O WordPress corrigiu uma grave cadeia de vulnerabilidades no núcleo do sistema, conhecida como wp2shell, e os proprietários de sites estão, compreensivelmente, focados em atualizar seus próprios sites. Mas há outra questão que vale a pena levantar: o que acontece com os visitantes comuns quando acessam um site comprometido?
Porque um site invadido se torna um meio de propagação de golpes, roubo de credenciais, malware e redirecionamentos maliciosos.
As vulnerabilidades do wp2shell são especialmente preocupantes porque afetam Core do WordPress, não exigem um plugin malicioso ou vulnerável e podem ser exploradas sem autenticação em versões vulneráveis. Especialistas afirmam que a cadeia de exploração pode levar ao controle administrativo total de um site e à execução remota de código com privilégios de servidor web, o que significa que um invasor pode alterar o conteúdo que o site exibe aos visitantes.
E os cibercriminosos já estão fazendo seu trabalho sujo:
“As atividades de exploração começaram poucas horas após o lançamento da correção. A Wordfence observou tentativas de sondagem de terminais e de injeção de SQL ainda naquela mesma noite, e um código público de prova de conceito foi divulgado nos dias seguintes.”
Uma vez que os invasores assumem o controle de um site do WordPress, raramente se limitam apenas à alteração da aparência do site. Um próximo passo comum é injetar discretamente código JavaScript, redirecionar visitantes para páginas maliciosas ou carregar conteúdo proveniente de uma infraestrutura controlada pelos invasores. Isso pode expor os visitantes a páginas de login falsas, pop-ups fraudulentos, malware baseado no navegador ou downloads automáticos, dependendo dos objetivos dos invasores.
Os possíveis danos
Esta não é uma lista exaustiva, mas estas são algumas das maneiras pelas quais os visitantes de um site comprometido pelo wp2shell podem ser afetados:
- Roubo de credenciais. Os invasores podem inserir formulários de login falsos ou sobreposições baseadas em iframes que imitam páginas de login do Microsoft 365, do Google, de bancos ou de redes sociais para roubar nomes de usuário e senhas.
- Distribuição de malware. O site pode ser transformado em um ponto de apoio para exploração de vulnerabilidades do navegador, downloads maliciosos ou redirecionamento de visitantes para páginas que hospedam malware.
- Golpes e fraudes. Os visitantes podem ser redirecionados para páginas falsas de suporte, sorteios falsos ou solicitações de pagamento fraudulentas.
- Rastreamento e criação de perfis. Os invasores podem usar scripts injetados para identificar os visitantes, coletar detalhes do navegador e rastrear as vítimas ao longo das sessões.
- Prejuízos à visibilidade nas buscas e à reputação. Os mecanismos de busca e as ferramentas de segurança podem sinalizar o site, o que pode expor os visitantes a avisos e reduzir a confiança muito tempo depois do comprometimento inicial.
O que você pode fazer
Tenha cuidado, mesmo em sites nos quais você normalmente confia. Se algo parecer diferente do que você esperava, considere isso um sinal de alerta.
Fique especialmente atento a solicitações inesperadas de login, pedidos de download e avisos do navegador. Para os proprietários de sites, isso significa aplicar correções rapidamente e considerar a possibilidade de violação como algo provável, e não como um caso isolado.
Mantenha seu sistema operacional, navegadores e softwares de segurança atualizados. Sites comprometidos também podem tentar explorar vulnerabilidades conhecidas nos dispositivos dos visitantes.
Use uma solução antimalware atualizada e em tempo real, capaz de alertá-lo caso um site tente infectar seu dispositivo.
Dica profissional: Use MalwarebytesBrowser Guard da Malwarebytes. Ela usa detecção heurística para identificar sites maliciosos, bloquear golpes e proteger contra outras ameaças da web.
Impedir que as ameaças causem qualquer dano.
Browser Guard Malwarebytes Browser Guard páginas de phishing e sites maliciosos automaticamente. É gratuito e se instala com um clique. Adicione-o ao seu navegador →




