Pular para o conteúdo
he·pi·ne

← Todos os projetosCases de cliente

entregue operadora de turismo

Resposta a incidente

Perícia de malware no blog de uma operadora de turismo, reconstrução limpa em VPS dedicada e relatório técnico do incidente.

Meu papel
Perícia, reconstrução e relatório
Organização
Núcleo de Performance · AI Lab
Período
jul/2026
Cliente
Cliente anonimizado

Resultados em números

7
componentes de malware distintos
293
posts migrados
595
arquivos de mídia preservados
~0,13 s
de TTFB depois da migração

O problema

O blog estava infectado e servindo malware aos visitantes: backdoors, administradores ocultos e injeção de scripts.

O que eu fiz

Fiz a perícia só em leitura, sem alterar nada, mapeei cada implante e reconstruí o blog do zero numa VPS dedicada, trazendo só o conteúdo limpo. No fim entreguei o relatório técnico do incidente.

Como funciona

  1. 01Perícia em leitura

    7 componentes de malware, 2 administradores ocultos

  2. 02Reconstrução limpa

    ambiente novo, nada copiado arquivo a arquivo

  3. 03Migração do conteúdo

    293 artigos, 16 páginas, 595 mídias

  4. 04Validação

    HTTPS válido e ~0,13 s de TTFB

Decisões que importam

  1. Diagnosticar antes de mexer.

    A primeira análise foi só leitura, para não destruir evidência nem espalhar a infecção.

  2. Não confiar em nada copiado.

    Num site com vários implantes, limpar arquivo a arquivo não é confiável. Reconstruí do zero e trouxe só o conteúdo.

Tecnologias utilizadas

  • WordPress
  • Linux
  • VPS
  • SSL