{"id":19446,"date":"2022-05-12T20:34:22","date_gmt":"2022-05-12T23:34:22","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19446"},"modified":"2022-05-12T20:37:45","modified_gmt":"2022-05-12T23:37:45","slug":"wordpress-hackeados-redirecionando-visitantes-para-sites-fraudulentos","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/05\/basico\/wordpress-hackeados-redirecionando-visitantes-para-sites-fraudulentos\/","title":{"rendered":"WordPress hackeados redirecionando visitantes para sites fraudulentos"},"content":{"rendered":"\n<h1 class=\"story-title\"><span>Milhares de sites WordPress hackeados para redirecionar visitantes para sites fraudulentos<\/span><\/h1>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Pesquisadores de seguran\u00e7a cibern\u00e9tica divulgaram uma campanha massiva respons\u00e1vel por injetar c\u00f3digo JavaScript malicioso em sites WordPress comprometidos que redireciona os visitantes para p\u00e1ginas fraudulentas e outros sites maliciosos para gerar tr\u00e1fego ileg\u00edtimo.<\/span><\/span><\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>\u201cTodos os sites compartilharam um problema comum de JavaScript malicioso que foi injetado nos arquivos de seus sites e no banco de dados, incluindo arquivos leg\u00edtimos do WordPress\u201d, informou Krasimir Konov, analista de malware da Sucuri, <\/span><span>em<\/span><span> um relat\u00f3rio publicado na quarta-feira.<\/span><\/p>\n<div class=\"clear post-head\">\n<div class=\"postmeta\">\u00a0<\/div>\n<\/div>\n<div id=\"articlebody\" class=\"articlebody clear cf\">\n<div class=\"separator\"><a href=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEie1xUOL_3zqx9rb3y2Fhz4ynPLSwPNuXQ5heWG_7AN__zcyEed80b7ZT8H30ZAp7VmP-JRd1iCEllD6eU3UO1PGM0spJQuDMaUIiLe6onzai8Ohnervr2HNrggaDzzCjI4_C0AiaD1UszL4C2Nnmc82uy48-97_4mRLw7bhRZctaggo3Rm-HJdYIIb\/s728-e100\/WordPress.jpg\" class=\"gallery_colorbox\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEie1xUOL_3zqx9rb3y2Fhz4ynPLSwPNuXQ5heWG_7AN__zcyEed80b7ZT8H30ZAp7VmP-JRd1iCEllD6eU3UO1PGM0spJQuDMaUIiLe6onzai8Ohnervr2HNrggaDzzCjI4_C0AiaD1UszL4C2Nnmc82uy48-97_4mRLw7bhRZctaggo3Rm-HJdYIIb\/s728-e100\/WordPress.jpg\"  alt=\"\" width=\"619\" height=\"323\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" \/><\/a><\/div>\n<\/div>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>Isso envolveu a infec\u00e7\u00e3o de arquivos como jquery.min.js e jquery-migrate.min.js com JavaScript ofuscado que \u00e9 ativado em cada carregamento de p\u00e1gina, permitindo que o invasor redirecione os visitantes do site para um destino de sua escolha.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>A empresa de seguran\u00e7a de sites de propriedade da GoDaddy informou que os dom\u00ednios no final da cadeia de redirecionamento podem ser usados \u200b\u200bpara carregar an\u00fancios, p\u00e1ginas de phishing, malware ou at\u00e9 mesmo desencadear outro conjunto de redirecionamentos.<\/span><\/p>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhsUa2sQQGdAzfY5Ev1PM-hUAYM_VDYJhIm74vtkp93Yn7xwdJ6xt5YfbpXnzF7WosWlMfk3Ybp_Hgr9l8FkB8vJDBn-CkY_L25uOiZk8_Rbzo82Sdam5nVxrdlZ239EzUZgrm0KKm2GP2WhZ40l5dea3HLgekT3qMFLkGxt5wraRwEXg5Lh-SGpKqb\/s728-e100\/malware-wordpress.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhsUa2sQQGdAzfY5Ev1PM-hUAYM_VDYJhIm74vtkp93Yn7xwdJ6xt5YfbpXnzF7WosWlMfk3Ybp_Hgr9l8FkB8vJDBn-CkY_L25uOiZk8_Rbzo82Sdam5nVxrdlZ239EzUZgrm0KKm2GP2WhZ40l5dea3HLgekT3qMFLkGxt5wraRwEXg5Lh-SGpKqb\/s728-e100\/malware-wordpress.jpg\" alt=\"\" width=\"642\" height=\"517\" border=\"0\" data-original-height=\"586\" data-original-width=\"728\" \/><\/a><\/div>\n\n\n\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Em alguns casos, usu\u00e1rios desavisados \u200b\u200bs\u00e3o levados a uma p\u00e1gina de destino de redirecionamento n\u00e3o autorizada contendo uma verifica\u00e7\u00e3o de CAPTCHA falsa, clicando no que exibe an\u00fancios indesejados e disfar\u00e7ados para parecer que v\u00eam do sistema operacional e n\u00e3o de um navegador da web.<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Acredita-se que a campanha, uma continua\u00e7\u00e3o de outra onda detectada no m\u00eas passado, tenha <\/span><\/span><span><span class=\"goog-text-highlight\">impactado 322 sites<\/span><\/span><span><span class=\"goog-text-highlight\"> at\u00e9 agora, a partir de 9 de maio. O conjunto de ataques de abril, por outro lado, <\/span><\/span><span><span class=\"goog-text-highlight\">invadiu mais de 6.500 sites<\/span><\/span><span><span class=\"goog-text-highlight\"> .<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;Descobriu-se que os invasores est\u00e3o visando v\u00e1rias vulnerabilidades em plugins e temas do WordPress para comprometer o site e injetar seus scripts maliciosos&#8221;, conforme informa\u00e7\u00f5es\u00a0 de Krasimir\u00a0 Kono.<\/span><\/p>\n<p>\u00a0<\/p>\n<p>Este artigo \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/05\/thousands-of-wordpress-sites-hacked-to.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/05\/thousands-of-wordpress-sites-hacked-to.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan)<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Milhares de sites WordPress hackeados para redirecionar visitantes para sites fraudulentos \u00a0 Pesquisadores de seguran\u00e7a cibern\u00e9tica divulgaram uma campanha massiva respons\u00e1vel por injetar c\u00f3digo JavaScript malicioso em sites WordPress comprometidos que redireciona os visitantes para p\u00e1ginas fraudulentas e outros sites maliciosos para gerar tr\u00e1fego ileg\u00edtimo. \u00a0 \u201cTodos os sites compartilharam um problema comum de JavaScript [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19453,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19446"}],"version-history":[{"count":6,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19446\/revisions"}],"predecessor-version":[{"id":19455,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19446\/revisions\/19455"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19453"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}