Botnet usa sites em WordPress para lançar ataques de negação de serviço
A empresa de segurança Sucuri descobriu o botnet ao analisar um ataque contra um de seus clientes e traçou a fonte do ataque para legitimar sites no CMS.
Mais de 100 mil sites em WordPress↳WordPress9 conteúdosAndroid push notifications com Quasar Framework, Firebase e integração com WordPressDev (Back & Front) · mai 2019Simplificando a acessibilidade de documentos: introduzindo a integração do ONLYOFFICE DocSpace com WordPress e DrupalDev (Back & Front) · abr 2024Como criar seu site WordPress com um único prompt de IA em minutos?Dev (Back & Front) · mar 2025Ver tudo em Dev (Back & Front) → foram recrutados por um botnet que os força a, inadvertidamente, lançarem ataques de negação de serviço.
A empresa de segurança Sucuri descobriu o botnet ao analisar um ataque contra um de seus clientes e traçou a fonte do ataque para legitimar sites em WordPress.
Os criminosos utilizaram uma falha conhecida no código do WordPress, o que significa que apenas um deles poderia usar milhares de sites com o CMS para executar seus ataques de negação de serviço, enquanto fica escondido.
A solução é desabilitar a funcionalidade XML-RPC de um site ou baixar uma ferramenta de scanner automatizado de um provedor de serviço de segurança legítimo.
Com informações de Techradar








