Nova backdoor de WordPress que se autorreconstrói desafia qualquer tentativa de limpeza
Uma nova backdoor de WordPress apelidada de SC está transformando a limpeza de sites em um pesadelo. Pesquisadores de segurança afirmam que ela se reconstrói a partir de pelo menos oito locais, incluindo arquivos, banco de dados e memória compartilhada.
O malware usa comando e controle via blockchain Ethereum, se esconde da tela de plugins e pode criar contas de administrador ocultas. Ele também se espalha por temas, drop-ins, plugins falsos e tarefas cron, então apagar todos os arquivos pode não ser suficiente.
O recado para donos de sites é direto: infecções modernas no WordPress podem agir como um sistema resiliente, não como um único arquivo malicioso. Atualize rápido, audite tudo e trate cada camada como comprometida.