Entre a Grama Alta e os Furos na Cerca: A Anatomia de um Backdoor Silencioso no WordPress

Geovane Souza

Como uma auditoria de rotina revelou um ataque sofisticado em cadeia de suprimentos que sequestrou 24 plugins legítimos no ecossistema WordPress?

Nesta palestra técnica e humana, apresento a autópsia forense de um malware que operou em dormência absoluta, camuflando-se via interceptação de queries SQL no MySQL, hijacking do hook all_plugins e persistência via register_shutdown_function no PHP — com infraestrutura C2 ancorada em Smart Contracts na rede Ethereum.

Além de detalhar a metodologia de ‘Segurança por Subtração’ da Icons4U e comandos práticos via WP-CLI para blindagem de servidores, compartilho a visão de quem construiu sua disciplina em 20 anos de controle de tráfego aéreo militar na FAB e, como pessoa com deficiência auditiva, superou barreiras na tecnologia para liderar operações de missão crítica — provando que rigor técnico, inclusão e determinação caminham lado a lado na comunidade open-source.

Público-alvo

Desenvolvedores e sysadmins focados em segurança no WordPress, e pessoas com deficiência ou em transição buscando inspiração técnica e inclusão profissional.


Categorias:

Trilhas: