
Наш клиент — широкопрофильный медицинский центр. Сайт заказчика работает на системе управления Joomla.
Убрать черный экран с ключевых страниц сайта с приветствием от хакеров.
Неспешно обсуждая возможные работы по разработке новой версии сайта мы зашли на текущий сайт клиента и ... не увидели его. Зато увидели черный экран с надписью Hacked by CoupDeGrace. Понятно, что сайт был взломан.

На сайте установлена Joomla, которая сама по себе не отличается хорошей безопасностью, так еще и очень старой версии, которая вряд ли обновлялась с момента разработки сайта.
К счастью сайт делали не мы, но мы можем помочь. Были уверены, что клиент знает о проблеме, но все же набираем клиенту на всякий случай, чтобы рассказать о проблеме. И не зря... Шаги, которые предпринимал сам клиенты были не совсем правильные (звонок провайдеру) или не привели ни к чему (восстановление бекапа).
В исходном коде сразу увидели, что бяка находится в "шапке" сайта и предложили помочь. Запросили доступ к хостингу и в админку сайта.
После получения данных начали действовать различными способами - ручным способом в админке, выкачивать сайт для последующего поиска, напрягли и нейросети для подсказки возможных мест.
Нашли сами, скрипт сидел в стилях в одном из полей рабочего шаблона. Путь такой: Расширения -> Шаблоны -> Стили. Выбираем нужный шаблон, по-умолчанию. Далее выбираем там/вкладка - Custom Code. В первом поле - Before и был наш вредоносный код.

Удаляем. Страницы сайта начинает корректно работать.
Ради интереса заглянули в wordstat: на Июль 2026 года — 622 запроса по ключевому слову: Hacked by CoupDeGrace. Теперь благодаря информации выше владельцы могут сами найти этот место или обратиться к нам.
Время работ на поиск вредоносного кода — 1 час. Повезло. )