sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Em virada relâmpago, seleção brasileira feminina vence Estados Unidos
7 de junho de 2026
Vitória vira sobre Fortaleza e conquista o penta da Copa do Nordeste
6 de junho de 2026
Chrome testa busca com acesso direto ao Modo IA do Google
6 de junho de 2026
15 jogos de mundo aberto com os maiores mapas
6 de junho de 2026
domingo, junho 7, 2026
Top Posts
Em virada relâmpago, seleção brasileira feminina vence Estados...
Vitória vira sobre Fortaleza e conquista o penta...
Chrome testa busca com acesso direto ao Modo...
15 jogos de mundo aberto com os maiores...
Vendas e lançamentos de imóveis caem na região...
Rancho Dutton e mais! As melhores séries para...
Invicto, Brasil enfrenta campeãs olímpicas na Liga das...
Caoa Chery Tiggo 8 2027: preços, versões e...
Incêndio atinge apartamento na Vila Itapura, em Campinas;...
Invicto, Brasil encara campeãs olímpicas na Liga das...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Em virada relâmpago, seleção brasileira feminina vence Estados Unidos
7 de junho de 2026
Vitória vira sobre Fortaleza e conquista o penta da Copa do Nordeste
6 de junho de 2026
Chrome testa busca com acesso direto ao Modo IA do Google
6 de junho de 2026
15 jogos de mundo aberto com os maiores mapas
6 de junho de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Em virada relâmpago, seleção brasileira feminina vence Estados Unidos
7 de junho de 2026
Vitória vira sobre Fortaleza e conquista o penta da Copa do Nordeste
6 de junho de 2026
Chrome testa busca com acesso direto ao Modo IA do Google
6 de junho de 2026
15 jogos de mundo aberto com os maiores mapas
6 de junho de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Vírus ‘desperta’ na Wikipédia e vandaliza milhares de páginas em 23 minutos

por SampaNews 6 de março de 2026
6 de março de 2026
30

A Wikimedia Foundation confirmou ter sofrido um incidente de segurança causado por um worm, tipo de código malicioso que se espalha de forma autônoma. 

O malware ficou ativo por 23 minutos e chegou a modificar aproximadamente 3.996 páginas da Meta-Wiki, além de comprometer os arquivos de personalização de cerca de 85 contas de editores. O ataque foi contido no mesmo dia e a organização afirma que nenhum dado pessoal de usuários foi exposto.

smart_display

Nossos vídeos em destaque

O que aconteceu

O incidente teve origem em um script JavaScript hospedado na Wikipédia em língua russa, identificado como [User:Ololoshka562/test.js], e que havia sido carregado pela primeira vez em março de 2024. 

Durante pouco mais de um ano e meio, o arquivo permaneceu inativo no sistema, uma estratégia conhecida em segurança da informação como ameaça persistente, em que o código aguarda condições favoráveis para ser executado.

O gatilho ocorreu quando um funcionário da própria Wikimedia Foundation carregou o script no navegador durante uma revisão de segurança de códigos escritos por usuários.

A organização confirmou que ativou o código “dormente” inadvertidamente durante esse processo, sem especificar se o erro foi de procedimento ou se a conta estava comprometida.

Como o worm funcionava

Ao ser carregado no navegador de um usuário autenticado, o script explorava uma funcionalidade legítima da plataforma MediaWiki. Esse software sustenta a Wikipédia e permite a execução de arquivos JavaScript, tanto no nível individual de cada conta quanto no nível global do site.

O worm agia em duas frentes simultâneas. Na primeira, sobrescrevia o arquivo de personalização da conta infectada, chamado common.js, com um loader. Trata-se de um pequeno código cuja única função é buscar e carregar outro script automaticamente. Isso garantia que, toda vez que aquele usuário abrisse qualquer página da Wikipédia enquanto logado, o worm seria executado novamente.

Na segunda frente, caso o usuário infectado tivesse privilégios administrativos, o worm também modificava o arquivo global [MediaWiki:Common.js], carregado automaticamente por todos os editores do site. 

O que transformava qualquer editor que abrisse uma página da Wikipédia em um novo vetor de propagação, criando um ciclo de infecção em cadeia.

Além de se propagar, o worm selecionava páginas aleatórias por meio do comando interno [Special:Random] e as editava para inserir conteúdo oculto visualmente, usando a tag HTML display:none, contendo um link para um script hospedado no domínio externo basemetrika.ru, de origem russa.

A resposta da Wikimedia

Ao detectar a propagação, os engenheiros da Wikimedia desativaram temporariamente as edições em todos os projetos da fundação, incluindo a Wikipédia em diversos idiomas, enquanto revertiam as alterações maliciosas, limpavam os arquivos common.js infectados e removiam as referências ao script externo. As versões modificadas das páginas foram suprimidas dos históricos públicos de edição.

Em comunicado enviado ao BleepingComputer, a Wikimedia Foundation afirmou que a Meta-Wiki foi o único projeto com conteúdo alterado ou excluído, e que esse conteúdo está sendo restaurado. 

A organização também informou que não há evidências de que a Wikipédia esteve sob ataque coordenado externo, e que a fundação desenvolverá medidas de segurança adicionais para evitar que incidentes semelhantes se repitam.

“O código esteve ativo por um período de 23 minutos. Durante esse tempo, ele alterou e excluiu conteúdo na Meta-Wiki — que agora está sendo restaurado — mas não causou danos permanentes. Não temos evidências de que a Wikipédia estava sob ataque ou de que informações pessoais foram violadas como parte deste incidente. Estamos desenvolvendo medidas de segurança adicionais para minimizar o risco de que esse tipo de incidente ocorra novamente. As atualizações continuam disponíveis no registro público de incidentes da Fundação”, afirmou a empresa em comunicado.

Acompanhe o TecMundo nas redes sociais. Para mais notícias de segurança e tecnologia, inscreva-se em nossa newsletter e canal do YouTube.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Líder da oposição na Câmara planeja pedir impeachment de Moraes por caso Master
próxima postagem
Gol anuncia hub internacional no Galeão e prevê voo direto do Rio para NY

Você também pode gostar

Chrome testa busca com acesso direto ao Modo...

6 de junho de 2026

15 jogos de mundo aberto com os maiores...

6 de junho de 2026

Rancho Dutton e mais! As melhores séries para...

6 de junho de 2026

Além de Spider-Noir: 8 super-heróis que Nicolas Cage...

6 de junho de 2026

POSTS MAIS RECENTES

  • Em virada relâmpago, seleção brasileira feminina vence Estados Unidos
  • Vitória vira sobre Fortaleza e conquista o penta da Copa do Nordeste
  • Chrome testa busca com acesso direto ao Modo IA do Google
  • 15 jogos de mundo aberto com os maiores mapas
  • Vendas e lançamentos de imóveis caem na região de Campinas; veja números

Siga-nos

  • Recente
  • Popular
  • Em virada relâmpago, seleção brasileira feminina vence Estados Unidos

    7 de junho de 2026
  • Vitória vira sobre Fortaleza e conquista o penta da Copa do Nordeste

    6 de junho de 2026
  • Chrome testa busca com acesso direto ao Modo IA do Google

    6 de junho de 2026
  • 15 jogos de mundo aberto com os maiores mapas

    6 de junho de 2026
  • 1

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 2

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 3

    WordPress ganha assistente de IA integrado a sites para edição e design

    18 de fevereiro de 2026
  • 4

    (Des)controle discute o alcoolismo feminino e a dificuldade de pedir ajuda: “Essa história tem que ser contada”

    6 de fevereiro de 2026

Postagens em destaque

Rancho Dutton e mais! As melhores séries para...

6 de junho de 2026

Invicto, Brasil enfrenta campeãs olímpicas na Liga das...

6 de junho de 2026

Caoa Chery Tiggo 8 2027: preços, versões e...

6 de junho de 2026

Incêndio atinge apartamento na Vila Itapura, em Campinas;...

6 de junho de 2026

Invicto, Brasil encara campeãs olímpicas na Liga das...

6 de junho de 2026

Leitura obrigatória

  • Em virada relâmpago, seleção brasileira feminina vence Estados Unidos

    7 de junho de 2026
  • Vitória vira sobre Fortaleza e conquista o penta da Copa do Nordeste

    6 de junho de 2026
  • Chrome testa busca com acesso direto ao Modo IA do Google

    6 de junho de 2026
  • 15 jogos de mundo aberto com os maiores mapas

    6 de junho de 2026
  • Vendas e lançamentos de imóveis caem na região de Campinas; veja números

    6 de junho de 2026

Newsletter

Posts relacionados

  • Chrome testa busca com acesso direto ao Modo IA do Google

    6 de junho de 2026
  • 15 jogos de mundo aberto com os maiores mapas

    6 de junho de 2026
  • Rancho Dutton e mais! As melhores séries para assistir no Paramount+ em 2026

    6 de junho de 2026
  • Além de Spider-Noir: 8 super-heróis que Nicolas Cage já interpretou

    6 de junho de 2026
  • Star Fox de Nintendo Switch 2 é mais do mesmo, e isso é muito bom! Confira preview

    6 de junho de 2026

Mais vistas da semana

Escalação do Brasil: Ancelotti define seleção para jogo com Panamá e garante Neymar na Copa
31 de maio de 2026
Hyundai Azera 2027 tem interior inspirado em móveis e central gigante de 17″
29 de abril de 2026
Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”
22 de janeiro de 2026

Postagens Aleatórias

Vírus criado pelos Estados Unidos é descoberto após 20 anos de sabotagem
24 de abril de 2026
Volvo EX60 estreia nova plataforma e promete autonomia recorde de 810 km
22 de janeiro de 2026
Galaxy S26: Samsung confirma data do Unpacked 2026; saiba o que esperar
10 de fevereiro de 2026

Categorias Populares

  • Tecnologia (4.867)
  • Política (3.650)
  • Mundo (3.258)
  • Campinas (1.691)
  • Negócios (1.271)
  • Economia (1.255)
  • Auto (916)
  • Bragança Paulista (882)
  • Esporte (517)
  • Saúde (401)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home