sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Tarcísio de Freitas na região: veja a agenda da visita do governador
7 de março de 2026
Avenida de Campinas terá novo ponto de radar de velocidade com máxima de 50km/h; veja local
7 de março de 2026
Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção
7 de março de 2026
Homem é detido após arrastar ex-companheira em asfalto em Amparo
7 de março de 2026
sábado, março 7, 2026
Top Posts
Tarcísio de Freitas na região: veja a agenda...
Avenida de Campinas terá novo ponto de radar...
Após mais de 1 ano em canil, Tigresa...
Homem é detido após arrastar ex-companheira em asfalto...
Dois adolescentes ficam feridos em acidente com bicicleta...
Militares israelenses atingem acidentalmente caminhão da agência da...
Após encontrar CEOs de defesa, Trump diz que...
Paulo Guedes: Se Flávio Bolsonaro ganhar eleições, terá...
Viagem com Lula aos EUA foi suspensa em...
Snowboarder André Barbieri apresenta evolução clínica positiva
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Tarcísio de Freitas na região: veja a agenda da visita do governador
7 de março de 2026
Avenida de Campinas terá novo ponto de radar de velocidade com máxima de 50km/h; veja local
7 de março de 2026
Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção
7 de março de 2026
Homem é detido após arrastar ex-companheira em asfalto em Amparo
7 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Tarcísio de Freitas na região: veja a agenda da visita do governador
7 de março de 2026
Avenida de Campinas terá novo ponto de radar de velocidade com máxima de 50km/h; veja local
7 de março de 2026
Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção
7 de março de 2026
Homem é detido após arrastar ex-companheira em asfalto em Amparo
7 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus ‘desperta’ na Wikipédia e vandaliza milhares de páginas em 23 minutos

por SampaNews 6 de março de 2026
6 de março de 2026
2

A Wikimedia Foundation confirmou ter sofrido um incidente de segurança causado por um worm, tipo de código malicioso que se espalha de forma autônoma. 

O malware ficou ativo por 23 minutos e chegou a modificar aproximadamente 3.996 páginas da Meta-Wiki, além de comprometer os arquivos de personalização de cerca de 85 contas de editores. O ataque foi contido no mesmo dia e a organização afirma que nenhum dado pessoal de usuários foi exposto.

smart_display

Nossos vídeos em destaque

O que aconteceu

O incidente teve origem em um script JavaScript hospedado na Wikipédia em língua russa, identificado como [User:Ololoshka562/test.js], e que havia sido carregado pela primeira vez em março de 2024. 

Durante pouco mais de um ano e meio, o arquivo permaneceu inativo no sistema, uma estratégia conhecida em segurança da informação como ameaça persistente, em que o código aguarda condições favoráveis para ser executado.

O gatilho ocorreu quando um funcionário da própria Wikimedia Foundation carregou o script no navegador durante uma revisão de segurança de códigos escritos por usuários.

A organização confirmou que ativou o código “dormente” inadvertidamente durante esse processo, sem especificar se o erro foi de procedimento ou se a conta estava comprometida.

Como o worm funcionava

Ao ser carregado no navegador de um usuário autenticado, o script explorava uma funcionalidade legítima da plataforma MediaWiki. Esse software sustenta a Wikipédia e permite a execução de arquivos JavaScript, tanto no nível individual de cada conta quanto no nível global do site.

O worm agia em duas frentes simultâneas. Na primeira, sobrescrevia o arquivo de personalização da conta infectada, chamado common.js, com um loader. Trata-se de um pequeno código cuja única função é buscar e carregar outro script automaticamente. Isso garantia que, toda vez que aquele usuário abrisse qualquer página da Wikipédia enquanto logado, o worm seria executado novamente.

Na segunda frente, caso o usuário infectado tivesse privilégios administrativos, o worm também modificava o arquivo global [MediaWiki:Common.js], carregado automaticamente por todos os editores do site. 

O que transformava qualquer editor que abrisse uma página da Wikipédia em um novo vetor de propagação, criando um ciclo de infecção em cadeia.

Além de se propagar, o worm selecionava páginas aleatórias por meio do comando interno [Special:Random] e as editava para inserir conteúdo oculto visualmente, usando a tag HTML display:none, contendo um link para um script hospedado no domínio externo basemetrika.ru, de origem russa.

A resposta da Wikimedia

Ao detectar a propagação, os engenheiros da Wikimedia desativaram temporariamente as edições em todos os projetos da fundação, incluindo a Wikipédia em diversos idiomas, enquanto revertiam as alterações maliciosas, limpavam os arquivos common.js infectados e removiam as referências ao script externo. As versões modificadas das páginas foram suprimidas dos históricos públicos de edição.

Em comunicado enviado ao BleepingComputer, a Wikimedia Foundation afirmou que a Meta-Wiki foi o único projeto com conteúdo alterado ou excluído, e que esse conteúdo está sendo restaurado. 

A organização também informou que não há evidências de que a Wikipédia esteve sob ataque coordenado externo, e que a fundação desenvolverá medidas de segurança adicionais para evitar que incidentes semelhantes se repitam.

“O código esteve ativo por um período de 23 minutos. Durante esse tempo, ele alterou e excluiu conteúdo na Meta-Wiki — que agora está sendo restaurado — mas não causou danos permanentes. Não temos evidências de que a Wikipédia estava sob ataque ou de que informações pessoais foram violadas como parte deste incidente. Estamos desenvolvendo medidas de segurança adicionais para minimizar o risco de que esse tipo de incidente ocorra novamente. As atualizações continuam disponíveis no registro público de incidentes da Fundação”, afirmou a empresa em comunicado.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Líder da oposição na Câmara planeja pedir impeachment de Moraes por caso Master
próxima postagem
Gol anuncia hub internacional no Galeão e prevê voo direto do Rio para NY

Você também pode gostar

A Noiva, Kill Bill e mais filmes para...

6 de março de 2026

China mira operadoras brasileiras em campanha de espionagem...

6 de março de 2026

Luigi’s Mansion 3 e mais jogos para Switch...

6 de março de 2026

SSDs vão encarecer: Samsung planeja aumento de 100%...

6 de março de 2026

POSTS MAIS RECENTES

  • Tarcísio de Freitas na região: veja a agenda da visita do governador
  • Avenida de Campinas terá novo ponto de radar de velocidade com máxima de 50km/h; veja local
  • Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção
  • Homem é detido após arrastar ex-companheira em asfalto em Amparo
  • Dois adolescentes ficam feridos em acidente com bicicleta elétrica

Siga-nos

  • Recente
  • Popular
  • Tarcísio de Freitas na região: veja a agenda da visita do governador

    7 de março de 2026
  • Avenida de Campinas terá novo ponto de radar de velocidade com máxima de 50km/h; veja local

    7 de março de 2026
  • Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção

    7 de março de 2026
  • Homem é detido após arrastar ex-companheira em asfalto em Amparo

    7 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Militares israelenses atingem acidentalmente caminhão da agência da...

7 de março de 2026

Após encontrar CEOs de defesa, Trump diz que...

7 de março de 2026

Paulo Guedes: Se Flávio Bolsonaro ganhar eleições, terá...

7 de março de 2026

Viagem com Lula aos EUA foi suspensa em...

7 de março de 2026

Snowboarder André Barbieri apresenta evolução clínica positiva

6 de março de 2026

Leitura obrigatória

  • Tarcísio de Freitas na região: veja a agenda da visita do governador

    7 de março de 2026
  • Avenida de Campinas terá novo ponto de radar de velocidade com máxima de 50km/h; veja local

    7 de março de 2026
  • Após mais de 1 ano em canil, Tigresa e Pretinha buscam família em evento de adoção

    7 de março de 2026
  • Homem é detido após arrastar ex-companheira em asfalto em Amparo

    7 de março de 2026
  • Dois adolescentes ficam feridos em acidente com bicicleta elétrica

    7 de março de 2026

Newsletter

Posts relacionados

  • A Noiva, Kill Bill e mais filmes para assistir no cinema! Confira lista (6)

    6 de março de 2026
  • China mira operadoras brasileiras em campanha de espionagem digital

    6 de março de 2026
  • Luigi’s Mansion 3 e mais jogos para Switch com até 90% OFF na eShop

    6 de março de 2026
  • SSDs vão encarecer: Samsung planeja aumento de 100% em chips, diz site

    6 de março de 2026
  • Steam recebe 4 jogos grátis nesta semana! Veja lista e resgate (6)

    6 de março de 2026

Mais vistas da semana

Viagem com Lula aos EUA foi suspensa em virtude da guerra no Irã, diz Fávaro
7 de março de 2026
Trump diz que “grande onda” ainda está por vir na guerra com o Irã
2 de março de 2026
Coruna: kit de hacking para iPhone explora 23 vulnerabilidades no iOS
3 de março de 2026

Postagens Aleatórias

Bragança Shopping tem horário especial e parque inédito no Carnaval
16 de fevereiro de 2026
BCE torna global mecanismo de apoio ao euro para reforçar papel da moeda
14 de fevereiro de 2026
Tarifas dos EUA podem trazer “janela de oportunidade” para antecipar exportações
25 de fevereiro de 2026

Categorias Populares

  • Tecnologia (1.540)
  • Política (1.089)
  • Mundo (1.018)
  • Economia (428)
  • Negócios (416)
  • Campinas (413)
  • Auto (334)
  • Bragança Paulista (322)
  • Esporte (186)
  • Cultura (167)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home