• Publicidade
  • Entretenimento
  • Contato
  • Privacidade
quinta-feira, 3 julho, 2025
  • Login
Drift Digital
  • IA
  • Tech
  • Ciência
  • Games
  • Esporte
  • Séries
  • Cinema
  • Música
No Result
View All Result
  • IA
  • Tech
  • Ciência
  • Games
  • Esporte
  • Séries
  • Cinema
  • Música
No Result
View All Result
Drift Digital
No Result
View All Result
Home Tech

Malware infectou 39 mil sites feitos com WordPress

by Vladimir Vidal
18/05/2024
in Tech
Reading Time: 4 mins read
Malware conhecido por "Sign1" atacou mais de 39 mil sites nos últimos meses

Malware conhecido por "Sign1" atacou mais de 39 mil sites nos últimos meses (Divulgação)

494
SHARES
1.4k
VIEWS
PublicarEnviarTwittar


Uma campanha de malware previamente desconhecida chamada Sign1 infectou mais de 39.000 sites nos últimos seis meses. Como resultado, causou redirecionamentos indesejados e anúncios pop-up para os visitantes.

Os atores de ameaças injetam o malware em widgets HTML personalizados e plugins legítimos em sites WordPress para inserir os scripts maliciosos do Sign1 em vez de modificar os arquivos WordPress reais.

A empresa de segurança de sites Sucuri descobriu a campanha depois que o site de um cliente começou a exibir aleatoriamente anúncios pop-up para os visitantes.

Enquanto o cliente da Sucuri foi comprometido através de um ataque de força bruta, a Sucuri não compartilhou como os outros sites detectados foram comprometidos.

No entanto, com base em ataques anteriores ao WordPress, provavelmente envolve uma combinação de ataques de força bruta e exploração de vulnerabilidades de plugins para obter acesso ao site.

Malware se utiliza de widgets e plugins

Uma vez que os atores de ameaças obtêm acesso, eles usam widgets HTML personalizados do WordPress ou, mais comumente, instalam o plugin legítimo Simple Custom CSS and JS para injetar o código JavaScript malicioso.

A análise da Sucuri do Sign1 mostra que o malware usa randomização baseada em tempo para gerar URLs dinâmicas que mudam a cada 10 minutos para evitar bloqueios. Os domínios se registram pouco antes de ter aplicação em ataques, portanto, não estão em nenhuma lista de bloqueio.

Essas URLs servem para buscar mais scripts maliciosos que se executam no navegador do visitante.

Inicialmente, os domínios estavam na Namecheap, mas os atacantes agora mudaram para a HETZNER para hospedagem e Cloudflare para obfuscação de endereços IP.

Domínios e número de ataques – Fonte: Sucuri

Vale destacar que o código injetado apresenta codificação XOR e nomes de variáveis aparentemente aleatórios, tornando mais difícil a detecção por ferramentas de segurança.

O código malicioso verifica referenciadores e cookies específicos antes de executar. Assim, visa visitantes de sites importantes como Google, Facebook, Yahoo e Instagram, e permanecendo dormente em outros casos.

Além disso, o código cria um cookie no navegador do alvo para que o pop-up seja exibido apenas uma vez por visitante. Assim, torna menos provável a geração de relatórios para o proprietário do site comprometido.

Redirecionamentos

O script então redireciona o visitante para sites de scams, como captchas falsos, que tentam induzi-lo a habilitar notificações do navegador. Essas notificações entregam anúncios indesejados diretamente na área de trabalho do sistema operacional.

A Sucuri alerta que o Sign1 evoluiu ao longo dos últimos seis meses, com infecções aumentando quando uma nova versão do malware é lançada.

Nos últimos seis meses, os scanners da Sucuri detectaram o malware em mais de 39.000 sites, enquanto a última onda de ataques, que está em andamento desde janeiro de 2024, afetou 2.500 sites.

A campanha evoluiu ao longo do tempo para se tornar mais sigilosa e resistente a bloqueios, o que é um desenvolvimento preocupante.

Para proteger seus sites contra essas campanhas, use uma senha de administrador forte/longa e atualize seus plugins para a versão mais recente. Além disso, complementos desnecessários devem ser removidos, pois podem servir como uma superfície de ataque potencial.

Downloads diários – Fonte: Sucuri
Share35Share198Tweet124Share
Publicidade Publicidade Publicidade

Related Posts

Grupo hacker denominado BlackCat atacou arquivos da TV Record (Reprodução)
Tech

Saiba mais sobre o vírus que sequestrou arquivos da Record

by Bruno Silva
14/10/2022
App Par Perfeito ajuda brasileiros solteiros a encontrar o par ideal
Tech

App mapeia brasileiros solteiros e ajuda encontrar parceiro ideal

by Bruno Silva
01/02/2023
Mamonas Assassinas: banda foi o maior fenômeno da música brasileira nos anos 90
Tech

Mamonas Assassinas: veja imagens dos músicos feitas por inteligência artificial

by Bruno Silva
02/03/2023
Bruxellas, atual diretor executivo de Negócios da empresa, assume o cargo de presidente do grupo de comunicação Rede Bahia
Tech

Rede Bahia anuncia Bruxellas como novo presidente

by Bruno Silva
23/03/2023
Gina Stewart chocou internautas com sua versão gerada por inteligência artificial
Tech

Eita! Modelo usa fotos de clone gerado por IA em ensaio

by Bruno Silva
15/05/2023
  • Trending
  • Latest
Palmeiras campeão do mundial de clubes de 1951 (Copa Rio)

Mundial de 1951: minha alma de palmeirense saiu lavada pela série da ESPN

13/06/2025
Confira a lista com os melhores apps para marcar encontros

Os melhores Apps para marcar encontros quentes, sem enrolação

31/10/2024
Hoje, 6 de janeiro de 2025, a Lua está na fase Crescente, com 40% de iluminação

Energia crescente: Entenda a fase atual da Lua hoje, 6 de janeiro de 2025

14/06/2025
Piquerez e Emiliano Martínez, do Palmeiras, durante treinamento, na Universidade da Carolina do Norte. (Foto: Cesar Greco/Palmeiras/by Canon)

Mundial: Palmeiras está nos EUA e torcida invade Nova Iorque para estreia contra o Porto

13/06/2025
Astrônomos do projeto Atlas, no Havaí, identificaram o asteroide A11gr7A, muito próximo à Terra

Asteroide chega muito próximo da Terra e acende alerta em cientistas

14/06/2025
O Banco Central e o Boletim Focus são cruciais para prever e ajustar o cenário econômico

Hackers invadem sistema bancário e prejuízo ultrapassa R$ 1 bilhão

02/07/2025
DNA é uma substâncias química envolvida na transmissão de caracteres hereditários e na produção de proteínas (Foto: Twitter/Cortesia)

Prometheus: Cientistas buscam criar DNA humano artificial

26/06/2025
A disputa pelo troféu de 1o Campeão de Mundial de Clubes está acirrada (Foto: FIFA/Cortesia)

IA prevê resultados de Palmeiras x Botafogo e Flamengo x Bayern, confira

25/06/2025
'Grow a Garden' bate recorde de usuários simultâneos e supera Fortnite (Foto: Reprodução/Tela)

“Grow a Garden” quebra recorde de usuários e supera Fortnite

25/06/2025
Smart Glass da Meta e Oakley com visual esportivo (Foto: Meta/Divulgação)

Oakley Meta HSTN: Óculos estilosos, tech e agora com cara de atleta

24/06/2025
Publicidade Publicidade Publicidade
  • Publicidade
  • Entretenimento
  • Contato
  • Privacidade

Copyright © 2025 Drift Digital.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • IA
  • Tech
  • Ciência
  • Games
  • Esporte
  • Séries
  • Cinema
  • Música

Copyright © 2025 Drift Digital.