Pesquisadores identificaram um esquema de crime cibernético global que utilizava uma rede de sites WordPress infectados. A investigação, denominada StopAndProtect, mapeou cerca de dois mil domínios e cinco mil computadores comprometidos mundialmente.
A plataforma WordPress, que gerencia conteúdo de aproximadamente quarenta e três por cento dos sites do mundo, foi o ponto central do esquema. Os criminosos subverteram tanto o software principal quanto plugins de terceiros para sustentar a operação.
A equipe da Check Point Research descobriu a rede após encontrar vestígios da atividade criminosa, como capturas de tela e arquivos internos que faziam referência aos domínios sequestrados. Eli Smadja, pesquisador da empresa, disse que o esquema demonstra como atacantes transformam sites mal mantidos em infraestrutura criminal distribuída.
O estudo aponta que a vulnerabilidade está ligada à manutenção inadequada. Um site específico, usado pelo esquema, rodava uma versão do CMS com cinco anos, apresentando cerca de quarenta falhas de segurança. A recomendação dos especialistas é que as organizações mantenham seus sistemas e plugins sempre atualizados.

