Threats

Plugin para WordPress utilizado para implementar backdoor

Cibercriminosos estão a instalar o plugin já abandonado Eval PHP para comprometer sites WordPress

24/04/2023

Plugin para WordPress utilizado para implementar backdoor

Cibercriminosos estão a instalar o plugin abandonado Eval PHP em sites WordPress comprometidos e utilizar o plugin para injetar código PHP malicioso, alerta a empresa de cibersegurança Sucuri.

O Eval PHP é um plugin antigo que não é atualizado há mais de dez anos e permite a injeção de código PHP em páginas e publicações. O código é executado cada vez que a página ou publicação com o código é aberto num browser.

O plugin continua disponível através do repositório do WordPress e a sua utilização aumentou desde o final de março de 2023, subindo de cerca de 40 instalações para mais de cem mil em poucas semanas.

Este crescimento no número de instalações está associado a uma campanha maliciosa na qual os cibercriminosos estão a utilizar o plugin para infetar sites comprometidos. O plugin permite que os cibercriminosos instalem o código malicioso em várias publicações que são guardados como rascunhos e permanecem escondidos.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.