{"id":19589,"date":"2022-06-01T17:14:13","date_gmt":"2022-06-01T20:14:13","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=19589"},"modified":"2022-06-01T17:14:15","modified_gmt":"2022-06-01T20:14:15","slug":"ferramenta-yoda-encontra-plugins-maliciosos-do-wordpress","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2022\/06\/basico\/ferramenta-yoda-encontra-plugins-maliciosos-do-wordpress\/","title":{"rendered":"Ferramenta YODA encontra plugins maliciosos do WordPress"},"content":{"rendered":"\n<h1 class=\"story-title\"><span>Ferramenta YODA encontra aproximadamente 47.000 plugins maliciosos do WordPress instalados em mais de 24.000 sites<\/span><\/h1>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">At\u00e9 47.337 plugins maliciosos foram descobertos em 24.931 sites \u00fanicos, dos quais 3.685 plugins foram vendidos em mercados leg\u00edtimos, rendendo aos invasores US$ 41.500 em receitas ilegais.<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>As descobertas v\u00eam de uma nova ferramenta chamada <\/span><span>YODA,<\/span><span> que visa detectar plugins maliciosos do WordPress e rastrear sua origem, de acordo com um estudo de 8 anos conduzido por um grupo de pesquisadores do Georgia Institute of Technology.<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>\u201cOs invasores personificaram autores de plugins benignos e espalharam malware distribuindo plugins piratas\u201d, informaram<\/span><span> os pesquisadores em um novo artigo intitulado \u201c <\/span>Desconfie de plugins que voc\u00ea deve&#8221;.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>&#8220;O n\u00famero de plugins maliciosos em sites aumentou constantemente ao longo dos anos, e a atividade maliciosa atingiu o pico em mar\u00e7o de 2020. Surpreendentemente 94% dos plugins maliciosos instalados ao longo desses 8 anos ainda est\u00e3o ativos hoje.&#8221;<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>A pesquisa em larga escala envolveu a an\u00e1lise de plug-ins do WordPress instalados em 410.122 servidores da Web exclusivos desde 2012, descobrindo que plug-ins que custam um total de US$ 834.000 foram infectados ap\u00f3s a implanta\u00e7\u00e3o por agentes de amea\u00e7as.|<\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>O YODA pode ser integrado diretamente a um site e a um provedor de hospedagem de servidor web ou implantado por um mercado de plug-ins. Al\u00e9m de detectar complementos ocultos e manipulados por malware, a estrutura tamb\u00e9m pode ser usada para identificar a proveni\u00eancia de um plug-in e sua propriedade.<\/span><\/p>\n<p>\u00a0<\/p>\n<div class=\"separator\"><a href=\"https:\/\/thehackernews-com.translate.goog\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg6AnRrkB4N4z2axo26VGCgwdHB3tmMjFjHIicwqX4gujuX7_Le6o0RNcUuoEc3sLtXh5cVfyioISS_X2jk5eswA2Gmk9iq_jjMJnCYWBw100qBge3YTAhbPqpdSzOCJB3G-sUkMGFt8XZi1mnXrHtwzMagiuWjjMKjSoKCHF-DUBRXfk2kKB4Tjn7c\/s728-e100\/wordpress.jpg?_x_tr_sl=auto&amp;_x_tr_tl=pt&amp;_x_tr_hl=pt\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" title=\"Plugins maliciosos do WordPress\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEg6AnRrkB4N4z2axo26VGCgwdHB3tmMjFjHIicwqX4gujuX7_Le6o0RNcUuoEc3sLtXh5cVfyioISS_X2jk5eswA2Gmk9iq_jjMJnCYWBw100qBge3YTAhbPqpdSzOCJB3G-sUkMGFt8XZi1mnXrHtwzMagiuWjjMKjSoKCHF-DUBRXfk2kKB4Tjn7c\/s728-e1000\/wordpress.jpg\" alt=\"Plugins maliciosos do WordPress\" width=\"568\" height=\"333\" border=\"0\" data-original-height=\"427\" data-original-width=\"728\" \/><\/a><\/div>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span><span class=\"goog-text-highlight\">Ele consegue isso realizando uma an\u00e1lise dos arquivos de c\u00f3digo do lado do servidor e os metadados associados (por exemplo, coment\u00e1rios) para detectar os plugins, seguido por uma an\u00e1lise sint\u00e1tica e sem\u00e2ntica para sinalizar comportamentos maliciosos.<\/span><\/span><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>O modelo sem\u00e2ntico \u00e9 respons\u00e1vel por uma ampla gama de bandeiras vermelhas, incluindo web shell, fun\u00e7\u00e3o para inserir novas postagens, execu\u00e7\u00e3o protegida por senha de c\u00f3digo injetado, spam, ofusca\u00e7\u00e3o de c\u00f3digo, blackout SEO, downloader de malware, malvertising e mineradores de criptomoeda.<\/span><\/p>\n<p>\u00a0<\/p>\n<p><span>Algumas das descobertas not\u00e1veis \u200b\u200bs\u00e3o as seguintes:<\/span><\/p>\n<ul>\n<li><span>3.452 plugins dispon\u00edveis em mercados de plugins leg\u00edtimos facilitaram a inje\u00e7\u00e3o de spam;<\/span><\/li>\n<li><span>40.533 plugins foram infectados ap\u00f3s a implanta\u00e7\u00e3o em 18.034 sites;<\/span><\/li>\n<li style=\"text-align: justify;\"><span>Plugins nulos, plugins ou temas do WordPress que foram adulterados para baixar c\u00f3digos maliciosos nos servidores representaram 8.525 do total de complementos maliciosos, com cerca de 75% dos plugins piratas enganando os desenvolvedores com US$ 228.000 em receitas.<\/span><\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><span>\u201cUsando o YODA, propriet\u00e1rios de sites e provedores de hospedagem podem identificar plugins maliciosos no servidor da web; desenvolvedores de plugins e mercados podem verificar seus plugins antes da distribui\u00e7\u00e3o\u201d, informaram\u00a0 os pesquisadores.<\/span><\/p>\n<p>\u00a0<\/p>\n<p>Este \u00e9 uma tradu\u00e7\u00e3o de: <a href=\"https:\/\/thehackernews.com\/2022\/06\/yoda-tool-found-47000-malicious.html\" target=\"_blank\" rel=\"noopener\">https:\/\/thehackernews.com\/2022\/06\/yoda-tool-found-47000-malicious.html\u00a0<\/a> (Autor: <span class=\"author\">Ravie Lakshmanan<\/span>)<\/p>\n<p>\u00a0<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>Ferramenta YODA encontra aproximadamente 47.000 plugins maliciosos do WordPress instalados em mais de 24.000 sites \u00a0 At\u00e9 47.337 plugins maliciosos foram descobertos em 24.931 sites \u00fanicos, dos quais 3.685 plugins foram vendidos em mercados leg\u00edtimos, rendendo aos invasores US$ 41.500 em receitas ilegais. \u00a0 As descobertas v\u00eam de uma nova ferramenta chamada YODA, que visa [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":19590,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,105],"tags":[],"class_list":["post-19589","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19589","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=19589"}],"version-history":[{"count":3,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19589\/revisions"}],"predecessor-version":[{"id":19593,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/19589\/revisions\/19593"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/19590"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=19589"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=19589"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=19589"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}