Zpět na portfolio
Bezpečnost webů
Joomla
Webshell rozšírený vo viacerých častiach webu
Anonymizovaný případ, ve kterém se stejný upload backdoor nacházel v obrázcích, médiích i šabloně.
V tomto případě se škodlivý PHP soubor maskoval ve složkách, které běžně považujeme za assety webu. Stejný upload backdoor se nacházel v images, templates i media.
Riziko
Webshell obsahoval upload formulář a operace pro zápis, kopírování a ukládání souborů. Databázový inventář zároveň ukazoval více cest ke stejnému obsahu.
Obnova
Nejprve jsme vytvořili inventář všech kopií podle obsahu, následně obnovili důvěryhodné komponenty, zkontrolovali účty a sessions a nastavili omezení zápisu do veřejných složek. Po zásahu následoval nový čistý backup a opakovaný scan.