Início Tecnologia Especialistas revelam código malicioso em plataforma WordPress que se reconstrói usando arquivos, banco de dados e memória compartilhada
Tecnologia

Especialistas revelam código malicioso em plataforma WordPress que se reconstrói usando arquivos, banco de dados e memória compartilhada

Share
Fonte: The Hacker News
Share

Investigadores de segurança digital revelaram nesta semana um sofisticado caso de comprometimento de sites que utilizam a plataforma WordPress. O ataque distingue-se pela sua capacidade de perpetuação: mesmo após a remoção completa dos arquivos suspeitos, o código malicioso consegue regressar e continuar a operar sem que seja necessária uma nova infeção.

Segundo os especialistas da empresa de segurança Sucuri, que analisaram o incidente, os atacantes implementaram aquilo que descrevem como uma 'malha de auto-regeneração'. O mecanismo utiliza três vetores distintos para garantir a sua sobrevivência: arquivos no servidor, entradas no banco de dados e espaços de memória compartilhada.

A ameaça foi codificada com a designação SC, fazendo referência às marcações 'SC_' que os investigadores encontraram no conteúdo injetado no sistema comprometido. Esta abordagem permite que, quando um dos componentes é eliminado, os restantes consigam detetar a ausência e reconstruir automaticamente a peça em falta.

Os investigadores alertam que este tipo de comprometimento representa um desafio significativo para os administradores de sites, pois requer uma abordagem de limpeza muito mais aprofundada do que a simples remoção de arquivos suspeitos. A recomendação é que sejam utilizados mecanismos de análise que verifiquem simultaneamente o sistema de arquivos, as bases de dados e os processos em execução.

Fonte: The Hacker News

Share
Artigos relacionados
Tecnologia

Refrigeração inteligente: o desafio estratégico dos centros de dados na era da inteligência artificial

No coração de cada centro de dados moderno, um componente discreto mas...

Tecnologia

Projeto de centro de dados de 1GW é apresentado em antiga usina nuclear na Escócia

A empresa CX Tech formalizou nesta semana a apresentação de um ambicioso...

Tecnologia

Falha crítica de dia zero no FortiMail permite escrita arbitrária de arquivos sem autenticação

A Agência de Cibersegurança e Infraestrutura de Segurança dos Estados Unidos (CISA)...

Tecnologia

Estudo revela marcas distintivas que denunciam textos gerados por inteligencia artificial

Um levantamento realizado pela empresa de marketing Graphite identificou milhares de expressoes...