socGholish: Uma onda de injeções WordPress

Na última semana, o Sucuri Labs registrou um aumento significativo no número de sites Wordpress que estavam sendo infectados com o malware “socGholish”. Este malware injeta um script malicioso chamado “xjQuery” que redireciona o tráfego do site para sites de phishing e malware.

A onda de injeções de jQuery no WordPress está atingindo níveis alarmantes de atividade. O Sucuri está monitorando muitos sites afetados em seus pares e fronteiras. Em alguns casos, o malware consegue injetar o código dentro das próprias páginas do site para roubar credenciais e informações de cartão de crédito de quem compra; isso pode ser feito através da inserção de formulários maliciosos nas páginas do carrinho de compras e de checkout. Em outros casos, o objetivo é realizar ataques DDoS.

O Sucuri está monitorando uma onda crescente de ataques que injetam código jQuery no WordPress. Estamos vendo muitos sites afetados em nossa rede de parceiros e fronteiras.

Em alguns casos, o malware consegue injetar o código dentro das próprias páginas do site para roubar credenciais e informações de cartão de crédito de quem compra; isso pode ser feito através da inserção de formulários maliciosos nas páginas do carrinho de compras e de checkout. Em outros casos, o objetivo é realizar ataques DDoS.