Наличие бэкдора позволяет киберпреступникам закрепиться в системе и получить скрытый удаленный доступ к сайту в обход стандартных процедур авторизации. После успешного внедрения скрипта хакеры получают возможность делать с зараженным ресурсом абсолютно все, что им заблагорассудится.
Масштаб последствий для владельцев скомпрометированных площадок оказывается крайне серьезным. Захваченные мощности используются в корыстных целях: от банальной рассылки спама до создания теневой инфраструктуры. Сообщается о многочисленных инцидентах, когда на базе взломанных сайтов без ведома их законных владельцев хакеры разворачивали полноценные чужие интернет-магазины. Таким образом преступники паразитируют на чужом серверном оборудовании, трафике и накопленной репутации домена в поисковых системах.
Рекомендации для владельцев сайтов на Joomla:
Эксперты по информационной безопасности настоятельно призывают администраторов веб-ресурсов принять экстренные меры для защиты своих проектов:- Провести полный аудит всех установленных компонентов, модулей и плагинов.
- Немедленно удалить все неиспользуемые расширения, а также те компоненты, поддержка которых была официально прекращена разработчиками.
- Обновить ядро CMS Joomla и все активные плагины до самых актуальных, стабильных версий (это не всегда помогает).
- Инициировать глубокую проверку файловой системы сервера и баз данных на предмет наличия залитых шеллов, подозрительных скриптов и бэкдоров с помощью профильных антивирусных сканеров.
- Сменить все административные пароли и доступы к FTP/SSH после проведения проверки.
- Своевременное обслуживание сайта и отказ от «мертвых» плагинов остаются главными барьерами на пути подобных автоматизированных кибератак.