Close Menu
Portal FNTPortal FNT

    Subscribe to Updates

    Get the latest creative news from FooBar about art, design and business.

    Elgin, SPFC e GSH promovem ação de doação de sangue

    25 de junho de 2026

    O segredo do sucesso na educação pública

    25 de junho de 2026

    CASACOR São Paulo tem 41% da mostra com acesso gratuito

    25 de junho de 2026
    Facebook X (Twitter) Instagram YouTube WhatsApp
    FNT no Fato
    • Elgin, SPFC e GSH promovem ação de doação de sangue
    • O segredo do sucesso na educação pública
    • CASACOR São Paulo tem 41% da mostra com acesso gratuito
    • ABIMAD’42 acontece de 3 a 6 de agosto no São Paulo Expo
    • Bourbon Shopping tem arena para troca de figurinhas da Copa
    • Como o álbum de figurinhas ajuda no aprendizado
    • Limpeza em farmácias exige escovas técnicas
    • Cirurgia robótica amplia precisão em procedimento digestivo
    • Expass Agro 2026 abre suas portas e celebra 60 anos de tradição, inovação e fortalecimento do agronegócio
    • Companhia Minuano de Alimentos reforça agenda ESG
    Portal FNTPortal FNT
    • Home
    • Cairo Still
    • Sem Travas
    • Local
    • Familia Verzola
    • Franca Cidadã
    • Mulher Q Empreende
    • Fato Esportivo
    • Porça News
    • Agora Franca
    • Intelecto Saber
    • +Colunas
      • Sociedade Organizada
      • HUMANARTE
      • Rádio FNT
      • Região
      • Viva Saudável
      • Edgar Ajax
      • Vitamina Podcast
      • Cultura
      • Brasil
      • Cultura
      • Tecnologia
      • Natureza Online
      • Still Audiovisuais
      • Uma Palavra de Fé
      • NOTÍCIAS CORPORATIVAS
    Portal FNTPortal FNT
    Início » Cibercriminosos exploram vulnerabilidade em sites WordPress
    Notícias Corporativas

    Cibercriminosos exploram vulnerabilidade em sites WordPress

    DINOBy DINO8 de outubro de 2024
    Cibercriminosos exploram vulnerabilidade em sites WordPress
    Cibercriminosos exploram vulnerabilidade em sites WordPress

    A ESET alerta que cibercriminosos estão atacando milhares de sites WordPress, explorando vulnerabilidades em plugins populares, como o PopUp Builder, que permitem o controle total dos servidores. Conforme analisado no último Relatório de Ameaças da empresa, o grupo responsável pelo Balada Injector, malware que vem atacando o WordPress, comprometeu mais de 20 mil sites nos últimos meses, distribuindo JavaScripts maliciosos em diversas ondas de ataque.

    No último semestre de 2023, foi identificado um aumento deste tipo de incidente e, desde janeiro de 2024, as detecções da ESET aumentaram consideravelmente. O método de ataque é a exploração de vulnerabilidades presentes no plugin PopUp Builder, utilizado para criar Pop-ups do WordPress. Examinar falhas em plugins do WordPress é uma das formas favoritas de acesso inicial usada pelos invasores por trás do Balada Injector.

    O WordPress é uma ferramenta utilizada por mais de 43% dos usuários para criação de sites e gerenciamento de conteúdo, segundo pesquisa da W3Techs, por isso, segundo a ESET, ele se tornou um dos alvos preferidos de diversos atores de ameaças.

    Os operadores por trás do Balada Injector são conhecidos por explorar vulnerabilidades de plugins do WordPress e têm a capacidade de instalar vários mecanismos de persistência. Ján Adámek, engenheiro de detecção sênior da ESET, alerta que os scripts deste malware podem assumir o controle total do servidor web, portanto, uma vez detectado, é importante remover o plugin malicioso e atualizar quaisquer plugins associados ao WordPress.

    Devido à sua capacidade de instalar mecanismos de persistência, a ESET recomenda verificar se existem contas de administrador mal-intencionadas e arquivos maliciosos no servidor web. Alterar as credenciais de acesso é uma maneira eficaz de prevenir qualquer intrusão indesejada.

    É importante estar atento a alguns indicadores de comprometimento em WordPress, como quando o site é colocado na lista de restrição por motores de busca como Google e Bing, quando o host desativa o site, quando a página é marcada como distribuidora de malware, ou quando são detectados comportamentos não autorizados, como a criação de novos usuários desconhecidos, ou ainda se o site apresenta uma aparência estranha.

    Caso alguma atividade maliciosa seja detectada, a ESET recomenda controlar os acessos e revogar aqueles que são suspeitos, documentar toda atividade incomum para manter um relatório de incidentes, e escanear o site e o ambiente. Uma vez que se determine que a página está limpa da ameaça, é fundamental alterar as senhas e credenciais de login, garantindo que sejam utilizadas chaves de segurança robustas.

    “Como sempre enfatizamos na ESET, manter os sistemas e aplicativos atualizados é fundamental para garantir que os patches e melhorias de segurança oferecidos por cada desenvolvedor estejam em vigor. O software atualizado aborda as vulnerabilidades que possam ser descobertas. No caso do WordPress, certifique-se de estar utilizando a versão mais recente, que atualmente é a série 6.6, considerada a mais segura, pois é mantida e atualizada ativamente,” comenta Camilo Gutiérrez Amaya, chefe do laboratório de pesquisa da ESET América Latina.

    EMPREENDEDORISMO NEGÓCIOS SOCIEDADE tecnologia

    Related Posts

    Elgin, SPFC e GSH promovem ação de doação de sangue

    25 de junho de 2026

    O segredo do sucesso na educação pública

    25 de junho de 2026

    CASACOR São Paulo tem 41% da mostra com acesso gratuito

    25 de junho de 2026
    -Clique e ouça
    Posts Recentes
    • Elgin, SPFC e GSH promovem ação de doação de sangue
    • O segredo do sucesso na educação pública
    • CASACOR São Paulo tem 41% da mostra com acesso gratuito
    • ABIMAD’42 acontece de 3 a 6 de agosto no São Paulo Expo
    • Bourbon Shopping tem arena para troca de figurinhas da Copa
    Sobre nós

    Sua fonte para as notícias de qualidade, sem tendências políticas e ideológicas, a verdade sem manipulação. “Jornalismo Raiz”.

    Aceitamos sugestões de pauta.

    Envie-nos um e-mail: jornalismo@fatonoato.com.br

    Facebook Instagram YouTube
    Fato no Insta e Face
    • Instagram
    • Facebook
    Veja Também
    Região

    Expass Agro 2026 abre suas portas e celebra 60 anos de tradição, inovação e fortalecimento do agronegócio

    By Repórter no Fato

    Passos recebe, entre os dias 24 e 27 de junho, a Expass Agro 2026, uma…

    APAE Franca realiza Dia de Copa com partidas temáticas e narração ao vivo

    24 de junho de 2026

    Há 195 anos, Cavalhadas mantêm viva a alma de Franca; espetáculo acontecerá nos dias 1º e 2 de agosto

    24 de junho de 2026

    URGENTE: Prazo final para editais da cultura se aproxima e Franca pode perder recursos Federais

    18 de junho de 2026
    Arquivos
    • junho 2026
    • maio 2026
    • abril 2026
    • março 2026
    • fevereiro 2026
    • janeiro 2026
    • dezembro 2025
    • novembro 2025
    • outubro 2025
    • setembro 2025
    • agosto 2025
    • julho 2025
    • junho 2025
    • maio 2025
    • abril 2025
    • março 2025
    • fevereiro 2025
    • janeiro 2025
    • dezembro 2024
    • novembro 2024
    • outubro 2024
    • setembro 2024
    • agosto 2024
    • julho 2024
    • junho 2024
    • maio 2024
    • abril 2024
    • março 2024
    • fevereiro 2024
    • janeiro 2024
    • dezembro 2023
    • novembro 2023
    • outubro 2023
    • setembro 2023
    • agosto 2023
    • julho 2023
    • junho 2023
    • maio 2023
    • abril 2023
    • março 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • setembro 2022
    • agosto 2022
    • julho 2022
    • junho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • janeiro 2022
    © 2026 ThemeSphere. Designed by Grupo Rádio Empresa Brasil.

    Type above and press Enter to search. Press Esc to cancel.