Cryptominer escondido no site: o WordPress lento que estava minerando criptomoeda

Cryptominer escondido no site: o WordPress lento que estava minerando criptomoeda – Site Seguro

Cryptominer escondido no site: o WordPress lento que estava minerando criptomoeda

O site ficou lento sem motivo. A hospedagem avisa sobre consumo excessivo de CPU. Os visitantes reclamam que o notebook esquenta ao abrir a página. Esses três sinais juntos apontam para um ataque específico: um cryptominer, código que usa o seu servidor ou o computador dos seus visitantes para minerar criptomoeda para o invasor.

Dois tipos de cryptominer

No servidor

Um processo PHP ou binário roda continuamente consumindo CPU da hospedagem. O site fica lento, a hospedagem suspende por uso abusivo e a conta de VPS sobe. É comum em servidores com PHP desatualizado ou WordPress com upload de arquivos vulnerável.

No navegador do visitante

Um JavaScript injetado nas páginas usa o processador de quem visita. O site parece normal para o dono, mas o visitante sente o computador travar e o ventilador disparar. Antivírus e o Chrome bloqueiam scripts conhecidos, o que gera o aviso de “site perigoso”.

Como detectar

  • No painel da hospedagem, veja o gráfico de CPU: uso constante alto, sem relação com o tráfego, é o sintoma clássico.
  • Abra o site em aba anônima com o Gerenciador de Tarefas do Chrome (Shift+Esc): a aba consumindo 50% ou mais de CPU parada é sinal de minerador.
  • Procure no código-fonte por scripts de domínios desconhecidos ou por termos como miner, coinhive, cryptonight, WebAssembly inesperado.
  • Em SSH, o comando top mostra processos com nomes aleatórios consumindo tudo.

Como remover

  1. Mate o processo e encontre o arquivo que o inicia (cron job, arquivo em uploads, plugin falso).
  2. Remova o JavaScript injetado de temas, plugins, banco de dados (wp_options, wp_posts) e do header.php/footer.php.
  3. Verifique o .htaccess e o wp-config.php, que costumam esconder o carregador.
  4. Feche a porta: em geral upload vulnerável ou credencial vazada. Veja as portas mais comuns.
  5. Peça a revisão ao Google se houve bloqueio.

Seu site foi invadido ou está com malware? Fale agora com um especialista pelo WhatsApp (15) 98126-0599 ou veja como funciona a recuperação de site hackeado. Diagnóstico gratuito e garantia de 30 dias.

Por que esse ataque é subestimado

Porque não destrói nada visível. O site continua no ar, os formulários funcionam, ninguém liga para reclamar. Só a conta da hospedagem, a velocidade e o SEO sofrem, e de forma gradual. Muitos sites mineram por meses. Um plano de manutenção com monitoramento de performance pega a anomalia em dias.

Perguntas frequentes

Cache resolve a lentidão?

Mascara. O minerador continua consumindo CPU no servidor e o problema volta a aparecer na primeira atualização de plugin.

O visitante pode ser prejudicado?

Além de lentidão e aquecimento, o mesmo código costuma vir acompanhado de redirecionamentos e phishing. É motivo de bloqueio pelo Google.

Trocar de hospedagem elimina?

Não. O carregador está nos arquivos do site e vai junto. Limpe antes de migrar. Para empresas que buscam empresa especializada em segurança WordPress, recomendamos avaliar nossos critérios de escolha.

Procurando uma suporte especializado WordPress?

O Site Seguro é especialista 100% em segurança WordPress, com SLA, garantia contra reincidência e atendimento humano no Brasil.

Conhecer nosso serviço →

Deixe uma resposta

Fale conosco