• Home
  • Sobre a Netuna
  • Portfolios
    • Sites
    • Vídeos e Animações
    • E-mail Marketing
    • Identidade Visual
    • Design Gráfico
  • Clientes
  • Serviços – Manutenção de Sites WordPress
  • Blog
  • Contato
Criação de sites Wordpress em BH, Google Adwords BH
  • Menu

Empresa Roda Código Malicioso em 300 Mil Sites

Início Sem categoria Empresa Roda Código Malicioso em 300 Mil Sites

A empresa de segurança Wordfence alertou nesta terça-feira (19) que o plugin “Captcha” do WordPress foi modificado para incluir um código que dá acesso indevido – um “backdoor” — aos sites que instalaram o plugin. O código malicioso não estava presente no arquivo original, mas era incluído após uma “atualização automática”. O plugin mudou de dono em setembro e passou a ser gerenciado por suposta empresa chamada de “Simply WordPress”.

O WordPress é um software usado por sites na internet para criar blogs e outros tipos de sites. O “Captcha” estava no repositório oficial mantido pelos desenvolvedores da plataforma. De acordo com as estatísticas do repositório informadas pela Wordfence, 300 mil sites tinham o plugin ativo.

Para consegui manter o plugin no repositório oficial, o código que dava acesso indevido não vinha diretamente no arquivo, mas era baixado depois como “atualização”. O plugin ainda tinha capacidade de instalar outra atualização que escondia o código do backdoor para dificultar a identificação da origem do problema.

A Wordfence não informou em detalhes como o acesso indevido pode ser obtido por meio do plugin. A empresa aguardará 30 dias para que os donos dos sites tenham tempo para tomar as medidas necessárias. No entanto, é possível que criminosos descubram como explorar o problema e ataques comecem antes desse prazo. Os ataques poderão ser usados para adulterar as páginas;

Quem instalou o plugin em seu site WordPress deve removê-lo para desativar o código malicioso. Também é recomendado trocar a senha do administrador (a conta criada durante a instalação do WordPress). O WordPress dispõe de outras extensões com a mesma funcionalidade da extensão Captcha, então mesmo quem precisa do recurso não ficará sem alternativa após desinstalar a extensão adulterada.

  • Compra de plugin

A BestWebSoft, desenvolvedora do plugin, vendeu o código em setembro. Não se sabe se a compra foi efetuada já com o intuito de colocar o código malicioso nos sites, mas esta tática já foi utilizada por criminosos para incluir códigos maliciosos em extensões do Chrome.

O objetivo dos criminosos nesses casos é tirar proveito do recurso de atualização automática. Usuários estão acostumados a instalar atualizações que corrigem bugs ou mesmo falhas de segurança. Ao comprar um software apenas com o intuito de disseminar um código malicioso, os criminosos subvertem essas expectativas e conseguem acesso fácil aos usuários que confiavam no software.

 

Fonte: G1

Próximo Anterior

Posts recentes

  • O que é o Clubhouse, a rede social mais “hypada” do momento
  • Plugin permite login no WordPress por meio de toque ou face
  • Como criar conteúdo otimizado para celular
  • Qual o segredo das startups de sucesso no Brasil e no mundo?
  • Marketing digital para empreendedores

Arquivos

  • fevereiro 2021
  • novembro 2020
  • outubro 2020
  • julho 2020
  • janeiro 2020
  • dezembro 2019
  • setembro 2019
  • julho 2019
  • maio 2019
  • abril 2019
  • março 2019
  • fevereiro 2019
  • julho 2018
  • junho 2018
  • maio 2018
  • fevereiro 2018
  • janeiro 2018
  • dezembro 2017
  • novembro 2017
  • novembro 2016
  • outubro 2016
  • setembro 2016
  • agosto 2016
  • julho 2016
  • junho 2016
  • maio 2016
  • abril 2016
  • março 2016
  • fevereiro 2016
  • janeiro 2016
  • dezembro 2015
  • novembro 2015
  • julho 2015
  • junho 2015
  • maio 2015
  • novembro 2014
  • setembro 2014
  • fevereiro 2014

Categorias

  • Adwords
  • Bizzaríces
  • Campanha
  • Campanhas Email Marketing
  • Comunicação
  • desenvolvimento de websites
  • Desenvolvimento Wordpress
  • Design
  • Empresa Certificada
  • Facebook
  • Google
  • Instagram
  • Links Patrocinados
  • Marketing
  • Mobile
  • Publicidade
  • Redes Sociais
  • ROI
  • Sem categoria
  • Seo – Optimização em Sites de Busca
  • Snapchat
  • Start Ups
  • Tecnologia
  • Vlogger
  • wordpress
  • Youtube

Escritório BH:

+55 (31) 98738 7134 (Davi)

Escritório Ipatinga:

+55 (31) 98738 7135 (Eudis)

E-mail:

contato@netuna.com.br

R. Germano Torres, 166 - Sl 1108

Carmo - Belo Horizonte / MG

Copyright 2019 Netuna | Todos direitos reservados

NETUNA Digital
  • Home
  • Sobre a Netuna
  • Portfolios
    • Sites
    • Vídeos e Animações
    • E-mail Marketing
    • Identidade Visual
    • Design Gráfico
  • Clientes
  • Serviços – Manutenção de Sites WordPress
  • Blog
  • Contato
Criação de sites Wordpress em BH, Google Adwords BH
Translate »