← Todos os projetosCases de cliente
Resposta a incidente
Perícia de malware no blog de uma operadora de turismo, reconstrução limpa em VPS dedicada e relatório técnico do incidente.
- Meu papel
- Perícia, reconstrução e relatório
- Organização
- Núcleo de Performance · AI Lab
- Período
- jul/2026
- Cliente
- Cliente anonimizado
Resultados em números
- 7
- componentes de malware distintos
- 293
- posts migrados
- 595
- arquivos de mídia preservados
- ~0,13 s
- de TTFB depois da migração
O problema
O blog estava infectado e servindo malware aos visitantes: backdoors, administradores ocultos e injeção de scripts.
O que eu fiz
Fiz a perícia só em leitura, sem alterar nada, mapeei cada implante e reconstruí o blog do zero numa VPS dedicada, trazendo só o conteúdo limpo. No fim entreguei o relatório técnico do incidente.
Como funciona
- 01Perícia em leitura
7 componentes de malware, 2 administradores ocultos
- 02Reconstrução limpa
ambiente novo, nada copiado arquivo a arquivo
- 03Migração do conteúdo
293 artigos, 16 páginas, 595 mídias
- 04Validação
HTTPS válido e ~0,13 s de TTFB
Decisões que importam
Diagnosticar antes de mexer.
A primeira análise foi só leitura, para não destruir evidência nem espalhar a infecção.
Não confiar em nada copiado.
Num site com vários implantes, limpar arquivo a arquivo não é confiável. Reconstruí do zero e trouxe só o conteúdo.
Tecnologias utilizadas
- WordPress
- Linux
- VPS
- SSL