Nova estratégia de malware utiliza funções dinâmicas e cookies para ocultação
Pesquisadores de segurança da Wordfence analisaram uma nova cepa de malware que utiliza a capacidade de funções variáveis do PHP e cookies para obfuscação sofisticada, dificultando a detecção. Embora a técnica não seja nova, ela evolui constantemente e é prevalente em ataques direcionados a ambientes WordPress. Em setembro de 2025, foram registradas mais de 30.000 detecções desse tipo de malware, todas bloqueadas pelas assinaturas de malware da Wordfence.
O malware se aproveita da funcionalidade de ‘funções variáveis’ do PHP, permitindo que nomes de funções sejam armazenados em variáveis e executados dinamicamente. Isso facilita a execução de comandos arbitrários, tornando a detecção mais difícil, especialmente quando os nomes das funções são construídos de forma dinâmica. Além disso, a análise revelou que esses malwares frequentemente utilizam cookies para acionar a execução de scripts, dependendo da presença de um número específico de cookies e marcadores.
A equipe de inteligência de ameaças da Wordfence destaca que esses scripts apresentam anomalias reconhecíveis, como código denso e não indentado, uso de funções variáveis e verificações condicionais baseadas em cookies. A empresa continua a incentivar a submissão de amostras não detectadas para expandir a cobertura de suas assinaturas de detecção.
Fonte: https://cyberpress.org/malware-script-concealment/
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).
