Hackers comprometem plugin Smart Slider 3 Pro para WordPress e Joomla

Recentemente, hackers invadiram o sistema de atualização do plugin Smart Slider 3 Pro, utilizado em mais de 900 mil sites WordPress e Joomla, e distribuíram uma versão maliciosa que contém múltiplas portas dos fundos. O desenvolvedor do plugin confirmou que apenas a versão 3.5.1.35 está comprometida e recomenda que os usuários atualizem imediatamente para a versão 3.5.1.36 ou revertam para a versão 3.5.1.34 ou anterior. A atualização maliciosa não apenas instalou backdoors em várias localizações, mas também criou um usuário oculto com permissões de administrador e roubou dados sensíveis. A análise da empresa PatchStack revelou que o malware é um kit de ferramentas multi-camadas que permite a execução de comandos remotamente, sem autenticação, e inclui uma segunda porta dos fundos autenticada. Além disso, o malware cria um diretório ‘mu-plugins’ que carrega um plugin disfarçado, tornando-se invisível no painel do WordPress. O alerta se estende também para instalações Joomla, onde o código malicioso pode criar contas de administrador ocultas e roubar informações do site. Administradores são aconselhados a remover o plugin comprometido e seguir um guia de limpeza manual fornecido pelo desenvolvedor.

Fonte: https://www.bleepingcomputer.com/news/security/smart-slider-updates-hijacked-to-push-malicious-wordpress-joomla-versions/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
09/04/2026 • Risco: CRITICO
MALWARE

Hackers comprometem plugin Smart Slider 3 Pro para WordPress e Joomla

RESUMO EXECUTIVO
O comprometimento do Smart Slider 3 Pro representa um risco significativo para a segurança de sites WordPress e Joomla, com a possibilidade de roubo de dados e criação de contas administrativas ocultas. A rápida atualização e a remoção do plugin comprometido são essenciais para mitigar os riscos.

💼 IMPACTO DE NEGÓCIO

Financeiro
Potenciais perdas financeiras devido a roubo de dados e custos de recuperação.
Operacional
Roubo de dados sensíveis e criação de usuários administrativos ocultos.
Setores vulneráveis
['Setor de tecnologia', 'E-commerce', 'Educação']

📊 INDICADORES CHAVE

Mais de 900 mil sites afetados. Indicador
Versão comprometida: 3.5.1.35. Contexto BR
Recomendação de restauração de backup até 5 de abril. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se o plugin Smart Slider 3 Pro está na versão 3.5.1.35.
2 Remover o plugin comprometido e instalar a versão limpa 3.5.1.36.
3 Monitorar logs de acesso e atividades suspeitas no site.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a segurança de plugins amplamente utilizados, que podem comprometer dados sensíveis e a integridade do site.

⚖️ COMPLIANCE

Implicações na LGPD devido ao potencial vazamento de dados pessoais.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).