# @codigofontetv on Instagram

- **Type:** Image
- **Original URL:** https://www.instagram.com/p/DXe8TLwDk-K
- **Gondola URL:** https://gondola.cc/posts/64431888-codigofontetv-instagram
- **Thumbnail:** https://img.gondola.cc/tr:w-,h-,fo-auto/postThumbnails/046f686729.jpg
- **Posted:** 2026-04-23T18:00:53.000+00:00
- **Account Owner:** Código Fonte TV - Gabriel e Vanessa (@codigofontetv) — https://gondola.cc/codigofontetv

## Caption

Mais de 30 plugins da desenvolvedora Essential Plugin foram identificados com backdoors que permitem o controle total de sites WordPress. O problema começou quando a empresa foi vendida no final de 2024 para um novo proprietário, que inseriu códigos maliciosos nas atualizações logo após a compra. Esse código ficou escondido por cerca de oito meses e só foi ativado agora, no início de abril, para espalhar ataques à cadeia de suprimentos. Entre as ações do malware está a injeção de spam de SEO, que é invisível para os donos dos sites e aparece apenas para o robô de busca do Google. Estima-se que esses plugins somem mais de 400 mil instalações, com pelo menos 20 mil sites ativos já diretamente comprometidos por essa rede de invasores.

Para tentar conter o estrago, a equipe do WordPress.org removeu todos os plugins da Essential Plugin do ar e forçou uma atualização automática para cortar a comunicação com os servidores dos criminosos. No entanto, especialistas avisam que essa correção é apenas parcial: ela não limpa o arquivo wp-config.php, onde o malware costuma se infiltrar para garantir que o acesso continue ativo mesmo após a atualização. O caso levantou questionamentos sobre como o marketplace de plugins funciona, já que hoje não existe nenhum aviso automático para o usuário quando um software muda de dono. Este é o segundo caso de sequestro de plugins em apenas duas semanas (o primeiro atingiu o Widget Logic com o mesmo padrão de venda para novos donos mal-intencionados), e a recomendação para administradores de sites é realizar uma varredura manual em busca de arquivos suspeitos, já que o patch automático não elimina todos os vestígios da invasão.

--

Essa notícia foi um dos destaques do Compilado #242.
Confira o episódio completo no link da bio!

#cdftv #compiladopodcast #tecnologia #news

## Stats

- **Views:** 0
- **Likes:** 170
- **Shares:** 0
- **Comments:** 6

## Tags

news, tecnologia, compiladopodcast, cdftv, 242

---
Copyright (c) Gondola