sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

França: Macron pede negociações para reforçar cessar-fogo entre Líbano e Israel
22 de abril de 2026
SpaceX anuncia opção de compra da startup de IA Cursor por US$ 60 bilhões
22 de abril de 2026
Zelensky diz que oleoduto Druzhba está pronto e cobra ajuda de € 90 bilhões da UE
22 de abril de 2026
Lula enfatiza que dados bons de inflação e emprego ainda são pouco para o povo
22 de abril de 2026
quarta-feira, abril 22, 2026
Top Posts
França: Macron pede negociações para reforçar cessar-fogo entre...
SpaceX anuncia opção de compra da startup de...
Zelensky diz que oleoduto Druzhba está pronto e...
Lula enfatiza que dados bons de inflação e...
Brasileiro feminino: Palmeiras derrota Fluminense no Luso Brasileiro
Robô da Nasa acha moléculas orgânicas em Marte...
Acidente entre caminhões derrama carga de soja e...
Botafogo bate Chape em jogo de abertura da...
Cesta básica chega a R$ 831 e registra...
Brasília sedia Campeonato Brasileiro de Saltos Ornamentais
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

França: Macron pede negociações para reforçar cessar-fogo entre Líbano e Israel
22 de abril de 2026
SpaceX anuncia opção de compra da startup de IA Cursor por US$ 60 bilhões
22 de abril de 2026
Zelensky diz que oleoduto Druzhba está pronto e cobra ajuda de € 90 bilhões da UE
22 de abril de 2026
Lula enfatiza que dados bons de inflação e emprego ainda são pouco para o povo
22 de abril de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

França: Macron pede negociações para reforçar cessar-fogo entre Líbano e Israel
22 de abril de 2026
SpaceX anuncia opção de compra da startup de IA Cursor por US$ 60 bilhões
22 de abril de 2026
Zelensky diz que oleoduto Druzhba está pronto e cobra ajuda de € 90 bilhões da UE
22 de abril de 2026
Lula enfatiza que dados bons de inflação e emprego ainda são pouco para o povo
22 de abril de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus ‘desperta’ na Wikipédia e vandaliza milhares de páginas em 23 minutos

por SampaNews 6 de março de 2026
6 de março de 2026
17

A Wikimedia Foundation confirmou ter sofrido um incidente de segurança causado por um worm, tipo de código malicioso que se espalha de forma autônoma. 

O malware ficou ativo por 23 minutos e chegou a modificar aproximadamente 3.996 páginas da Meta-Wiki, além de comprometer os arquivos de personalização de cerca de 85 contas de editores. O ataque foi contido no mesmo dia e a organização afirma que nenhum dado pessoal de usuários foi exposto.

smart_display

Nossos vídeos em destaque

O que aconteceu

O incidente teve origem em um script JavaScript hospedado na Wikipédia em língua russa, identificado como [User:Ololoshka562/test.js], e que havia sido carregado pela primeira vez em março de 2024. 

Durante pouco mais de um ano e meio, o arquivo permaneceu inativo no sistema, uma estratégia conhecida em segurança da informação como ameaça persistente, em que o código aguarda condições favoráveis para ser executado.

O gatilho ocorreu quando um funcionário da própria Wikimedia Foundation carregou o script no navegador durante uma revisão de segurança de códigos escritos por usuários.

A organização confirmou que ativou o código “dormente” inadvertidamente durante esse processo, sem especificar se o erro foi de procedimento ou se a conta estava comprometida.

Como o worm funcionava

Ao ser carregado no navegador de um usuário autenticado, o script explorava uma funcionalidade legítima da plataforma MediaWiki. Esse software sustenta a Wikipédia e permite a execução de arquivos JavaScript, tanto no nível individual de cada conta quanto no nível global do site.

O worm agia em duas frentes simultâneas. Na primeira, sobrescrevia o arquivo de personalização da conta infectada, chamado common.js, com um loader. Trata-se de um pequeno código cuja única função é buscar e carregar outro script automaticamente. Isso garantia que, toda vez que aquele usuário abrisse qualquer página da Wikipédia enquanto logado, o worm seria executado novamente.

Na segunda frente, caso o usuário infectado tivesse privilégios administrativos, o worm também modificava o arquivo global [MediaWiki:Common.js], carregado automaticamente por todos os editores do site. 

O que transformava qualquer editor que abrisse uma página da Wikipédia em um novo vetor de propagação, criando um ciclo de infecção em cadeia.

Além de se propagar, o worm selecionava páginas aleatórias por meio do comando interno [Special:Random] e as editava para inserir conteúdo oculto visualmente, usando a tag HTML display:none, contendo um link para um script hospedado no domínio externo basemetrika.ru, de origem russa.

A resposta da Wikimedia

Ao detectar a propagação, os engenheiros da Wikimedia desativaram temporariamente as edições em todos os projetos da fundação, incluindo a Wikipédia em diversos idiomas, enquanto revertiam as alterações maliciosas, limpavam os arquivos common.js infectados e removiam as referências ao script externo. As versões modificadas das páginas foram suprimidas dos históricos públicos de edição.

Em comunicado enviado ao BleepingComputer, a Wikimedia Foundation afirmou que a Meta-Wiki foi o único projeto com conteúdo alterado ou excluído, e que esse conteúdo está sendo restaurado. 

A organização também informou que não há evidências de que a Wikipédia esteve sob ataque coordenado externo, e que a fundação desenvolverá medidas de segurança adicionais para evitar que incidentes semelhantes se repitam.

“O código esteve ativo por um período de 23 minutos. Durante esse tempo, ele alterou e excluiu conteúdo na Meta-Wiki — que agora está sendo restaurado — mas não causou danos permanentes. Não temos evidências de que a Wikipédia estava sob ataque ou de que informações pessoais foram violadas como parte deste incidente. Estamos desenvolvendo medidas de segurança adicionais para minimizar o risco de que esse tipo de incidente ocorra novamente. As atualizações continuam disponíveis no registro público de incidentes da Fundação”, afirmou a empresa em comunicado.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Líder da oposição na Câmara planeja pedir impeachment de Moraes por caso Master
próxima postagem
Gol anuncia hub internacional no Galeão e prevê voo direto do Rio para NY

Você também pode gostar

Pragmata e mais jogos da Steam com até...

21 de abril de 2026

Terceira temporada de The Pitt já tem previsão...

21 de abril de 2026

Hacker do DraftKings é condenado a prisão por...

21 de abril de 2026

Acer Predator Helios Neo 16 AI com RTX...

21 de abril de 2026

POSTS MAIS RECENTES

  • França: Macron pede negociações para reforçar cessar-fogo entre Líbano e Israel
  • SpaceX anuncia opção de compra da startup de IA Cursor por US$ 60 bilhões
  • Zelensky diz que oleoduto Druzhba está pronto e cobra ajuda de € 90 bilhões da UE
  • Lula enfatiza que dados bons de inflação e emprego ainda são pouco para o povo
  • Brasileiro feminino: Palmeiras derrota Fluminense no Luso Brasileiro

Siga-nos

  • Recente
  • Popular
  • França: Macron pede negociações para reforçar cessar-fogo entre Líbano e Israel

    22 de abril de 2026
  • SpaceX anuncia opção de compra da startup de IA Cursor por US$ 60 bilhões

    22 de abril de 2026
  • Zelensky diz que oleoduto Druzhba está pronto e cobra ajuda de € 90 bilhões da UE

    22 de abril de 2026
  • Lula enfatiza que dados bons de inflação e emprego ainda são pouco para o povo

    22 de abril de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Robô da Nasa acha moléculas orgânicas em Marte...

22 de abril de 2026

Acidente entre caminhões derrama carga de soja e...

21 de abril de 2026

Botafogo bate Chape em jogo de abertura da...

21 de abril de 2026

Cesta básica chega a R$ 831 e registra...

21 de abril de 2026

Brasília sedia Campeonato Brasileiro de Saltos Ornamentais

21 de abril de 2026

Leitura obrigatória

  • França: Macron pede negociações para reforçar cessar-fogo entre Líbano e Israel

    22 de abril de 2026
  • SpaceX anuncia opção de compra da startup de IA Cursor por US$ 60 bilhões

    22 de abril de 2026
  • Zelensky diz que oleoduto Druzhba está pronto e cobra ajuda de € 90 bilhões da UE

    22 de abril de 2026
  • Lula enfatiza que dados bons de inflação e emprego ainda são pouco para o povo

    22 de abril de 2026
  • Brasileiro feminino: Palmeiras derrota Fluminense no Luso Brasileiro

    22 de abril de 2026

Newsletter

Posts relacionados

  • Pragmata e mais jogos da Steam com até 90% OFF na Nuuvem; confira

    21 de abril de 2026
  • Terceira temporada de The Pitt já tem previsão de lançamento, mas perderá membro do elenco

    21 de abril de 2026
  • Hacker do DraftKings é condenado a prisão por vender contas roubadas

    21 de abril de 2026
  • Acer Predator Helios Neo 16 AI com RTX 5070 traz boas specs, mas baixo desempenho – Review

    21 de abril de 2026
  • ‘ECA Digital define que pais devem ter papel maior na proteção dos filhos’, avalia especialista

    21 de abril de 2026

Mais vistas da semana

Enviado da ONU se reúne com vice-ministro do Irã e visita locais bombardeados
9 de abril de 2026
(Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”
6 de fevereiro de 2026
10 notícias mais importantes da semana (02/02 a 06/02)
7 de fevereiro de 2026

Postagens Aleatórias

Conecta Atibaia abre inscrições para gestores públicos interessados em inovação e eficiência na gestão – Jornal Folha de Atibaia
20 de abril de 2026
Carnaval: metanol em bebidas liga sinal de alerta nos estados
14 de fevereiro de 2026
“Os golpes mais duros estão por vir”: Rubio sinaliza nova fase da ofensiva contra Irã
2 de março de 2026

Categorias Populares

  • Tecnologia (3.176)
  • Política (2.382)
  • Mundo (2.279)
  • Campinas (1.059)
  • Economia (839)
  • Negócios (820)
  • Auto (635)
  • Bragança Paulista (601)
  • Esporte (363)
  • Cultura (259)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home