Вернули контроль над сайтом: удалили вирус из Joomla — Hacked by CoupDeGrace

10.07.2026 👁 197 ♡ 1
10.07.2026

Вернули контроль над сайтом: удалили вирус из Joomla — Hacked by CoupDeGrace

Клиент и проект:

Наш клиент — широкопрофильный медицинский центр. Сайт заказчика работает на системе управления Joomla.

Задача:

Убрать черный экран с ключевых страниц сайта с приветствием от хакеров.

Реализация:

Неспешно обсуждая возможные работы по разработке новой версии сайта мы зашли на текущий сайт клиента и ... не увидели его. Зато увидели черный экран с надписью Hacked by CoupDeGrace. Понятно, что сайт был взломан.

Черный экран с надписью Hacked by CoupDeGrace

На сайте установлена Joomla, которая сама по себе не отличается хорошей безопасностью, так еще и очень старой версии, которая вряд ли обновлялась с момента разработки сайта.

К счастью сайт делали не мы, но мы можем помочь. Были уверены, что клиент знает о проблеме, но все же набираем клиенту на всякий случай, чтобы рассказать о проблеме. И не зря... Шаги, которые предпринимал сам клиенты были не совсем правильные (звонок провайдеру) или не привели ни к чему (восстановление бекапа).

В исходном коде сразу увидели, что бяка находится в "шапке" сайта и предложили помочь. Запросили доступ к хостингу и в админку сайта.

После получения данных начали действовать различными способами - ручным способом в админке, выкачивать сайт для последующего поиска, напрягли и нейросети для подсказки возможных мест.

Нашли сами, скрипт сидел в стилях в одном из полей рабочего шаблона. Путь такой: Расширения -> Шаблоны -> Стили. Выбираем нужный шаблон, по-умолчанию. Далее выбираем там/вкладка - Custom Code. В первом поле - Before и был наш вредоносный код.

Скрипт сидел в стилях в одном из полей рабочего шаблона

Удаляем. Страницы сайта начинает корректно работать.

Общее число запросов:

Ради интереса заглянули в wordstat: на Июль 2026 года — 622 запроса по ключевому слову: Hacked by CoupDeGrace. Теперь благодаря информации выше владельцы могут сами найти этот место или обратиться к нам.

Задача выполнена!

Время работ на поиск вредоносного кода — 1 час. Повезло. )

#техподдержка #медцентр #корпоративный #joomla #2026
Этот сайт использует файлы cookie, метаданные и счетчик Яндекс метрика. Продолжая просматривать его, вы соглашаетесь на их использование в соответствии с Политикой конфиденциальности. Принять