Byl váš web napaden? Pomůžeme vám.
Provozujete web nebo e-shop na Joomla a VirtueMart a zjistili jste, že něco není v pořádku? Stránky přesměrovávají na podezřelé adresy, Google váš web označil jako nebezpečný, nebo vám hosting zablokoval účet? Řešíme přesně tyto situace.
Co děláme
Analýza a odvirování
Každý zásah začínáme důkladnou analýzou. Neodstraňujeme jen viditelné příznaky — hledáme skutečný vektor průniku a všechny stopy, které útočník zanechal:
- Webshelly a backdoory — skryté PHP soubory v nestandardních umístěních, často s maskovanými názvy nebo tečkovým prefixem, které útočníkovi umožňují trvalý přístup na server.
- Injektovaný kód v databázi — škodlivý JavaScript vložený do parametrů menu položek, modulů nebo článků. Tyto injekce standardní vyhledávání v phpMyAdminu neodhalí, protože se skrývají uvnitř escapovaného JSON v databázi.
- Persistenční mechanismy — úpravy .htaccess, .user.ini, crontab úloh, SSH klíčů nebo konfiguračních souborů Joomly, které zajišťují přežití malwaru i po smazání viditelných souborů.
- Kontaminované zálohy — ověřujeme, zda zálohy poskytovatele hostingu nejsou rovněž infikované. V praxi se setkáváme s případy, kdy jsou kompromitované všechny dostupné zálohy.
Rekonstrukce webu
Pokud je rozsah napadení příliš velký nebo web běží na zastaralé a zranitelné platformě, provádíme kompletní rekonstrukci:
- Migrace na aktuální Joomla — přechod z Joomla 3 nebo 4 na současnou verzi 5 nebo 6, včetně řešení nekompatibilních rozšíření a šablon.
- Odstranění zranitelných rozšíření — nahrazení komponent s historií bezpečnostních chyb (SP Page Builder, neudržované šablony třetích stran) bezpečnými alternativami nebo čistým kódem.
- Migrace obsahu — převod obsahu z page builderů do nativních Joomla článků, které nejsou závislé na zranitelných komponentách třetích stran.
- Obnova e-shopu VirtueMart — migrace produktů, objednávek, zákazníků a nastavení mezi verzemi VirtueMart, oprava médií a kategorií.
Zabezpečení do budoucna
Po vyčištění nebo rekonstrukci webu nastavujeme opatření, která snižují riziko opakovaného napadení:
- Aktualizace všech rozšíření a jádra Joomla
- Odstranění nepotřebných a nepoužívaných rozšíření
- Správné nastavení oprávnění souborů a složek
- Ochrana formulářů proti spamu (Turnstile, honeypot, časové kontroly)
- Doporučení pro pravidelnou údržbu
Proč my
Nejsme generická bezpečnostní firma. Joomla a VirtueMart je naše každodenní práce — vyvíjíme pro tuto platformu vlastní rozšíření, stavíme na ní weby a e-shopy a známe ji do hloubky, včetně databázové struktury, routování a systému šablon.
Řešili jsme reálné případy napadení — od JavaScriptových injekcí přes megamenu parametry v databázi až po vícestupňové droppery se sedmi persistenčními mechanismy, kde byly kontaminované i všechny zálohy na hostingu. Víme, kde hledat a co všechno zkontrolovat.
Jak to probíhá
- Ozvěte se nám — popište, co se s webem děje, případně pošlete URL.
- Provedeme analýzu — zjistíme rozsah napadení a navrhneme postup.
- Vyčistíme nebo zrekonstruujeme — podle rozsahu buď web odvirujeme, nebo postavíme na čisté aktuální platformě.
- Předáme zabezpečený web — s dokumentací provedených změn a doporučeními pro údržbu.
Kontakt
Máte napadený web nebo e-shop na Joomla? Neodkládejte řešení — čím déle malware na webu zůstává, tím větší škody způsobuje (ztráta pozic ve vyhledávačích, únik dat zákazníků, blacklisting domény).
Napište nám nebo zavolejte. Prvotní posouzení situace je nezávazné.