PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Ataque ao plugin OptinMonster expõe mais de um milhão de sites WordPress
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Ataque ao plugin OptinMonster expõe mais de um milhão de sites WordPress
NotíciasSegurança

Ataque ao plugin OptinMonster expõe mais de um milhão de sites WordPress

Um ataque informático à cadeia de fornecimento de plugins populares como o OptinMonster deixou mais de um milhão de sites WordPress em risco de invasão e controlo remoto.

Pedro Tróia
Publicado em 17 de Junho, 2026
Tempo de leitura: 4 min
OptinMonster
Imagem - OptinMonster
Neste artigo
  • O método de ataque e a propagação
  • Criação de contas falsas e persistência no sistema
  • Indicadores de comprometimento e medidas de mitigação

Um ataque informático em larga escala à cadeia de fornecimento de plugins populares do WordPress deixou mais de 1,2 milhões de sites vulneráveis. Segundo o site Cybersecurity News, os piratas informáticos injectaram código malicioso em ficheiros JavaScript legítimos distribuídos através de uma infra-estrutura de CDN de confiança.

O método de ataque e a propagação

Os investigadores de segurança da Sansec descobriram uma campanha em curso a visar ferramentas desenvolvidas pela empresa Awesome Motive, incluindo o OptinMonster, o TrustPulse e o PushEngage. Apenas o OptinMonster ultrapassa um milhão de instalações activas em todo o mundo.

- Publicidade -

Em vez de atacarem páginas individuais directamente, os agentes maliciosos comprometeram ficheiros alojados na CDN da empresa. Qualquer site a carregar estes scripts executava o malware sem o saber, o que torna este incidente comparável a outros grandes ataques à cadeia de fornecimento.

A carga maliciosa foi desenhada para passar despercebida, activando-se apenas quando um administrador do WordPress tem a sessão iniciada. O código evita a execução em ambientes automatizados ou num browser sem interface gráfica, o que reduz drasticamente as hipóteses de detecção durante as análises de rotina.

Criação de contas falsas e persistência no sistema

Assim que é accionado, o script identifica o ambiente de administração, recolhe metadados do site e extrai tokens de autenticação. Com estes dados, o malware tenta criar contas de administrador não autorizadas através de vários métodos.

O sistema estabelece persistência ao implementar uma conta fixa chamada “developer_api1” e outras contas aleatórias a seguir o padrão “dev_xxxxxx”. As credenciais roubadas, juntamente com os detalhes do site, são encriptadas e enviadas para um servidor de comando e controlo alojado no domínio “tidio.cc”, que imita um serviço legítimo para não levantar suspeitas.

Para manter o acesso a longo prazo, os atacantes instalam um plugin de backdoor oculto. Esta ferramenta esconde-se do painel do WordPress, das respostas da API, dos mecanismos de actualização e dos registos de actividade, dando aos piratas informáticos controlo remoto total sobre os sites afectados para a execução de comandos arbitrários.

Indicadores de comprometimento e medidas de mitigação

A Awesome Motive explicou que o incidente teve origem na exploração de uma vulnerabilidade no plugin UpdraftPlus. Os atacantes conseguiram aceder a um servidor a alojar infra-estrutura de marketing, obtiveram uma chave de API da CDN e usaram-na para injectar o código malicioso. A empresa já removeu os scripts, alterou credenciais, limpou as caches e migrou os sistemas afectados.

Ainda assim, as organizações devem verificar os seguintes indicadores de comprometimento nos seus sistemas:

  • Domínios suspeitos: É fundamental bloquear e monitorizar qualquer tráfego direccionado para o domínio tidio.cc (endereço IP 84.201.6.54), utilizado para o servidor de comando e controlo.
  • Contas de administrador fraudulentas: Os administradores devem auditar a lista de utilizadores e procurar por contas não autorizadas, prestando especial atenção àquelas com o nome “developer_api1” ou que sigam o formato “dev_xxxxxx”.
  • Plugins ocultos no sistema: Deve ser feita uma verificação directa ao sistema de ficheiros para detectar ferramentas maliciosas disfarçadas com nomes legítimos, como “content-delivery-helper” ou “database-optimizer”.
  • Cadeias de caracteres únicas: A presença da chave XOR “jX9kM2nP4qR6sT8v” nos ficheiros ou na base de dados é um sinal claro de infecção e deve ser investigada de imediato.

Os administradores que utilizam os plugins afectados devem assumir que o sistema pode estar comprometido caso tenha ocorrido uma sessão de administração durante o período do ataque. A recomendação imediata passa por auditar todas as contas, procurar plugins ocultos directamente no servidor e alterar todas as palavras-passe.

- Publicidade -
Etiquetas:ataqueOptinMonsterWordPress
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

©Philips | Hue
HardwareNotícias

Philips Hue apresenta novos interruptores inteligentes e iluminação inspirada na luz natural

Tempo de leitura: 2 min
AMD Ryzen 9 9950X3D2
HardwareNotícias

Nova geração de processadores AMD traz inteligência artificial em vez de GPU

Tempo de leitura: 3 min
Nvidia - Intel
HardwareNotícias

Processadores Intel com gráficos RTX da Nvidia chegam em 2028

Tempo de leitura: 3 min
Switch 2
NotíciasSegurança

Pirata informático exige resgate milionário à Nintendo para não divulgar dados roubados

Tempo de leitura: 4 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}