{"id":27955,"date":"2022-06-25T19:24:35","date_gmt":"2022-06-25T22:24:35","guid":{"rendered":"\/tutoriais\/?p=27955"},"modified":"2025-04-16T04:11:26","modified_gmt":"2025-04-16T07:11:26","slug":"remover-malware-wordpress","status":"publish","type":"post","link":"\/br\/tutoriais\/remover-malware-wordpress","title":{"rendered":"Guia completo de como remover malware do WordPress"},"content":{"rendered":"<p>Devido &agrave; sua popularidade, o <a href=\"\/br\/tutoriais\/o-que-e-wordpress\"><strong>WordPress<\/strong><\/a> se tornou um alvo comum para ataques cibern&eacute;ticos. Na verdade, <a href=\"https:\/\/www.wpwhitesecurity.com\/statistics-70-percent-wordpress-installations-vulnerable\" target=\"_blank\" rel=\"noopener\"><strong>70%<\/strong><\/a> dos 40.000 sites WordPress listados na lista Alexa Top One Million est&atilde;o vulner&aacute;veis a sofrer tentativas de ataques hacker.<\/p><p>Alguns sinais de um <a href=\"\/br\/tutoriais\/site-hackeado\"><strong>site hackeado<\/strong><\/a> incluem p&aacute;ginas desconfiguradas, redirecionamento de links para sites maliciosos, <a href=\"\/br\/tutoriais\/como-consertar-tela-branca-wordpress\"><strong>tela branca da morte<\/strong><\/a>, e alertas do Google quanto a endere&ccedil;os suspeitos e bloqueados. Se algum desses sinais aparecer em seu site WordPress, &eacute; prov&aacute;vel que ele tenha sido comprometido ou infectado com malware.<\/p><p>Uma vez que voc&ecirc; tiver confirmado que seu <a href=\"\/br\/tutoriais\/criar-site-wordpress\"><strong>site WordPress<\/strong><\/a> foi hackeado, &eacute; hora de tomar as a&ccedil;&otilde;es necess&aacute;rias para recuper&aacute;-lo o mais r&aacute;pido poss&iacute;vel. Continue lendo este artigo para conferir o passo-a-passo para fazer a remo&ccedil;&atilde;o manual de um malware em um site infectado. Tamb&eacute;m vamos te mostrar alguns dos melhores plugins de seguran&ccedil;a do WordPress para que voc&ecirc; escolha o que preferir.<\/p><figure class=\"wp-block-image size-large\"><a href=\"https:\/\/assets.hostinger.com\/content\/tutorials\/pdf\/WordPress-Security-Checklist(pt-br).pdf\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"283\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/public\" alt=\"\" class=\"wp-image-30408\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=768,fit=scale-down 768w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/12\/WordPress-Security-Checklist-BR.png\/w=1536,fit=scale-down 1536w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><h2 class=\"wp-block-heading\" id=\"h-como-remover-malware-do-wordpress-manualmente\"><strong>Como Remover Malware do WordPress Manualmente<\/strong><\/h2><p>Ainda que recuperar um site WordPress hackeado seja poss&iacute;vel, o processo exige certos n&iacute;veis de conhecimento t&eacute;cnico em manuten&ccedil;&atilde;o e hospedagem de sites.&nbsp;<\/p><p>Se este tutorial parece muito desafiador para voc&ecirc;, recomendamos que utilize um plugin de remo&ccedil;&atilde;o de malware do pr&oacute;prio WordPress, ou que contrate um especialista em remo&ccedil;&atilde;o de v&iacute;rus.&nbsp;<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-1-prepare-o-wordpress-para-a-remocao-do-malware\"><strong>Passo 1. Prepare o WordPress para a Remo&ccedil;&atilde;o do Malware<\/strong><\/h3><p>A primeira coisa a se fazer &eacute; lembrar que &eacute; poss&iacute;vel corrigir seu site WordPress que foi hackeado. Apesar de ser um processo que leva certo tempo e esfor&ccedil;o, saiba que voc&ecirc; pode superar este incidente. Sendo assim, &eacute; importante manter a calma e seguir o procedimento apropriado de recupera&ccedil;&atilde;o do site.&nbsp;<\/p><p>Antes de remover o malware de seu site WordPress, &eacute; importante tomar algumas medidas de prepara&ccedil;&atilde;o para garantir a seguran&ccedil;a de seus dados:<\/p><p><strong>1. Acesso Restrito ao Site<\/strong><\/p><p>Se o seu site WordPress est&aacute; com redirecionamentos maliciosos para sites suspeitos e inseguros, as chances de que ele foi hackeado s&atilde;o bem altas. Se isso n&atilde;o for verificado, os visitantes do site infectado podem ser levados a acessar sites perigosos e sofrer com vazamento de informa&ccedil;&otilde;es pessoais.&nbsp;<\/p><p><strong><a href=\"\/br\/tutoriais\/como-proibir-acesso-a-um-site-via-htaccess\">Restringir o acesso ao seu site WordPress<\/a> <\/strong>vai ajudar a prevenir que um malware escondido em seus arquivos se espalhe ainda mais pela rede. Fa&ccedil;a este processo atrav&eacute;s da edi&ccedil;&atilde;o do arquivo <strong>.htaccess<\/strong> pelo <a href=\"\/br\/tutoriais\/como-utilizar-o-gerenciador-de-arquivos-hostinger\"><strong>Gerenciador de Arquivos<\/strong><\/a> do seu painel de controle da hospedagem ou por meio de um <strong><a href=\"\/br\/tutoriais\/ftp-o-que-e-como-funciona\">cliente FTP<\/a>, <\/strong><a href=\"\/br\/tutoriais\/como-configurar-o-cliente-filezilla\"><strong>como o FileZilla<\/strong><\/a>. Neste tutorial, vamos utilizar o <strong>Gerenciador de Arquivos<\/strong> da Hostinger, localizado no hPanel.&nbsp;<\/p><p>Essas s&atilde;o as instru&ccedil;&otilde;es para realizar o procedimento:<\/p><ol class=\"wp-block-list\">\n<li>Navegue at&eacute; a se&ccedil;&atilde;o <strong>Arquivos<\/strong> e selecione o <strong>Gerenciador de Arquivos<\/strong> pelo seu painel de hospedagem.&nbsp;<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/public\" alt=\"Se&ccedil;&atilde;o do Gerenciador de Arquivos no hPanel\" class=\"wp-image-34427\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-files-filemanager-sidebar-pt.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure><\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Acesse o diret&oacute;rio raiz <strong>public_html<\/strong>, e navegue por ele at&eacute; localizar o arquivo <strong>.htaccess<\/strong>. Se o arquivo n&atilde;o estiver presente nesta pasta, <a href=\"\/br\/tutoriais\/criar-arquivo-htaccess-wordpress\"><strong>crie um arquivo .htaccess padr&atilde;o<\/strong><\/a>.<\/li>\n\n\n\n<li>Adicione este fragmento de c&oacute;digo no seu arquivo <strong>.htaccess<\/strong> para bloquear todos os acessos ao site, exceto o seu:<\/li>\n<\/ol><pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\" data-enlighter-theme=\"\" data-enlighter-highlight=\"\" data-enlighter-linenumbers=\"\" data-enlighter-lineoffset=\"\" data-enlighter-title=\"\" data-enlighter-group=\"\">order allow,deny\ndeny from all\nallow from [seu_endere&ccedil;o_de_IP]<\/pre><ol start=\"4\" class=\"wp-block-list\">\n<li>Salve as altera&ccedil;&otilde;es.<\/li>\n<\/ol><p>\n\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\"><strong>Dica do Especialista<\/strong><\/h4>\n                    <p>Garanta que seu endere&ccedil;o de IP &eacute; est&aacute;tico. Caso contr&aacute;rio, voc&ecirc; precisar&aacute; atualizar o c&oacute;digo do arquivo .htaccess periodicamente.<\/p>\n                <\/div>\n\n\n\n<\/p><p><strong>2. Crie um Backup<\/strong><\/p><p><a href=\"\/br\/tutoriais\/como-fazer-backup-do-seu-site-wordpress\"><strong>Fazer um backup do site<\/strong><\/a> hackeado torna a etapa de localiza&ccedil;&atilde;o do malware mais f&aacute;cil. Comparando os arquivos do WordPress de um backup bom (anterior ao ataque hacker) com os arquivos do backup atual (do site hackeado), voc&ecirc; conseguir&aacute; localizar o c&oacute;digo malicioso muito mais rapidamente.<\/p><p>Siga estes passos para fazer um backup dos arquivos e do banco de dados do seu site WordPress, utilizando o sistema de cria&ccedil;&atilde;o e restaura&ccedil;&atilde;o de backup em um clique:<\/p><ol class=\"wp-block-list\">\n<li>Pelo hPanel, navegue at&eacute; a se&ccedil;&atilde;o <strong>Arquivos <\/strong>e ent&atilde;o acesse os <strong>Backups<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"298\" height=\"333\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/public\" alt=\"O bot&atilde;o Backups no hPanel\" class=\"wp-image-34790\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/w=298,fit=scale-down 298w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/w=268,fit=scale-down 268w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2018\/04\/hpanel-files-backups-sidebar-pt.png\/w=134,fit=scale-down 134w\" sizes=\"(max-width: 298px) 100vw, 298px\" \/><\/figure><\/div><ol start=\"2\" class=\"wp-block-list\">\n<li>Clique no bot&atilde;o <strong>Selecionar<\/strong> dentro da se&ccedil;&atilde;o de <strong>Backup de Arquivos<\/strong>. Selecione, pelo menu suspenso, de qual data deseja baixar uma c&oacute;pia do site. Ent&atilde;o clique em Pr&oacute;ximo Passo.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"841\" height=\"463\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/public\" alt=\"Criando backup dos arquivos do site pelo hPanel\" class=\"wp-image-47553\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=841,fit=scale-down 841w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-13.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 841px) 100vw, 841px\" \/><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Marque a caixa ao lado do nome do dom&iacute;nio do qual deseja criar um backup, e selecione a op&ccedil;&atilde;o <strong>Fazer download de todos os arquivos<\/strong>. Aguarde enquanto o arquivo de download est&aacute; sendo preparado.<\/li>\n\n\n\n<li>Quando o servidor concluir a prepara&ccedil;&atilde;o dos arquivos, eles estar&atilde;o prontos para o download. Basta clicar em <strong>Baixar Backup<\/strong>.<\/li>\n<\/ol><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"849\" height=\"98\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/public\" alt=\"Op&ccedil;&atilde;o de baixar backup de arquivos gerado\" class=\"wp-image-47554\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=849,fit=scale-down 849w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-14.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 849px) 100vw, 849px\" \/><\/figure><ol start=\"5\" class=\"wp-block-list\">\n<li>Depois de criar e baixar um backup dos arquivos do seu site, <strong>&eacute; necess&aacute;rio fazer o mesmo com o <\/strong><a href=\"\/br\/tutoriais\/banco-de-dados-wordpress\"><strong>banco de dados do site WordPress<\/strong><\/a>. Clique no bot&atilde;o <strong>Selecionar<\/strong> dentro da se&ccedil;&atilde;o de <strong>Backup de Bancos de Dados<\/strong> e selecione pelo menu suspenso a base de dados da qual deseja baixar uma c&oacute;pia. Se voc&ecirc; n&atilde;o sabe qual o <a href=\"\/br\/tutoriais\/como-descobrir-o-nome-do-banco-de-dados-wordpress\"><strong>nome do banco de dados do seu site WordPress<\/strong><\/a> que est&aacute; comprometido, primeiro descubra esta informa&ccedil;&atilde;o, depois fa&ccedil;a o download correto.&nbsp;<\/li>\n<\/ol><figure class=\"wp-block-image size-full\"><img decoding=\"async\" width=\"851\" height=\"430\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/public\" alt=\"Criando backup do banco de dados do site pelo hPanel\" class=\"wp-image-47555\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=851,fit=scale-down 851w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-15.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 851px) 100vw, 851px\" \/><\/figure><ol start=\"6\" class=\"wp-block-list\">\n<li>Selecione a op&ccedil;&atilde;o <strong>Mostrar Banco de Dados <\/strong>para exibir todas as op&ccedil;&otilde;es de registros de backup. Selecione a <strong>mesma data<\/strong> selecionada no passo anterior (do backup dos arquivos) e clique em <strong>Download<\/strong>.&nbsp;<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"758\" height=\"510\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/public\" alt=\"Op&ccedil;&atilde;o de sele&ccedil;&atilde;o da data para prepara&ccedil;&atilde;o do backup de banco de dados\" class=\"wp-image-47556\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/w=758,fit=scale-down 758w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-16.png\/w=150,fit=scale-down 150w\" sizes=\"(max-width: 758px) 100vw, 758px\" \/><\/figure><\/div><ol start=\"7\" class=\"wp-block-list\">\n<li>Quando o servidor concluir o processo de prepara&ccedil;&atilde;o do backup da base de dados, clique em <strong>Download Backup<\/strong>.<\/li>\n<\/ol><p><strong>3. Verifique os Backups Dispon&iacute;veis<\/strong><\/p><p>Este passo &eacute; bastante simples para aqueles que seguem as melhores pr&aacute;ticas e recomenda&ccedil;&otilde;es em termos de administra&ccedil;&atilde;o dos seus sites. Muitas vezes, n&atilde;o &eacute; poss&iacute;vel <a href=\"https:\/\/support.hostinger.com\/br\/pt-BR\/articles\/4563999-como-restaurar-um-backup-de-um-site-wordpress\" target=\"_blank\" rel=\"noopener\"><strong>restaurar um site WordPress<\/strong><\/a> utilizando os arquivos de backup do site depois que ele j&aacute; foi infectado.<\/p><p>Por isso, um backup de uma vers&atilde;o mais antiga do seu site pode servir como uma alternativa vi&aacute;vel, um plano B que permite que voc&ecirc; recupere seus dados anteriores ao ataque hacker e restaure o site com mais facilidade.<\/p><p>Caso voc&ecirc; n&atilde;o tenha acesso &agrave; se&ccedil;&atilde;o de backups para baixar uma c&oacute;pia completa do seu site referente a uma data anterior ao ataque, recomendamos que entre em contato com seu provedor de hospedagem para conferir se eles possuem um backup.<\/p><p>Dependendo do seu pacote de hospedagem, voc&ecirc; pode possuir arquivos de backup gerados automaticamente e de forma programada. A Hostinger, por exemplo, oferece op&ccedil;&otilde;es de backups autom&aacute;ticos di&aacute;rios e semanais em seus planos da <a href=\"\/br\/hospedagem-wordpress\">hospedagem de WordPress<\/a> e tamb&eacute;m na compartilhada.<\/p><p><strong>4. Atualize Todas as Senhas e Chaves de Acesso<\/strong><\/p><p>Muitos hackers utilizam malwares para cometer <a href=\"\/br\/tutoriais\/senha-com-8-caracteres#Como_as_Senhas_sao_Hackeadas\"><strong>ataques de for&ccedil;a bruta<\/strong><\/a>, que descobrem as credenciais de login do administrador da conta WordPress do site. Alterar suas senhas &eacute; um passo importante, pois pode atrasar esse processo de invas&atilde;o e minimizar as chances de outra brecha de seguran&ccedil;a acontecer e causar mais estragos em seu site WordPress.&nbsp;<\/p><p>Lembre-se de utilizar <a href=\"\/br\/tutoriais\/senha-com-8-caracteres\"><strong>senhas fortes<\/strong><\/a> e evitar reutilizar senhas em mais de uma conta. H&aacute; diversos geradores de senha dispon&iacute;veis na internet, como o <a href=\"https:\/\/passwordsgenerator.net\/pt\/\" target=\"_blank\" rel=\"noopener\"><strong>Gerador de Senhas Seguras<\/strong><\/a> e o <a href=\"https:\/\/www.random.org\/passwords\/\" target=\"_blank\" rel=\"noopener\"><strong>Random Password Generator<\/strong><\/a>. Eles podem te ajudar a criar senhas seguras e dificilmente decifr&aacute;veis, com v&aacute;rias combina&ccedil;&otilde;es de letras, n&uacute;meros e caracteres especiais.<\/p><p>Voc&ecirc; tamb&eacute;m pode utilizar um programa de <a href=\"\/br\/tutoriais\/senha-com-8-caracteres#Atitudes_que_Melhoram_a_Seguranca_das_suas_Senhas\"><strong>gerenciamento de senhas<\/strong><\/a> para administr&aacute;-las, n&atilde;o precisando decorar ou anotar cada uma delas.<\/p><p>Abaixo voc&ecirc; encontra uma lista das contas que precisam de senhas novas e fortes o mais r&aacute;pido poss&iacute;vel depois de voc&ecirc; identificar que seu site foi infectado:<\/p><ul class=\"wp-block-list\">\n<li><strong>Conta de Hospedagem <\/strong>&#8210; a maioria dos provedores de hospedagem, incluindo a Hostinger, disponibiliza a op&ccedil;&atilde;o de alterar senha na p&aacute;gina de informa&ccedil;&otilde;es da conta ou perfil.<\/li>\n\n\n\n<li><strong>Contas FTP <\/strong>&#8210; ter suas contas FTP comprometidas permite que os hackers realizem ataques de <a href=\"https:\/\/www.geeksforgeeks.org\/what-is-ftp-bounce-attack\/\" target=\"_blank\" rel=\"noopener\"><strong>FTP bounce<\/strong><\/a>. Minimize este risco alterando as senhas de ambas contas de FTP, isto &eacute;, a conta prim&aacute;ria e a secund&aacute;ria.<\/li>\n\n\n\n<li><strong>Contas SSH <\/strong>&#8210; altere as senhas da sua conta e configure novas <a href=\"\/br\/tutoriais\/como-configurar-chaves-ssh\"><strong>chaves SSH<\/strong><\/a> para evitar que os hackers acessem dados sens&iacute;veis do seu site.<\/li>\n\n\n\n<li><strong>Credenciais do WP-Admin <\/strong>&#8210; <a href=\"\/br\/tutoriais\/como-mudar-a-senha-do-wordpress-admin\"><strong>troque a senha de administra&ccedil;&atilde;o da sua conta WordPress<\/strong><\/a> e as credenciais de login de qualquer outra conta de usu&aacute;rio que tamb&eacute;m tenha acesso ao backend do seu site.<\/li>\n\n\n\n<li><strong>WP Salts<\/strong> &#8210; alterar suas chaves do <a href=\"\/br\/tutoriais\/wordpress-salt\"><strong>WordPress Salt<\/strong><\/a> &eacute; um processo que ajuda a manter seus detalhes de login criptografados, fortalecendo sua conta WordPress contra ataques de for&ccedil;a bruta.<\/li>\n<\/ul><p>\n\n\n\n<div><p class=\"important\"><strong>Importante!<\/strong> Se voc&ecirc; possui contas pessoais &ndash; como e-mail ou redes sociais &ndash; com a mesma senha que seu site WordPress (que foi hackeado), &eacute; muito importante trocar estas senhas tamb&eacute;m.<\/p><\/div>\n\n\n\n<\/p><p><strong>5. Atualize o WordPress<\/strong><\/p><p><a href=\"https:\/\/bloggingwizard.com\/wordpress-statistics\/\" target=\"_blank\" rel=\"noopener\"><strong>39,3%<\/strong><\/a> dos <a href=\"\/br\/tutoriais\/site-hackeado\"><strong>sites WordPress hackeados<\/strong><\/a> est&atilde;o rodando uma vers&atilde;o desatualizada do sistema WordPress. Ao manter o CMS do site atualizado, rodando sua &uacute;ltima vers&atilde;o, voc&ecirc; elimina certas vulnerabilidades que os hackers costumam explorar para atacar e invadir seu site.<\/p><p>Abaixo fizemos um checklist dos arquivos e software que voc&ecirc; precisa atualizar para seguran&ccedil;a do seu site:<\/p><ul class=\"wp-block-list\">\n<li><strong>Vers&atilde;o do WordPress <\/strong>&#8210; <a href=\"\/br\/tutoriais\/como-atualizar-o-wordpress\"><strong>atualize seu WordPress<\/strong><\/a> para a vers&atilde;o lan&ccedil;ada mais recentemente. Isso pode ser feito pela p&aacute;gina de <strong>Atualiza&ccedil;&otilde;es<\/strong> no seu painel de controle do WordPress. Usu&aacute;rios da Hostinger tamb&eacute;m podem atualizar a vers&atilde;o do WordPress em seus sites atrav&eacute;s do painel de controle localizado no hPanel.<\/li>\n\n\n\n<li><strong>Temas e plugins<\/strong> &#8210; a op&ccedil;&atilde;o de atualiza&ccedil;&atilde;o de plugins e temas desatualizados tende a ser exibida na se&ccedil;&atilde;o de <strong>Atualiza&ccedil;&otilde;es<\/strong> do painel do WordPress. N&atilde;o se esque&ccedil;a de deletar temas e plugins que voc&ecirc; n&atilde;o utiliza mais, assim eliminando potenciais vulnerabilidades de seguran&ccedil;a.<\/li>\n\n\n\n<li><strong>Vers&atilde;o PHP <\/strong>&#8210; Usu&aacute;rios da Hostinger podem <a href=\"\/br\/tutoriais\/como-alterar-a-versao-do-php\"><strong>atualizar a vers&atilde;o PHP<\/strong><\/a> do seu site atrav&eacute;s do menu de <strong>Configura&ccedil;&atilde;o PHP<\/strong> localiza&ccedil;&atilde;o da se&ccedil;&atilde;o <strong>Avan&ccedil;ado<\/strong> do painel de hospedagem.<\/li>\n<\/ul><p><strong>6. Verifique Acessos e Altera&ccedil;&otilde;es Recentes<\/strong><\/p><p>Seu site WordPress monitora todo o tr&aacute;fego e todas as altera&ccedil;&otilde;es feitas no servidor. Checar os relat&oacute;rios em busca de algum ind&iacute;cio de atividade suspeita, perto da data em que o site sofreu o ataque hacker, auxilia muito na tarefa de identificar contas suspeitas e localizar arquivos infectados.<\/p><p>Primeiro, analise seus relat&oacute;rios de altera&ccedil;&otilde;es (<em>changelogs<\/em>) rodando o comando <a href=\"\/br\/tutoriais\/como-se-conectar-servidor-vps-usando-terminal-ssh\"><strong>SSH<\/strong><\/a> <strong>find<\/strong>:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.file_extension' -ctime n<\/code><\/pre><p>Substitua o campo <strong>file_extension<\/strong> com o tipo de arquivo que voc&ecirc; deseja verificar. Recomendamos que fa&ccedil;a a busca por arquivos JavaScript e PHP, j&aacute; que ambas extens&otilde;es de arquivos s&atilde;o alvos comuns para invas&otilde;es de malwares. Adicione um valor negativo ou positivo no marcador &ldquo;<strong>n<\/strong>&rdquo; para determinar o escopo da busca.<\/p><p>Por exemplo, o comando <a href=\"\/br\/tutoriais\/como-funciona-o-ssh\"><strong>SSH<\/strong><\/a> apresentado abaixo exibir&aacute; qualquer arquivo PHP adicionado ou modificado tr&ecirc;s dias atr&aacute;s:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.php' -ctime -3<\/code><\/pre><p>J&aacute; os relat&oacute;rios de acesso podem ser localizados pelos usu&aacute;rios da Hostinger no pr&oacute;prio painel de hospedagem. No hPanel, navegue at&eacute; a se&ccedil;&atilde;o <strong>Site<\/strong> e clique em <strong>Relat&oacute;rio de Acessos<\/strong>.<\/p><p>Abra a aba de <strong>Relat&oacute;rio de acessos <\/strong>para ver uma lista das visitas feitas em seu site. Voc&ecirc; pode filtrar os resultados por um per&iacute;odo espec&iacute;fico.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"1017\" height=\"445\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/public\" alt=\"P&aacute;gina do relat&oacute;rio de acessos do site\" class=\"wp-image-47557\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=1017,fit=scale-down 1017w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-17.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1017px) 100vw, 1017px\" \/><\/figure><\/div><p><strong>7. Remova Symlinks<\/strong><\/p><p>Links simb&oacute;licos ou <a href=\"\/br\/tutoriais\/como-criar-link-simbolico-linux\"><strong><em>symlinks<\/em><\/strong><\/a><em> <\/em>s&atilde;o tipos de arquivos que apontam para outro arquivo ou diret&oacute;rio, atuando como atalhos. Como eles oferecem m&uacute;ltiplos pontos de acesso, e hackers podem explorar essas aberturas para lan&ccedil;ar ataques do tipo symlink e conseguir acesso ao diret&oacute;rio raiz do seu site.<\/p><p>Rode este comando via SSH para desbloquear os symlinks dos seus arquivos e diret&oacute;rios:<\/p><pre class=\"wp-block-code\"><code>find . -type l -exec unlink {} \\;<\/code><\/pre><p><strong>8. Redefina as Permiss&otilde;es das Pastas e Arquivos&nbsp;<\/strong><\/p><p>Limitar o n&uacute;mero de usu&aacute;rios com papel de administrador &eacute; uma &oacute;tima medida de seguran&ccedil;a para evitar que hackers acessem dados confidenciais do site. Em caso de brechas de seguran&ccedil;a, recomendamos que voc&ecirc; fa&ccedil;a a redefini&ccedil;&atilde;o das permiss&otilde;es de pastas e arquivos para a configura&ccedil;&atilde;o padr&atilde;o. Esse processo expulsa usu&aacute;rios do WordPress com acessos e privil&eacute;gios inv&aacute;lidos.<\/p><p>As configura&ccedil;&otilde;es de permiss&atilde;o geralmente s&atilde;o acess&iacute;veis pelo painel de hospedagem da conta. Usu&aacute;rios da Hostinger podem acess&aacute;-las pelo hPanel, no menu <strong>Restaurar Permiss&otilde;es de Arquivos<\/strong> na se&ccedil;&atilde;o <strong>Outros<\/strong>. Depois de selecionar a campo indicado para confirma&ccedil;&atilde;o, clique em <strong>Executar<\/strong> para <a href=\"https:\/\/support.hostinger.com\/br\/pt-BR\/articles\/1636474-como-posso-corrigir-as-permissoes-de-arquivos\" target=\"_blank\" rel=\"noopener\"><strong>redefinir as permiss&otilde;es<\/strong><\/a> para seus valores iniciais, o padr&atilde;o de quando a conta &eacute; criada &ndash; <strong>644 <\/strong>para arquivos e <strong>755 <\/strong>para pastas.<\/p><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"282\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/public\" alt=\"A p&aacute;gina Fix File Ownership no hPanel\" class=\"wp-image-34456\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2023\/04\/hpanel-advanced-fixfileownership-pt.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><p>A recomenda&ccedil;&atilde;o de permiss&atilde;o 755 para as pastas indica que o dono dos arquivos dentro destas pastas pode ler, escrever e executar, ou seja, tem todas as permiss&otilde;es. J&aacute; os outros usu&aacute;rios WordPress da conta podem apenas ler e executar direitos de acesso.<\/p><p><strong>9. Fa&ccedil;a uma Varredura em seu PC com um Software Antiv&iacute;rus&nbsp;<\/strong><\/p><p>O ciberataque pode come&ccedil;ar mirando no seu site WordPress, mas n&atilde;o h&aacute; garantias de que a infesta&ccedil;&atilde;o do malware n&atilde;o se espalhou para seu dispositivo de computador tamb&eacute;m. Fazer uma varredura ou <em>scan<\/em> do seu PC ou notebook com um software de antiv&iacute;rus vai ajudar a remover poss&iacute;veis v&iacute;rus da sua m&aacute;quina e prevenir o comprometimento de seu hardware.<\/p><p>Aqui est&atilde;o algumas das melhores solu&ccedil;&otilde;es em antiv&iacute;rus que contam com um recurso de varredura de malware:<\/p><ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.mcafee.com\/\" target=\"_blank\" rel=\"noopener\"><strong>McAfee<\/strong><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.eset.com\/\" target=\"_blank\" rel=\"noopener\"><strong>ESET<\/strong><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/us.norton.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Norton Antivirus<\/strong><\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.bitdefender.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Bitdefender<\/strong><\/a><\/li>\n<\/ul><h3 class=\"wp-block-heading\" id=\"h-passo-2-reinstale-os-core-files-do-wordpress\"><strong>Passo 2. Reinstale os Core Files do WordPress<\/strong><\/h3><p>Depois de cumprir os pr&eacute;-requisitos, &eacute; hora de <a href=\"\/br\/tutoriais\/reinstalar-wordpress\"><strong>reinstalar o WordPress<\/strong><\/a>. Se voc&ecirc; ainda tem acesso ao seu painel de controle do WordPress, navegue at&eacute; a aba <strong>Atualiza&ccedil;&otilde;es<\/strong> e clique no bot&atilde;o <strong>Reinstalar Agora<\/strong>.<\/p><p>Caso n&atilde;o tenha mais acesso ao painel de administra&ccedil;&atilde;o do WordPress, voc&ecirc; pode utilizar um cliente FTP para manualmente reinstalar os arquivos estruturais do WordPress (os <em>core files<\/em>). Abaixo est&atilde;o os passos necess&aacute;rios para que usu&aacute;rios da Hostinger executem este processo:<\/p><ol class=\"wp-block-list\">\n<li>Estabele&ccedil;a uma <a href=\"\/br\/tutoriais\/como-configurar-o-cliente-filezilla\"><strong>conex&atilde;o FTP<\/strong><\/a> com seu servidor web atrav&eacute;s de um cliente FTP, como o Filezilla.<\/li>\n\n\n\n<li>Dentro do seu diret&oacute;rio raiz (public_html), localize a pasta <strong>wp-content<\/strong>. Clique com o bot&atilde;o direito nela e selecione a op&ccedil;&atilde;o <strong>Download<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"990\" height=\"394\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/public\" alt=\"Baixando a pasta wp-content via FileZilla\" class=\"wp-image-47559\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=990,fit=scale-down 990w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-18.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 990px) 100vw, 990px\" \/><\/figure><\/div><ol start=\"3\" class=\"wp-block-list\">\n<li>Entre no seu painel de hospedagem, o hPanel, e navegue at&eacute; a se&ccedil;&atilde;o <strong>Site<\/strong> &rarr; <strong>Auto Instalador<\/strong>. Selecione a op&ccedil;&atilde;o WordPress e preencha os detalhes de instala&ccedil;&atilde;o. N&atilde;o se esque&ccedil;a de marcar a op&ccedil;&atilde;o da caixa <strong>Sobrescrever Arquivos Existentes<\/strong>.<\/li>\n<\/ol><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img decoding=\"async\" width=\"1024\" height=\"542\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/public\" alt=\"autoinstalador do wordpress da hostinger\" class=\"wp-image-34438\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2020\/05\/hpanel-website-autoinstaller-wordpress-highlighted-pt.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure><\/div><ol start=\"4\" class=\"wp-block-list\">\n<li>Retorne ao seu cliente FTP e atualize a lista de diret&oacute;rios. Fa&ccedil;a o upload da pasta <strong>wp-content<\/strong> que voc&ecirc; havia acabado de baixar. Esse passo permite que voc&ecirc; mantenha os plugins e temas do seu site na nova instala&ccedil;&atilde;o do WordPress.&nbsp;<\/li>\n<\/ol><h3 class=\"wp-block-heading\" id=\"h-passo-3-compare-os-arquivos-infectados-e-nao-infectados-da-instalacao-do-wordpress-nbsp\"><strong>Passo 3. Compare os Arquivos Infectados e N&atilde;o-Infectados da Instala&ccedil;&atilde;o do WordPress&nbsp;<\/strong><\/h3><p>Neste ponto, voc&ecirc; j&aacute; ter&aacute; em suas m&atilde;os os arquivos infectados e os arquivos limpos do WordPress. Coloque estes arquivos em duas pastas separadas e compare o conte&uacute;do deles atrav&eacute;s do seu cliente FTP.<\/p><p>O FileZilla tem um recurso de compara&ccedil;&atilde;o de diret&oacute;rios, o <strong>Directory Comparison<\/strong>, que voc&ecirc; pode utilizar para agilizar e simplificar o processo. Se voc&ecirc; possui muitos arquivos para comparar, considere utilizar uma ferramenta externa, como o <a href=\"https:\/\/www.scootersoftware.com\/download.php\" target=\"_blank\" rel=\"noopener\"><strong>Beyond Compare<\/strong><\/a>.<\/p><p>Preste muita aten&ccedil;&atilde;o nos arquivos JavaScript e PHP, j&aacute; que eles s&atilde;o o tipo ideal de arquivo para hospedar malwares.&nbsp;<\/p><p>Ent&atilde;o, depois da avalia&ccedil;&atilde;o dos diret&oacute;rios, fa&ccedil;a o upload de quantos arquivos limpos do WordPress forem necess&aacute;rios no site, e verifique constantemente se o site est&aacute; funcionando corretamente conforme voc&ecirc; envia os novos arquivos n&atilde;o-infectados.<\/p><p>Alternativamente, voc&ecirc; pode utilizar o comando SSH <strong>diff<\/strong> para comparar as pastas limpas e as infectadas:<\/p><pre class=\"wp-block-code\"><code>diff -r wordpress-clean\/ wordpress-infected\/ -x wp-content<\/code><\/pre><p>Fique atento a qualquer arquivo que tenha sido alterado ou adicionado recentemente.<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-4-elimine-arquivos-php-dos-uploads\"><strong>Passo 4. Elimine Arquivos PHP dos Uploads<\/strong><\/h3><p>Como arquivos PHP maliciosos podem ser a origem da brecha de seguran&ccedil;a que levou seu site a ser hackeado, remover arquivos PHP da sua pasta de <strong>Uploads<\/strong> (envios) &eacute; um passo essencial do processo de limpeza de um site WordPress que foi comprometido.<\/p><p>Voc&ecirc; pode executar essa etapa manualmente pelo seu cliente FTP. Basta localizar a pasta <strong>Uploads<\/strong> que est&aacute; contida na pasta <strong>wp-content<\/strong>. A maioria dos clientes FTP, como o FileZilla, oferecem uma fun&ccedil;&atilde;o de filtragem, que facilita muito esta etapa de localiza&ccedil;&atilde;o de pastas e arquivos dentro de diret&oacute;rios.&nbsp;<\/p><p>Outra forma de realizar este processo &eacute; utilizando o comando <strong>find<\/strong> no terminal SSH:<\/p><pre class=\"wp-block-code\"><code>find . -name \"*.php\"<\/code><\/pre><h3 class=\"wp-block-heading\" id=\"h-passo-5-procure-por-backdoors-em-seus-arquivos\"><strong>Passo 5. Procure por Backdoors em seus Arquivos<\/strong><\/h3><p>Hackers podem inserir <a href=\"https:\/\/www.blockbit.com\/pt\/blog\/como-evitar-backdoors\/#:~:text=Backdoor%20%C3%A9%20um%20m%C3%A9todo%20n%C3%A3o,por%20fabricantes%20para%20restaurar%20acessos.\" target=\"_blank\" rel=\"noopener\"><strong>backdoors<\/strong><\/a> nos seus arquivos para criar vulnerabilidades de seguran&ccedil;a dentro do seu site WordPress. Sendo assim, &eacute; muito importante remover qualquer arquivo hackeado que possa estar carregando estes elementos.<\/p><p>Backdoors geralmente se parecem muito com os <em>core files<\/em> do WordPress. O <strong>wp-config.php<\/strong> e os arquivos contidos dentro das pastas <strong>plugins<\/strong>, <strong>themes<\/strong>, e <strong>uploads <\/strong>s&atilde;o os alvos mais populares de incorpora&ccedil;&atilde;o de backdoors.<\/p><p>Para identificar potenciais backdoors, verifique seus arquivos em busca destas fun&ccedil;&otilde;es PHP:<\/p><ul class=\"wp-block-list\">\n<li>base64<\/li>\n\n\n\n<li>exec<\/li>\n\n\n\n<li>move_uploaded_file<\/li>\n\n\n\n<li>str_rot13<\/li>\n\n\n\n<li>gzuncompress<\/li>\n\n\n\n<li>eval<\/li>\n\n\n\n<li>stripslashes<\/li>\n\n\n\n<li>system<\/li>\n\n\n\n<li>assert<\/li>\n\n\n\n<li>preg_replace (with \/e\/)<\/li>\n<\/ul><p>Utilize o seguinte comando SSH para detectar quaisquer arquivos hackeados que estejam contidos nos diret&oacute;rios do seu site:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.php' | xargs egrep -i \"(mail|fsockopen|pfsockopen|stream\\_socket\\_client|exec|system|passthru|eval|base64_decode) *)\"<\/code><\/pre><p>A linha de comando indicada abaixo consegue localizar arquivos de imagens que contenham fun&ccedil;&otilde;es de backdoor:<\/p><pre class=\"wp-block-code\"><code>find wp-content\/uploads -type f -iname '*.jpg' | xargs grep -i php<\/code><\/pre><p>Por fim, utilize o comando a seguir para localizar iframes infectadas:<\/p><pre class=\"wp-block-code\"><code>find . -type f -name '*.php'| grep -i '&lt;iframe'<\/code><\/pre><p>\n\n\n\n<div><p class=\"important\"><strong>Importante!<\/strong> Certos plugins utilizam algumas das fun&ccedil;&otilde;es PHP listadas para realizar suas opera&ccedil;&otilde;es, ent&atilde;o lembre-se de testar todas as altera&ccedil;&otilde;es que fizer. Recomendamos que fa&ccedil;a o download dos arquivos originais dos plugins e compare seus c&oacute;digos com os c&oacute;digos dos arquivos de plugin que voc&ecirc; baixou do seu site hackeado. Assim, voc&ecirc; evita deletar fun&ccedil;&otilde;es essenciais para o funcionamento deles.<\/p><\/div>\n\n\n\n<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-6-inspecione-o-arquivo-do-banco-de-dados-sql-nbsp\"><strong>Passo 6. Inspecione o Arquivo do Banco de Dados SQL&nbsp;<\/strong><\/h3><p>Seu banco de dados n&atilde;o est&aacute; imune a invas&otilde;es de malwares. Depois de confirmar que seus arquivos WordPress estruturais e de conte&uacute;do est&atilde;o limpos, o pr&oacute;ximo passo &eacute; analisar sua base de dados com mais aten&ccedil;&atilde;o.<\/p><p>Primeiramente, <a href=\"\/br\/tutoriais\/como-exportar-banco-de-dados-mysql\"><strong>exporte seu banco de dados MySQL<\/strong><\/a> como um arquivo de backup <strong>.sql<\/strong> atrav&eacute;s do phpMyAdmin. Utilizando um editor de textos &mdash; como o <a href=\"https:\/\/www.sublimetext.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Sublime<\/strong><\/a>, por exemplo &mdash; inspecione o arquivo em busca de conte&uacute;dos suspeitos.<\/p><p>N&atilde;o delete as entradas suspeitas desse arquivo de backup do seu banco de dados. Ao inv&eacute;s de excluir, anote a localiza&ccedil;&atilde;o desses elementos maliciosos, para saber onde est&atilde;o, e siga para o pr&oacute;ximo passo.<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-7-revise-o-codigo-para-cada-pagina-e-publicacao\"><strong>Passo 7. Revise o C&oacute;digo para Cada P&aacute;gina e Publica&ccedil;&atilde;o<\/strong><\/h3><p>Neste passo, voc&ecirc; deve buscar por entradas maliciosas em seus posts, p&aacute;ginas e se&ccedil;&otilde;es de coment&aacute;rios. Verifique o hist&oacute;rico de revis&atilde;o desses elementos para detectar qualquer atividade suspeita.&nbsp;<\/p><p>Preste aten&ccedil;&atilde;o redobrada naqueles locais em que voc&ecirc; encontrou entradas suspeitas durante o passo anterior (Passo 6). Remova todos os c&oacute;digos maliciosos atrav&eacute;s do editor de texto, e reformate o conte&uacute;do, se necess&aacute;rio.<\/p><p>Enquanto faz este processo, aproveite para deletar mensagens de spam que voc&ecirc; venha a encontrar durante esta limpeza.<\/p><h3 class=\"wp-block-heading\" id=\"h-passo-8-remova-seu-site-de-listas-suspeitas-url-blocklists\"><strong>Passo 8. Remova Seu Site de Listas Suspeitas (URL Blocklists)<\/strong><\/h3><p>Nesse momento, seu site WordPress j&aacute; deve estar livre de qualquer c&oacute;digo malicioso. Tudo que resta fazer &eacute; remover a URL do seu site da <a href=\"https:\/\/blog.olyng.com\/blacklist-do-google-o-que-e-e-como-sair\/\" target=\"_blank\" rel=\"noopener\"><strong>lista de bloqueios do Google<\/strong><\/a>.<\/p><p>Voc&ecirc; pode realizar esta a&ccedil;&atilde;o atrav&eacute;s do <a href=\"https:\/\/search.google.com\/search-console\/about?hl=pt-PT\" target=\"_blank\" rel=\"noopener\"><strong>Google Search Console<\/strong><\/a>. Navegue pelo seu painel de administra&ccedil;&atilde;o na plataforma e acesse o menu <strong>Seguran&ccedil;a e A&ccedil;&otilde;es Manuais<\/strong>.<\/p><p>Ent&atilde;o entre na aba <strong>Quest&otilde;es de Seguran&ccedil;a<\/strong>. Selecione a op&ccedil;&atilde;o <strong>Eu j&aacute; corrigi estes problemas &rarr; Solicitar revis&atilde;o<\/strong> para que o Google verifique se os problemas identificados anteriormente foram resolvidos. Assim, seu site WordPress ser&aacute; removido da lista de bloqueios e re-indexado.<\/p><p>Lembre-se que o Google pode levar alguns dias para processar essa solicita&ccedil;&atilde;o de remo&ccedil;&atilde;o da blocklist e libera&ccedil;&atilde;o do acesso ao seu site.&nbsp;<\/p><p>\n\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\"><strong>Verifique Seu Site<\/strong><\/h4>\n                    <p>Considere antes <a href=\"https:\/\/support.hostinger.com\/br\/pt-BR\/articles\/2030798-como-adicionar-uma-propriedade-ao-google-search\" target=\"_blank\" rel=\"noopener\"><strong>Adicionar um Dom&iacute;nio ao Google Search Console<\/strong><\/a> para verificar a propriedade do seu site e ent&atilde;o solicitar uma revis&atilde;o.<\/p>\n                <\/div>\n\n\n\n<\/p><h2 class=\"wp-block-heading\" id=\"h-melhores-plugins-de-remocao-de-malware-do-wordpress\"><strong>Melhores Plugins de Remo&ccedil;&atilde;o de Malware do WordPress<\/strong><\/h2><p>Agora voc&ecirc; j&aacute; aprendeu os passos necess&aacute;rios para remover um malware do seu site WordPress manualmente. De todo modo, se voc&ecirc; n&atilde;o se sente confiante o suficiente com suas habilidades t&eacute;cnicas, considere utilizar um plugin do WordPress para facilitar a limpeza do site e remo&ccedil;&atilde;o de malwares.<\/p><p>Usar um plugin tamb&eacute;m &eacute; uma boa escolha caso voc&ecirc; n&atilde;o possua o tempo necess&aacute;rio para realizar este processo.<\/p><p>A seguir, voc&ecirc; encontra tr&ecirc;s dos <a href=\"\/br\/tutoriais\/plugins-de-seguranca-wordpress\"><strong>melhores plugins de seguran&ccedil;a do WordPress<\/strong><\/a>, podendo escolher o que considerar que responde melhor &agrave;s suas necessidades e prefer&ecirc;ncias.<\/p><h3 class=\"wp-block-heading\" id=\"h-1-wordfence-security\"><strong>1. <\/strong><a href=\"https:\/\/wordpress.org\/plugins\/wordfence\/\" target=\"_blank\" rel=\"noopener\"><strong>WordFence Security<\/strong><\/a><\/h3><p>O WordFence Security conta com um scanner de malware que facilita muito a remo&ccedil;&atilde;o de v&iacute;rus do seu site WordPress. O plugin tamb&eacute;m inclui recursos de varreduras programadas para automatizar o processo, mantendo seu site seguro sem que seja necess&aacute;rio um microgerenciamento da sua parte.<\/p><p>Este plugin ainda possui um firewall de aplica&ccedil;&otilde;es web &mdash; uma adi&ccedil;&atilde;o valiosa &agrave; seguran&ccedil;a do seu site &mdash; bloqueando tr&aacute;fego malicioso e prevenindo ataques de for&ccedil;a bruta. Essa ferramenta funciona em conjunto com o scanner de malware para bloquear solicita&ccedil;&otilde;es que incluam scripts suspeitos.<\/p><p>Adicionalmente, o WordFence Security inclui recursos de seguran&ccedil;a de login, como autentica&ccedil;&atilde;o de dois fatores e reCAPTCHA. O plugin tamb&eacute;m te permite bloquear logins que utilizem senhas de usu&aacute;rios comprometidas e j&aacute; conhecidas.<\/p><p>Fazendo o upgrade para o WordFence Premium por <strong>US$ 99 &ndash; US$ 950\/ano<\/strong>, voc&ecirc; ter&aacute; acesso em tempo real &agrave; lista atualizada de endere&ccedil;os de IP bloqueados e recursos de bloqueio por pa&iacute;s.<\/p><p>Ela impede acessos e solicita&ccedil;&otilde;es de qualquer endere&ccedil;o de IP suspeito ou de endere&ccedil;os de IP de pa&iacute;ses de sua escolha.&nbsp;<\/p><p>Outro recurso premium importante est&aacute; relacionado com as atualiza&ccedil;&otilde;es em tempo real quanto &agrave; identifica&ccedil;&atilde;o, investiga&ccedil;&atilde;o e remo&ccedil;&atilde;o de malwares. Al&eacute;m da corre&ccedil;&atilde;o das listas de bloqueio ap&oacute;s incidentes, e a resolu&ccedil;&atilde;o das quest&otilde;es de seguran&ccedil;a SEO.<\/p><h3 class=\"wp-block-heading\" id=\"h-2-all-in-one-wp-security-amp-firewall\"><strong>2. <\/strong><a href=\"https:\/\/wordpress.org\/plugins\/all-in-one-wp-security-and-firewall\/\" target=\"_blank\" rel=\"noopener\"><strong>All In One WP Security &amp; Firewall<\/strong><\/a><\/h3><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><img decoding=\"async\" width=\"772\" height=\"250\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/public\" alt=\"Banner do plugin All In One WP Security &amp; Firewall \" class=\"wp-image-47560\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=772,fit=scale-down 772w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-19.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 772px) 100vw, 772px\" \/><\/figure><\/div><p>Este plugin de seguran&ccedil;a e firewall do WordPress oferece recursos de seguran&ccedil;a da conta do usu&aacute;rio, que detectam nomes de usu&aacute;rio padr&atilde;o &ldquo;admin&rdquo;, e nomes de login e exibi&ccedil;&atilde;o que sejam id&ecirc;nticos. Essa ferramenta impede <a href=\"https:\/\/www.kaspersky.com.br\/blog\/username-enumeration-attack\/14668\/\" target=\"_blank\" rel=\"noopener\"><strong>ataques de enumera&ccedil;&atilde;o<\/strong><\/a><strong> <\/strong>e oferece senhas seguras atrav&eacute;s de um mecanismo de fortifica&ccedil;&atilde;o de senhas.<\/p><p>A funcionalidade de login e registro de usu&aacute;rio conta com prote&ccedil;&atilde;o contra ataques de for&ccedil;a bruta, mecanismos automatizados de logout for&ccedil;ado, e bloqueios de IP. Voc&ecirc; ainda pode criar <em>whitelists<\/em> de endere&ccedil;os de IP, sempre permitindo o acesso desses IPs espec&iacute;ficos.<\/p><p>Tamb&eacute;m d&aacute; para monitorar as atividades de todas as contas de usu&aacute;rios, incluindo tentativas de login que falharam.&nbsp;<\/p><p>Recursos adicionais de seguran&ccedil;a WordPress incluem a possibilidade de adicionar prefixos personalizados, agendar backups autom&aacute;ticos dos bancos de dados, backups dos arquivos <strong>.htaccess<\/strong> e <strong>wp-config.php<\/strong>, e uma ferramenta de varredura e detec&ccedil;&atilde;o de altera&ccedil;&otilde;es em arquivos.<\/p><p>Resumindo, o All In One WP Security &amp; Firewall &eacute; um dos melhores plugins <strong>gratuitos<\/strong> para remover malwares de sites hackeados, assim como para impedir novos ataques de malware e futuras invas&otilde;es.<\/p><h3 class=\"wp-block-heading\" id=\"h-3-sucuri-security\"><strong>3. <\/strong><a href=\"https:\/\/wordpress.org\/plugins\/sucuri-scanner\/\" target=\"_blank\" rel=\"noopener\"><strong>Sucuri Security<\/strong><\/a><\/h3><figure class=\"wp-block-image aligncenter size-full\"><img decoding=\"async\" width=\"772\" height=\"250\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/public\" alt=\"Banner do plugin Sucuri Security \n\" class=\"wp-image-47561\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=772,fit=scale-down 772w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2022\/06\/image-20.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 772px) 100vw, 772px\" \/><\/figure><p>Como o plugin WordFence Security, o plugin Sucuri conta com uma vers&atilde;o gratuita e com vers&otilde;es pagas. O plugin gratuito oferece recursos b&aacute;sicos de seguran&ccedil;a WordPress, como monitoramento de integridade dos arquivos, fortifica&ccedil;&atilde;o da seguran&ccedil;a e auditoria das atividades da conta, varredura remota de malwares, monitoramento de listas de bloqueio, e a&ccedil;&otilde;es de seguran&ccedil;a executadas ap&oacute;s ataques hackers.<\/p><p>Infelizmente, a ferramenta de firewall do site &eacute; exclusiva para usu&aacute;rios dos planos pagos.<\/p><p>A vers&atilde;o premium do plugin custa entre <strong>US$ 199,99 &ndash; US$ 499,99\/ano <\/strong>e oferece recursos ilimitados de remo&ccedil;&atilde;o de malware e corre&ccedil;&atilde;o de invas&otilde;es hackers, feitas pelos especialistas em seguran&ccedil;a da equipe Sucuri. Todos os planos incluem uma aplica&ccedil;&atilde;o web de firewall baseada em nuvem, al&eacute;m de varreduras de seguran&ccedil;a no site &mdash; realizadas a cada 30 minutos ou 12 horas &mdash; e relat&oacute;rios b&aacute;sicos referentes ao processo de p&oacute;s-limpeza dos arquivos do site.<\/p><p>O plugin de seguran&ccedil;a Sucuri tamb&eacute;m te notifica quando seu site WordPress foi inserido em alguma lista de bloqueios de URL, e encaminha uma solicita&ccedil;&atilde;o de remo&ccedil;&atilde;o dessas listas em seu nome.&nbsp;<\/p><p>O recurso CDN de acelera&ccedil;&atilde;o da velocidade de carregamento ir&aacute; impulsionar seu ranqueamento nas p&aacute;ginas de resultados dos mecanismos de busca depois do seu site ter sido infectado por malwares.<\/p><h2 class=\"wp-block-heading\" id=\"h-contratando-um-servico-de-remocao-de-malwares-do-wordpress\"><strong>Contratando um Servi&ccedil;o de Remo&ccedil;&atilde;o de Malwares do WordPress<\/strong><\/h2><p>V&aacute;rios plugins oferecem ferramentas para remover malwares de sites WordPress, e protegem esses sites de futuras invas&otilde;es e v&iacute;rus. De todo modo, quando estamos lidando com malwares complexos, uma ajuda profissional pode ser necess&aacute;ria.<\/p><p>Recomendamos que voc&ecirc; contrate servi&ccedil;os de seguran&ccedil;a do WordPress se n&atilde;o possuir o n&iacute;vel t&eacute;cnico necess&aacute;rio para realizar os processos explicados neste artigo.<\/p><p>Um especialista em seguran&ccedil;a do WordPress pode garantir que o processo de remo&ccedil;&atilde;o do malware seja feito corretamente. Al&eacute;m disso, ele pode corrigir as vulnerabilidades de seguran&ccedil;a do seu site WordPress, que muitas vezes n&atilde;o s&atilde;o identific&aacute;veis por olhos n&atilde;o profissionais. Assim voc&ecirc; ter&aacute; a confirma&ccedil;&atilde;o de que seu site est&aacute; funcionando de forma segura e otimizada.<\/p><p>Plataformas de <em>freelancer <\/em>como <a href=\"https:\/\/www.upwork.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Upwork<\/strong><\/a>, <a href=\"https:\/\/www.fiverr.com\/\" target=\"_blank\" rel=\"noopener\"><strong>Fiverr<\/strong><\/a>, e <a href=\"https:\/\/www.codeable.io\/\" target=\"_blank\" rel=\"noopener\"><strong>Codeable<\/strong><\/a> contam com milhares de profissionais especialistas em WordPress e dispon&iacute;veis para contrata&ccedil;&atilde;o. Aqui est&atilde;o algumas dicas que podem te ajudar a encontrar um especialista em seguran&ccedil;a web do WordPress:<\/p><ul class=\"wp-block-list\">\n<li><strong>Escreva uma descri&ccedil;&atilde;o clara da tarefa<\/strong> &#8210; deixe expl&iacute;cito o que precisa ser feito, pois isso ajuda a definir as expectativas, or&ccedil;amento e habilidades necess&aacute;rias para realizar o trabalho.<\/li>\n\n\n\n<li><strong>Avalie cuidadosamente o portf&oacute;lio dos candidatos <\/strong>&#8210; ter uma ideia geral quanto &agrave;s experi&ecirc;ncias passadas do profissional te permite analisar as habilidades, expertise e capacidade de resolu&ccedil;&atilde;o desse tipo de problema.<\/li>\n\n\n\n<li><strong>Verifique as avalia&ccedil;&otilde;es de antigos clientes<\/strong> &#8210; garanta que o estilo de comunica&ccedil;&atilde;o e a &eacute;tica de trabalho do candidato combinam com as suas prefer&ecirc;ncias. Um bom profissional deve fornecer atualiza&ccedil;&otilde;es regulares, te informando sobre o status do servi&ccedil;o, al&eacute;m de ser transparente quanto a todo o processo de trabalho.<\/li>\n\n\n\n<li><strong>Utilize refer&ecirc;ncias<\/strong> &#8210; pergunte aos seus amigos ou &agrave; sua rede de contatos profissionais se eles possuem sugest&otilde;es de especialistas confi&aacute;veis com quem j&aacute; trabalharam em casos semelhantes.<\/li>\n<\/ul><div class=\"wp-block-image\">\n<figure class=\"aligncenter size-full\"><a href=\"\/br\/hospedagem-wordpress\" target=\"_blank\" rel=\"noreferrer noopener\"><img decoding=\"async\" width=\"1024\" height=\"300\" src=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/public\" alt=\"\" class=\"wp-image-44638\" srcset=\"https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=1024,fit=scale-down 1024w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=300,fit=scale-down 300w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=150,fit=scale-down 150w, https:\/\/imagedelivery.net\/LqiWLm-3MGbYHtFuUbcBtA\/wp-content\/uploads\/sites\/53\/2024\/06\/BR-New-WP_in-text-banner.png\/w=768,fit=scale-down 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/a><\/figure><\/div><h2 class=\"wp-block-heading\" id=\"h-conclusao\"><strong>Conclus&atilde;o<\/strong><\/h2><p>Remover malwares do seu site WordPress &eacute; um processo que pode ser feito de diversas formas. Voc&ecirc; pode fazer isso manualmente &mdash; caso possua os conhecimentos t&eacute;cnicos e o tempo necess&aacute;rio para executar o processo de limpeza e recupera&ccedil;&atilde;o.<\/p><p>Plugins de seguran&ccedil;a do WordPress podem facilitar e agilizar esta tarefa, al&eacute;m de adicionar camadas extras de seguran&ccedil;a, com medidas de preven&ccedil;&atilde;o a futuros ataques de malwares e invas&otilde;es hackers. Se ainda assim o processo parecer muito longo ou complicado, voc&ecirc; pode contratar um especialista em seguran&ccedil;a WordPress para fazer este trabalho em seu site.<\/p><p>Independente do m&eacute;todo que escolher, &eacute; essencial tomar uma atitude assim que poss&iacute;vel. Apesar de ser poss&iacute;vel recuperar um site hackeado, um ciberataque pode prejudicar a reputa&ccedil;&atilde;o da sua marca e as estrat&eacute;gias de SEO do seu site caso n&atilde;o seja contido e corrigido em tempo.<\/p><p>Esperamos que este artigo tenha te ajudado a entender como detectar e remover um malware de seu site WordPress. Boa sorte!<\/p><p>\n\n\n\n<div class=\"protip\">\n                    <h4 class=\"title\"><strong>Outros Artigos B&aacute;sicos para WordPress<\/strong><\/h4>\n                    <p><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/acelerar-seu-site-wordpress-em-9-passos-faceis\"><strong>Como Otimizar Seu Site WordPress Em 11 Passos<\/strong><br><\/a><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-aumentar-seguranca-no-wordpress\"><strong>Seguran&ccedil;a WordPress: 12 dicas de seguran&ccedil;a na internet<\/strong><br><\/a><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/otimizar-imagens-wordpress\"><strong>Como otimizar imagens para o WordPress<\/strong><br><\/a><a href=\"https:\/\/www.hostinger.com\/br\/tutoriais\/como-limpar-cache-wordpress\"><strong>Como limpar o cache do WordPress<\/strong><\/a><\/p>\n                <\/div>\n<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Devido &agrave; sua popularidade, o WordPress se tornou um alvo comum para ataques cibern&eacute;ticos. Na verdade, 70% dos 40.000 sites WordPress listados na lista Alexa Top One Million est&atilde;o vulner&aacute;veis a sofrer tentativas de ataques hacker. Alguns sinais de um site hackeado incluem p&aacute;ginas desconfiguradas, redirecionamento de links para sites maliciosos, tela branca da morte, [&#8230;]<\/p>\n<p><a class=\"btn btn-secondary understrap-read-more-link\" href=\"\/br\/tutoriais\/remover-malware-wordpress\">Read More&#8230;<\/a><\/p>\n","protected":false},"author":305,"featured_media":30379,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"rank_math_title":"","rank_math_description":"Seu site WordPress foi infectado por um v\u00edrus? Neste artigo voc\u00ea descobre como remover um malware de seus arquivos e recuperar seu site.","rank_math_focus_keyword":"","footnotes":""},"categories":[4911],"tags":[5636,5635,4798],"class_list":["post-27955","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress","tag-como-remover-malware","tag-malware","tag-wordpress"],"hreflangs":[{"locale":"en-US","link":"https:\/\/www.hostinger.com\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"pt-BR","link":"https:\/\/www.hostinger.com\/br\/tutoriais\/remover-malware-wordpress","default":0},{"locale":"fr-FR","link":"https:\/\/www.hostinger.com\/fr\/tutoriels\/supprimer-malware-wordpress","default":0},{"locale":"es-ES","link":"https:\/\/www.hostinger.com\/es\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"id-ID","link":"https:\/\/www.hostinger.com\/id\/tutorial\/cara-mengatasi-malware-di-wordpress","default":0},{"locale":"en-UK","link":"https:\/\/www.hostinger.com\/uk\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-MY","link":"https:\/\/www.hostinger.com\/my\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-PH","link":"https:\/\/www.hostinger.com\/ph\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"es-MX","link":"https:\/\/www.hostinger.com\/mx\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"es-CO","link":"https:\/\/www.hostinger.com\/co\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"es-AR","link":"https:\/\/www.hostinger.com\/ar\/tutoriales\/eliminar-malware-wordpress","default":0},{"locale":"pt-PT","link":"https:\/\/www.hostinger.com\/pt\/tutoriais\/remover-malware-wordpress","default":0},{"locale":"en-IN","link":"https:\/\/www.hostinger.com\/in\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-CA","link":"https:\/\/www.hostinger.com\/ca\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-AU","link":"https:\/\/www.hostinger.com\/au\/tutorials\/wordpress-malware-removal\/","default":0},{"locale":"en-NG","link":"https:\/\/www.hostinger.com\/ng\/tutorials\/wordpress-malware-removal\/","default":0}],"acf":[],"_links":{"self":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/27955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/users\/305"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/comments?post=27955"}],"version-history":[{"count":12,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/27955\/revisions"}],"predecessor-version":[{"id":48174,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/posts\/27955\/revisions\/48174"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media\/30379"}],"wp:attachment":[{"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/media?parent=27955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/categories?post=27955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinger.com\/br\/tutoriais\/wp-json\/wp\/v2\/tags?post=27955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}