<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WordPress &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Tue, 14 Apr 2026 20:06:45 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>WordPress &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Dezenas de plugins do WordPress são comprometidos com códigos maliciosos</title>
		<link>https://www.infratic.com.br/dezenas-de-plugins-do-wordpress-sao-comprometidos-com-codigos-maliciosos-2/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 20:06:45 +0000</pubDate>
				<category><![CDATA[backdoor]]></category>
		<category><![CDATA[plug-ins]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/dezenas-de-plugins-do-wordpress-sao-comprometidos-com-codigos-maliciosos-2/</guid>

					<description><![CDATA[Dezenas de plugins para WordPress foram comprometidos por backdoors que distribuem código malicioso para milhares de sites que utilizam essas extensões. A descoberta foi feita após os plugins serem vendidos para um novo proprietário corporativo, que descobriu os backdoors no código-fonte. Austin Ginder, fundador da Anchor Hosting, alertou sobre o ataque em um post de blog na semana passada, descrevendo um ataque à cadeia de suprimentos contra a fabricante de plugins Essential Plugin. Segundo Ginder, alguém comprou a Essential Plugin no ano passado e o backdoor foi adicionado ao código-fonte dos plugins logo em seguida. O backdoor permaneceu inativo até o início deste mês, quando foi ativado e começou a distribuir código malicioso para qualquer site com os plugins instalados. A Essential Plugin afirma em seu site ter mais de 400 mil instalações de plugins e mais de 15 mil clientes. A página de instalação de plugins do WordPress indica que os plugins afetados estão em mais de 20 mil instalações ativas do WordPress. Leia mais: 8 dicas práticas e simples para melhorar a sua segurança online 9 dicas de segurança para proteger seus dados online e privacidade WordPress testa (mais uma) IA para aprimorar criação de sites Plugins foram desativados – Imagem: IB Photography/Shutterstock Riscos da mudança de propriedade Os plugins permitem que proprietários de sites baseados no WordPress estendam a funcionalidade do site, mas, ao fazer isso, concedem aos plugins acesso às suas instalações, o que pode expor esses sites a extensões maliciosas e possível comprometimento. Ginder alertou que usuários do WordPress não são notificados sobre mudanças de propriedade de plugins, expondo os usuários a potenciais ataques de takeover (tomada de controle) pelos novos proprietários. De acordo com Ginder, esta é a segunda descoberta de sequestro de plugin WordPress em duas semanas. Pesquisadores de segurança há muito alertam sobre os riscos de atores maliciosos comprarem software e alterarem seu código para comprometer um grande número de computadores ao redor do mundo. Plugins removidos do diretório do WordPress Os plugins foram removidos do diretório do WordPress e agora listam seu fechamento como “permanente“. Ginder alertou que proprietários do WordPress devem verificar se ainda têm um dos plugins maliciosos instalados e removê-lo. Ginder incluiu uma lista dos plugins afetados em seu post de blog. Representantes da Essential Plugin não se manifestaram. O post Dezenas de plugins do WordPress são comprometidos com códigos maliciosos apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><strong>Dezenas</strong> de plugins para WordPress foram <strong>comprometidos</strong> por backdoors que distribuem código malicioso para milhares de sites que utilizam essas extensões. A descoberta foi feita após os plugins serem vendidos para um novo proprietário corporativo, que descobriu os backdoors no código-fonte.</p>
<p><strong>Austin Ginder</strong>, fundador da Anchor Hosting, alertou sobre o ataque em um <a href="https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/" target="_blank" rel="noreferrer noopener">post de blog</a> na semana passada, descrevendo um ataque à cadeia de suprimentos contra a fabricante de plugins <strong>Essential Plugin</strong>. Segundo Ginder, alguém comprou a Essential Plugin no ano passado e o backdoor foi adicionado ao código-fonte dos plugins logo em seguida.</p>
<p>O backdoor permaneceu inativo até o início deste mês, quando foi ativado e começou a distribuir código malicioso para <strong>qualquer site</strong> com os plugins instalados. A Essential Plugin <a href="https://essentialplugin.com/wordpress-development-company/" target="_blank" rel="noreferrer noopener">afirma em seu site</a> ter mais de <strong>400 mil</strong> instalações de plugins e mais de <strong>15 mil</strong> clientes. A <a href="https://en-ca.wordpress.org/plugins/countdown-timer-ultimate/advanced/" target="_blank" rel="noreferrer noopener">página de instalação</a> de plugins do WordPress indica que os plugins afetados estão em mais de <strong>20 mil</strong> instalações ativas do WordPress.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/08/24/dicas-e-tutoriais/8-dicas-praticas-e-simples-para-melhorar-a-sua-seguranca-online/" target="_blank" rel="noreferrer noopener">8 dicas práticas e simples para melhorar a sua segurança online</a></li>
<li><a href="https://olhardigital.com.br/2019/01/09/dicas-e-tutoriais/dicas-de-seguranca-para-proteger-seus-dados-online-e-privacidade/" target="_blank" rel="noreferrer noopener">9 dicas de segurança para proteger seus dados online e privacidade</a></li>
<li><a href="https://olhardigital.com.br/2025/09/03/pro/wordpress-testa-mais-uma-ia-para-aprimorar-criacao-de-sites/" target="_blank" rel="noreferrer noopener">WordPress testa (mais uma) IA para aprimorar criação de sites</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/01/wordpress-1024x682.jpg" alt="Atalho do app do WordPress na tela de um smartphone" class="wp-image-1046125" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress.jpg 2006w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Plugins foram desativados – Imagem: IB Photography/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-riscos-da-mudanca-de-propriedade">Riscos da mudança de propriedade</h2>
<p>Os plugins permitem que proprietários de sites baseados no WordPress estendam a funcionalidade do site, mas, ao fazer isso, <strong>concedem</strong> aos plugins acesso às suas instalações, o que pode expor esses sites a <strong>extensões maliciosas</strong> e possível <strong>comprometimento</strong>.</p>
<p>Ginder alertou que usuários do WordPress <strong>não são notificados</strong> sobre mudanças de propriedade de plugins, expondo os usuários a potenciais ataques de <strong>takeover</strong> (tomada de controle) pelos novos proprietários.</p>
<p>De acordo com Ginder, esta é a <a href="https://anchor.host/how-i-caught-a-wordpress-plugin-supply-chain-attack/" target="_blank" rel="noreferrer noopener"><strong>segunda</strong> descoberta</a> de sequestro de plugin WordPress em duas semanas. Pesquisadores de segurança há muito alertam sobre os riscos de atores maliciosos comprarem software e alterarem seu código para comprometer um grande número de computadores ao redor do mundo.</p>
<h2 class="wp-block-heading" id="h-plugins-removidos-do-diretorio-do-wordpress">Plugins removidos do diretório do WordPress</h2>
<p>Os plugins foram <strong>removidos</strong> do diretório do WordPress e agora listam seu fechamento como “<strong>permanente</strong>“. Ginder alertou que proprietários do WordPress devem <strong>verificar</strong> se ainda têm um dos plugins maliciosos instalados e <strong>removê-lo</strong>. Ginder incluiu uma lista dos plugins afetados em seu <a href="https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/" target="_blank" rel="noreferrer noopener">post de blog</a>.</p>
<p>Representantes da Essential Plugin <strong>não se manifestaram</strong>.</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/14/seguranca/dezenas-de-plugins-do-wordpress-sao-comprometidos-com-codigos-maliciosos/">Dezenas de plugins do WordPress são comprometidos com códigos maliciosos</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Dezenas de plugins do WordPress são comprometidos com códigos maliciosos</title>
		<link>https://www.infratic.com.br/dezenas-de-plugins-do-wordpress-sao-comprometidos-com-codigos-maliciosos/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 14 Apr 2026 20:06:45 +0000</pubDate>
				<category><![CDATA[backdoor]]></category>
		<category><![CDATA[plug-ins]]></category>
		<category><![CDATA[plugins]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/dezenas-de-plugins-do-wordpress-sao-comprometidos-com-codigos-maliciosos/</guid>

					<description><![CDATA[Dezenas de plugins para WordPress foram comprometidos por backdoors que distribuem código malicioso para milhares de sites que utilizam essas extensões. A descoberta foi feita após os plugins serem vendidos para um novo proprietário corporativo, que descobriu os backdoors no código-fonte. Austin Ginder, fundador da Anchor Hosting, alertou sobre o ataque em um post de blog na semana passada, descrevendo um ataque à cadeia de suprimentos contra a fabricante de plugins Essential Plugin. Segundo Ginder, alguém comprou a Essential Plugin no ano passado e o backdoor foi adicionado ao código-fonte dos plugins logo em seguida. O backdoor permaneceu inativo até o início deste mês, quando foi ativado e começou a distribuir código malicioso para qualquer site com os plugins instalados. A Essential Plugin afirma em seu site ter mais de 400 mil instalações de plugins e mais de 15 mil clientes. A página de instalação de plugins do WordPress indica que os plugins afetados estão em mais de 20 mil instalações ativas do WordPress. Leia mais: 8 dicas práticas e simples para melhorar a sua segurança online 9 dicas de segurança para proteger seus dados online e privacidade WordPress testa (mais uma) IA para aprimorar criação de sites Plugins foram desativados – Imagem: IB Photography/Shutterstock Riscos da mudança de propriedade Os plugins permitem que proprietários de sites baseados no WordPress estendam a funcionalidade do site, mas, ao fazer isso, concedem aos plugins acesso às suas instalações, o que pode expor esses sites a extensões maliciosas e possível comprometimento. Ginder alertou que usuários do WordPress não são notificados sobre mudanças de propriedade de plugins, expondo os usuários a potenciais ataques de takeover (tomada de controle) pelos novos proprietários. De acordo com Ginder, esta é a segunda descoberta de sequestro de plugin WordPress em duas semanas. Pesquisadores de segurança há muito alertam sobre os riscos de atores maliciosos comprarem software e alterarem seu código para comprometer um grande número de computadores ao redor do mundo. Plugins removidos do diretório do WordPress Os plugins foram removidos do diretório do WordPress e agora listam seu fechamento como “permanente“. Ginder alertou que proprietários do WordPress devem verificar se ainda têm um dos plugins maliciosos instalados e removê-lo. Ginder incluiu uma lista dos plugins afetados em seu post de blog. Representantes da Essential Plugin não se manifestaram. O post Dezenas de plugins do WordPress são comprometidos com códigos maliciosos apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><strong>Dezenas</strong> de plugins para WordPress foram <strong>comprometidos</strong> por backdoors que distribuem código malicioso para milhares de sites que utilizam essas extensões. A descoberta foi feita após os plugins serem vendidos para um novo proprietário corporativo, que descobriu os backdoors no código-fonte.</p>
<p><strong>Austin Ginder</strong>, fundador da Anchor Hosting, alertou sobre o ataque em um <a href="https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/" target="_blank" rel="noreferrer noopener">post de blog</a> na semana passada, descrevendo um ataque à cadeia de suprimentos contra a fabricante de plugins <strong>Essential Plugin</strong>. Segundo Ginder, alguém comprou a Essential Plugin no ano passado e o backdoor foi adicionado ao código-fonte dos plugins logo em seguida.</p>
<p>O backdoor permaneceu inativo até o início deste mês, quando foi ativado e começou a distribuir código malicioso para <strong>qualquer site</strong> com os plugins instalados. A Essential Plugin <a href="https://essentialplugin.com/wordpress-development-company/" target="_blank" rel="noreferrer noopener">afirma em seu site</a> ter mais de <strong>400 mil</strong> instalações de plugins e mais de <strong>15 mil</strong> clientes. A <a href="https://en-ca.wordpress.org/plugins/countdown-timer-ultimate/advanced/" target="_blank" rel="noreferrer noopener">página de instalação</a> de plugins do WordPress indica que os plugins afetados estão em mais de <strong>20 mil</strong> instalações ativas do WordPress.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/08/24/dicas-e-tutoriais/8-dicas-praticas-e-simples-para-melhorar-a-sua-seguranca-online/" target="_blank" rel="noreferrer noopener">8 dicas práticas e simples para melhorar a sua segurança online</a></li>
<li><a href="https://olhardigital.com.br/2019/01/09/dicas-e-tutoriais/dicas-de-seguranca-para-proteger-seus-dados-online-e-privacidade/" target="_blank" rel="noreferrer noopener">9 dicas de segurança para proteger seus dados online e privacidade</a></li>
<li><a href="https://olhardigital.com.br/2025/09/03/pro/wordpress-testa-mais-uma-ia-para-aprimorar-criacao-de-sites/" target="_blank" rel="noreferrer noopener">WordPress testa (mais uma) IA para aprimorar criação de sites</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/01/wordpress-1024x682.jpg" alt="Atalho do app do WordPress na tela de um smartphone" class="wp-image-1046125" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/01/wordpress.jpg 2006w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Plugins foram desativados – Imagem: IB Photography/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-riscos-da-mudanca-de-propriedade">Riscos da mudança de propriedade</h2>
<p>Os plugins permitem que proprietários de sites baseados no WordPress estendam a funcionalidade do site, mas, ao fazer isso, <strong>concedem</strong> aos plugins acesso às suas instalações, o que pode expor esses sites a <strong>extensões maliciosas</strong> e possível <strong>comprometimento</strong>.</p>
<p>Ginder alertou que usuários do WordPress <strong>não são notificados</strong> sobre mudanças de propriedade de plugins, expondo os usuários a potenciais ataques de <strong>takeover</strong> (tomada de controle) pelos novos proprietários.</p>
<p>De acordo com Ginder, esta é a <a href="https://anchor.host/how-i-caught-a-wordpress-plugin-supply-chain-attack/" target="_blank" rel="noreferrer noopener"><strong>segunda</strong> descoberta</a> de sequestro de plugin WordPress em duas semanas. Pesquisadores de segurança há muito alertam sobre os riscos de atores maliciosos comprarem software e alterarem seu código para comprometer um grande número de computadores ao redor do mundo.</p>
<h2 class="wp-block-heading" id="h-plugins-removidos-do-diretorio-do-wordpress">Plugins removidos do diretório do WordPress</h2>
<p>Os plugins foram <strong>removidos</strong> do diretório do WordPress e agora listam seu fechamento como “<strong>permanente</strong>“. Ginder alertou que proprietários do WordPress devem <strong>verificar</strong> se ainda têm um dos plugins maliciosos instalados e <strong>removê-lo</strong>. Ginder incluiu uma lista dos plugins afetados em seu <a href="https://anchor.host/someone-bought-30-wordpress-plugins-and-planted-a-backdoor-in-all-of-them/" target="_blank" rel="noreferrer noopener">post de blog</a>.</p>
<p>Representantes da Essential Plugin <strong>não se manifestaram</strong>.</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/14/seguranca/dezenas-de-plugins-do-wordpress-sao-comprometidos-com-codigos-maliciosos/">Dezenas de plugins do WordPress são comprometidos com códigos maliciosos</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Usa WordPress? Fique esperto! Cibercriminosos estão agindo contra plataforma; entenda</title>
		<link>https://www.infratic.com.br/usa-wordpress-fique-esperto-cibercriminosos-estao-agindo-contra-plataforma-entenda/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 31 Jan 2025 05:20:00 +0000</pubDate>
				<category><![CDATA[hacker]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[malwares]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<category><![CDATA[Sites]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/usa-wordpress-fique-esperto-cibercriminosos-estao-agindo-contra-plataforma-entenda/</guid>

					<description><![CDATA[Pesquisadores de segurança descobriram uma campanha de hacking ativa que explora versões desatualizadas do WordPress e seus plug-ins para alterar milhares de sites. Segundo o TechCrunch, o objetivo dos hackers é espalhar um malware capaz de roubar senhas e dados pessoais de usuários de Windows e Mac. A campanha afeta sites populares e, ao serem acessados, esses sites redirecionam os visitantes para uma falsa atualização do navegador Google Chrome, levando-os a baixar um malware disfarçado. Usuários de Windows e Macs podem ter dados expostos a criminosos devido a campanha de hacking que usa o WordPress como base (Imagem: Minerva Studio/Shutterstock) Alvos são visitantes dos sites hackeados que usam WordPress A empresa de segurança c/side, que identificou mais de dez mil sites baseados em WordPress comprometidos, alerta que o ataque é genérico, visando qualquer visitante em vez de um alvo específico; Entre os malwares encontrados, estão o Amos (para Mac) e o SocGholish (para Windows); Amos é um “infostealer” que rouba dados confidenciais, como senhas e criptomoedas, e foi identificado como o malware mais prolífico para macOS; Os hackers vendem o Amos como serviço, permitindo que outros o implantem. Leia mais: WordPress: o que é e quais as vantagens do publicador? Como verificar se o seu computador foi infectado por malwares WordPress: Nova ferramenta de IA escreve postagens para blogs Embora a campanha não seja altamente sofisticada, ela destaca a importância de evitar fontes não confiáveis para atualizações e de garantir que os navegadores e dispositivos estejam atualizados e protegidos. Especialistas alertam que malwares de roubo de informações estão por trás de alguns dos maiores ataques cibernéticos e vazamentos de dados da história, com hackers utilizando credenciais roubadas para acessar contas corporativas e dados sensíveis. Malwares de roubo de informações são, normalmente, responsáveis por grandes vazamentos de dados pessoais (Imagem: FamVeld/Shutterstock) O post Usa WordPress? Fique esperto! Cibercriminosos estão agindo contra plataforma; entenda apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Pesquisadores de segurança descobriram uma campanha de <a href="https://olhardigital.com.br/tag/hack/" target="_blank" rel="noreferrer noopener">hacking</a> ativa que<strong> explora versões desatualizadas do <a href="https://olhardigital.com.br/tag/wordpress/" target="_blank" rel="noreferrer noopener">WordPress</a> e seus plug-ins</strong> para alterar milhares de sites.</p>
<p>Segundo o <em><a href="https://techcrunch.com/2025/01/29/hackers-are-hijacking-wordpress-sites-to-push-windows-and-mac-malware/" target="_blank" rel="noreferrer noopener">TechCrunch</a></em>, o objetivo dos hackers é <strong>espalhar um malware</strong> capaz de roubar <strong>senhas e dados pessoais de usuários de <a href="https://olhardigital.com.br/tag/windows/" target="_blank" rel="noreferrer noopener">Windows</a> e <a href="https://olhardigital.com.br/tag/mac/" target="_blank" rel="noreferrer noopener">Mac</a></strong>. A campanha afeta <strong>sites populares</strong> e, ao serem acessados, esses sites redirecionam os visitantes para uma <strong>falsa atualização do navegador Google Chrome</strong>, levando-os a baixar um malware disfarçado.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="671" src="https://olhardigital.com.br/wp-content/uploads/2024/12/golpe_CNH-1024x671.jpg" alt="" class="wp-image-1015274" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-1024x671.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-300x197.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-768x504.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-1536x1007.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-2048x1343.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/12/golpe_CNH-150x98.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Usuários de Windows e Macs podem ter dados expostos a criminosos devido a campanha de hacking que usa o WordPress como base (Imagem: Minerva Studio/Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-alvos-sao-visitantes-dos-sites-hackeados-que-usam-wordpress">Alvos são visitantes dos sites hackeados que usam WordPress</h2>
<ul>
<li>A empresa de segurança <strong>c/side</strong>, que identificou <strong>mais de dez mil sites</strong> baseados em WordPress comprometidos, alerta que o ataque é <strong>genérico</strong>, visando <strong>qualquer visitante</strong> em vez de um alvo específico;</li>
<li>Entre os malwares encontrados, estão o <strong>Amos</strong> (para Mac) e o <strong>SocGholish</strong> (para Windows);</li>
<li>Amos é um “<strong>infostealer</strong>” que <strong>rouba dados confidenciais</strong>, como senhas e criptomoedas, e foi identificado como <strong>o malware mais prolífico para macOS</strong>;</li>
<li>Os hackers vendem o Amos como serviço, permitindo que outros o implantem.</li>
</ul>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2023/12/17/dicas-e-tutoriais/wordpress-o-que-e-e-quais-as-vantagens-do-publicador/" target="_blank" rel="noreferrer noopener">WordPress: o que é e quais as vantagens do publicador?</a></li>
<li><a href="https://olhardigital.com.br/2024/10/03/dicas-e-tutoriais/como-verificar-se-o-seu-computador-foi-infectado-por-malwares/" target="_blank" rel="noreferrer noopener">Como verificar se o seu computador foi infectado por malwares</a></li>
<li><a href="https://olhardigital.com.br/2023/06/07/internet-e-redes-sociais/wordpress-nova-ferramenta-de-ia-escreve-postagens-para-blogs/" target="_blank" rel="noreferrer noopener">WordPress: Nova ferramenta de IA escreve postagens para blogs</a></li>
</ul>
<p>Embora a campanha não seja altamente sofisticada, ela destaca a <strong>importância de evitar fontes não confiáveis para atualizações</strong> e de garantir que os navegadores e dispositivos <strong>estejam atualizados e protegidos</strong>.</p>
<p>Especialistas alertam que <strong>malwares de roubo de informações estão por trás de alguns dos maiores ataques cibernéticos e vazamentos de dados da história</strong>, com hackers utilizando credenciais roubadas para acessar contas corporativas e dados sensíveis.</p>
</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2023/08/hackers-russia-1024x683.jpg" alt="Hacker russo. Homem de capuz e máscara escura. Crimes cibernéticos. Roubo de identidade." class="wp-image-563591" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/08/hackers-russia-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/08/hackers-russia-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2023/08/hackers-russia-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2023/08/hackers-russia-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2023/08/hackers-russia.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Malwares de roubo de informações são, normalmente, responsáveis por grandes vazamentos de dados pessoais (Imagem: FamVeld/Shutterstock)</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/01/31/seguranca/usa-wordpress-fique-esperto-cibercriminosos-estao-agindo-contra-plataforma-entenda/">Usa WordPress? Fique esperto! Cibercriminosos estão agindo contra plataforma; entenda</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
