Zpět na portfolio
Bezpečnost webů Joomla

Webshell rozšírený vo viacerých častiach webu

Anonymizovaný případ, ve kterém se stejný upload backdoor nacházel v obrázcích, médiích i šabloně.

V tomto případě se škodlivý PHP soubor maskoval ve složkách, které běžně považujeme za assety webu. Stejný upload backdoor se nacházel v images, templates i media.

Riziko

Webshell obsahoval upload formulář a operace pro zápis, kopírování a ukládání souborů. Databázový inventář zároveň ukazoval více cest ke stejnému obsahu.

Obnova

Nejprve jsme vytvořili inventář všech kopií podle obsahu, následně obnovili důvěryhodné komponenty, zkontrolovali účty a sessions a nastavili omezení zápisu do veřejných složek. Po zásahu následoval nový čistý backup a opakovaný scan.