← WP Blog BR

Pesquisadores da Check Point identificaram uma operação de cibercrime batizada de StopAndProtect que compromete sites WordPress desatualizados (muitos ainda rodando versões de 2021, com dezenas de vulnerabilidades conhecidas) para hospedar malware, servidores de comando e controle e armazenar dados roubados de vítimas. Os sites comprometidos exibem CAPTCHAs falsos (estilo ClickFix) que induzem visitantes Windows a executar comandos PowerShell maliciosos, iniciando uma cadeia de ransomware, roubo de credenciais e captura de tela. O caso reforça a importância de manter core, temas e plugins WordPress atualizados, já que sites negligenciados seguem sendo o vetor de entrada.

Fonte: https://thehackernews.com/2026/08/stopandprotect-uses-nearly-2000-hacked.html

O que fazer?

A campanha StopAndProtect utiliza quase 2.000 sites WordPress vulneráveis como servidores C2 para distribuir malwares. A recomendação imediata inclui auditar plugins “must-use”, remover usuários suspeitos, atualizar temas/plugins e alterar senhas.