24 мая в 18:22
39

Исправление ошибок, удаления вирусов

Здравствуйте!
Прошу прочитать ответ на мой вопрос к специалистам службы технической поддержки и определится с объемом работ
В логах при обращении к странице вижу ошибку:
May 24 15:37:35 bitrix404 apache_error[92479]: www.xn----7sbbaaro8agjpeg7au2d8g.xn--p1ai [Wed May 24 15:37:35 2023] [error] [pid 64146] sapi_apache2.c(326): [client 178.252.127.233:36264] PHP Parse error: syntax error, unexpected '[' in /home/a/azot29/public_html/bitrix/modules/main/classes/general/update_client.php on line 1

В директории вашего сайта присутствует подозрительный зашифрованный код, например, в файлах:
./public_html/bitrix/fm.php
.public_html/bitrix/modules/main/classes/general/update_client.php
./public_html/bitrix/modules/sale/admin/order.php
./public_html/bitrix/modules/sale/admin/sale_personalization.php
Файл, к которому обращается сайт для обновления обфусцирован.

По всей видимости сайт был взломан. Рекомендую восстановить сайт из доступных резервных копий, а после обновить CMS, модули CMS до последней версии, а также удалить все неиспользуемые модули чтобы сократить векторы атаки.

Как нам удалось выявить, в случае CMS Bitrix заражение в большей части случаев связано с модулем "vote". Эта ситуация известна ещё с прошлого года и фигурирует в статье:
https://itsoft.ru/support/cases/uyazvimost-modulya-vote-cms-1s-bitriks/
Проблема возникает, если модуль версии ниже 21.0.100.
Срок: 48 часов
Цена: 1000

Оставьте своё предложение и контакты для связи

Предложение
Срок
Стоимость
Город
Контакты
Ваш баланс 10 ТК
1 ТК = 1 ₽
О том, как заработать и потратить Таймкарму, читайте в этой статье
Чтобы потратить Таймкарму, зарегистрируйтесь на нашем сайте
С помощью соцсетей
У меня нет аккаунта Зарегистрироваться
Нажимая кнопку «Зарегистрироваться», я даю согласие на обработку своих персональных данных, указанных в форме регистрации.
С помощью соцсетей
У меня уже есть аккаунт Войти
Нажимая кнопку «Зарегистрироваться», я даю согласие на обработку своих персональных данных, указанных в форме регистрации.
Инструкции по восстановлению пароля высланы на Ваш адрес электронной почты.
Пожалуйста, укажите email вашего аккаунта
Войти в Комьюнити
Регистрация в Комьюнити
Восстановление пароля