Cryptominer escondido no site: o WordPress lento que estava minerando criptomoeda
O site ficou lento sem motivo. A hospedagem avisa sobre consumo excessivo de CPU. Os visitantes reclamam que o notebook esquenta ao abrir a página. Esses três sinais juntos apontam para um ataque específico: um cryptominer, código que usa o seu servidor ou o computador dos seus visitantes para minerar criptomoeda para o invasor.
Dois tipos de cryptominer
No servidor
Um processo PHP ou binário roda continuamente consumindo CPU da hospedagem. O site fica lento, a hospedagem suspende por uso abusivo e a conta de VPS sobe. É comum em servidores com PHP desatualizado ou WordPress com upload de arquivos vulnerável.
No navegador do visitante
Um JavaScript injetado nas páginas usa o processador de quem visita. O site parece normal para o dono, mas o visitante sente o computador travar e o ventilador disparar. Antivírus e o Chrome bloqueiam scripts conhecidos, o que gera o aviso de “site perigoso”.
Como detectar
- No painel da hospedagem, veja o gráfico de CPU: uso constante alto, sem relação com o tráfego, é o sintoma clássico.
- Abra o site em aba anônima com o Gerenciador de Tarefas do Chrome (Shift+Esc): a aba consumindo 50% ou mais de CPU parada é sinal de minerador.
- Procure no código-fonte por scripts de domínios desconhecidos ou por termos como
miner,coinhive,cryptonight,WebAssemblyinesperado. - Em SSH, o comando
topmostra processos com nomes aleatórios consumindo tudo.
Como remover
- Mate o processo e encontre o arquivo que o inicia (cron job, arquivo em uploads, plugin falso).
- Remova o JavaScript injetado de temas, plugins, banco de dados (
wp_options,wp_posts) e doheader.php/footer.php. - Verifique o .htaccess e o wp-config.php, que costumam esconder o carregador.
- Feche a porta: em geral upload vulnerável ou credencial vazada. Veja as portas mais comuns.
- Peça a revisão ao Google se houve bloqueio.
Seu site foi invadido ou está com malware? Fale agora com um especialista pelo WhatsApp (15) 98126-0599 ou veja como funciona a recuperação de site hackeado. Diagnóstico gratuito e garantia de 30 dias.
Por que esse ataque é subestimado
Porque não destrói nada visível. O site continua no ar, os formulários funcionam, ninguém liga para reclamar. Só a conta da hospedagem, a velocidade e o SEO sofrem, e de forma gradual. Muitos sites mineram por meses. Um plano de manutenção com monitoramento de performance pega a anomalia em dias.
Perguntas frequentes
Cache resolve a lentidão?
Mascara. O minerador continua consumindo CPU no servidor e o problema volta a aparecer na primeira atualização de plugin.
O visitante pode ser prejudicado?
Além de lentidão e aquecimento, o mesmo código costuma vir acompanhado de redirecionamentos e phishing. É motivo de bloqueio pelo Google.
Trocar de hospedagem elimina?
Não. O carregador está nos arquivos do site e vai junto. Limpe antes de migrar. Para empresas que buscam empresa especializada em segurança WordPress, recomendamos avaliar nossos critérios de escolha.
Procurando uma suporte especializado WordPress?
O Site Seguro é especialista 100% em segurança WordPress, com SLA, garantia contra reincidência e atendimento humano no Brasil.
Conhecer nosso serviço →