores obtenham lucro enquanto permanecem ocultos no sistema. A Sucuri alerta que essas infecções podem ter ocorrido por meio de plugins ou temas vulneráveis, credenciais comprometidas ou configurações de segurança deficientes. Administradores de sites devem estar atentos a atividades suspeitas, revisar regularmente os diretórios de plugins e reforçar suas medidas de segurança, como restringir permissões de arquivos e manter suas plataformas sempre atualizadas.

Cidades do ES vítimas de desastre de Mariana terão R$ 131 mi em saúde

O governo federal anunciou,...

Cidades do ES vítimas de desastre de Mariana terão R$ 131 mi em saúde

O governo federal anunciou,...

Beach club embargado da família Vorcaro realiza evento no pré-Carnaval da Bahia

Por Thiago Domenici – Agência Pública Uma festa realizada no último fim...
-Patrocinador-spot_img

Amazonas Repórter

Tudo

‘Vi se afogando’, diz irmã de homem desaparecido em igarapé de Manaus

Joseane Feitosa e Josiel Feitosa; irmã viu homem se afogar depois de ser arrastado para igarapé (Composição: Lucas Oliveira/CENARIUM) ...

BNDES anuncia concurso para segundo semestre de 2024; serão 150 vagas

O Banco Nacional de Desenvolvimento Econômico e Social (BNDES) anunciou nesta segunda-feira (8) que está prevista a divulgação do Edital de Seleção Pública no...

Formação em cursos da área de Gestão e Negócios oferecem ampla atuação no mercado

Para quem deseja investir em uma carreira que oferece ampla atuação no mercado, os cursos de Gestão e Negócios são o caminho certo. Além...