Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
RushStudio.by
Сайты и готовые решения для
вашего бизнеса
Заказать сайт
Услуги
  • Интернет-магазины
    • Разработка интернет-магазинов
    • Внедрение бонусной системы
    • Интеграция сайта с «1С: Управление торговлей»
    • Связь магазина с CRM Битрикс24
    • Выгрузка товаров на сайт
    • Интеграция с Onliner
    • Разработка торговых площадок
  • Поддержка и развитие сайтов
    • Поддержка сайтов
    • SEO-продвижение сайтов
    • Обучение работе с Битрикс
    • Персональный контент-менеджер
    • Ускорение сайта
    • Очистка сайта от вирусов
  • Корпоративные сайты
    • Разработка корпоративных сайтов
    • Разработка посадочных страниц (landing)
  • Мобильное приложение для сайта
    • Мобильное приложение для магазина
    • Приложение для сайтов на АСПРО
  • Обновление сайтов
    • Перенос сайтов на «1С-Битрикс»
    • Переход на «Аспро: Максимум»
    • Переход на «Аспро: Лайтшоп»
    • Переход на «Аспро: Корпоративный сайт 3.0»
  • Внедрение Битрикс24
    • Коробочная версия Битрикс24
Готовые сайты
  • Интернет-магазины
  • Каталог товаров, услуг
  • Корпоративные сайты
  • Конструкторы лендингов
  • 1С-Битрикс
  • Битрикс24 - Коробочная версия
1С-Битрикс
Портфолио
  • Интернет-магазины и каталоги
  • Информационные сайты
Компания
  • О компании
  • Сертификаты
  • Партнеры
  • Отзывы
  • Частые вопросы
Клиентам
  • Как заказать сайт
  • Этапы создания сайта
    • 1. Домен
    • 2. Хостинг
    • 3. Система управления
    • 4. Выбор шаблона
    • 5. Установка, настройка
    • 6. SEO-оптимизация и реклама
    • 7. Развитие сайта
  • Выбор домена
Блог
Контакты
RushStudio.by
Заказать сайт
Услуги
  • Интернет-магазины
    Интернет-магазины
    • Разработка интернет-магазинов
    • Внедрение бонусной системы
    • Интеграция сайта с «1С: Управление торговлей»
    • Связь магазина с CRM Битрикс24
    • Выгрузка товаров на сайт
    • Интеграция с Onliner
    • Разработка торговых площадок
  • Поддержка и развитие сайтов
    Поддержка и развитие сайтов
    • Поддержка сайтов
    • SEO-продвижение сайтов
    • Обучение работе с Битрикс
    • Персональный контент-менеджер
    • Ускорение сайта
    • Очистка сайта от вирусов
  • Корпоративные сайты
    Корпоративные сайты
    • Разработка корпоративных сайтов
    • Разработка посадочных страниц (landing)
  • Мобильное приложение для сайта
    Мобильное приложение для сайта
    • Мобильное приложение для магазина
    • Приложение для сайтов на АСПРО
  • Обновление сайтов
    Обновление сайтов
    • Перенос сайтов на «1С-Битрикс»
    • Переход на «Аспро: Максимум»
    • Переход на «Аспро: Лайтшоп»
    • Переход на «Аспро: Корпоративный сайт 3.0»
  • Внедрение Битрикс24
    Внедрение Битрикс24
    • Коробочная версия Битрикс24
Готовые сайты
Интернет-магазин мечты!
  • Интернет-магазины
    Интернет-магазины
  • Каталог товаров, услуг
    Каталог товаров, услуг
  • Корпоративные сайты
    Корпоративные сайты
  • Конструкторы лендингов
    Конструкторы лендингов
  • 1С-Битрикс
    1С-Битрикс
  • Битрикс24 - Коробочная версия
    Битрикс24 - Коробочная версия
1С-Битрикс
Портфолио
  • Интернет-магазины и каталоги
  • Информационные сайты
Компания
  • О компании
  • Сертификаты
  • Партнеры
  • Отзывы
  • Частые вопросы
Клиентам
  • Как заказать сайт
  • Этапы создания сайта
    • 1. Домен
    • 2. Хостинг
    • 3. Система управления
    • 4. Выбор шаблона
    • 5. Установка, настройка
    • 6. SEO-оптимизация и реклама
    • 7. Развитие сайта
  • Выбор домена
Блог
Контакты
    RushStudio.by
    Услуги
    • Интернет-магазины
      Интернет-магазины
      • Разработка интернет-магазинов
      • Внедрение бонусной системы
      • Интеграция сайта с «1С: Управление торговлей»
      • Связь магазина с CRM Битрикс24
      • Выгрузка товаров на сайт
      • Интеграция с Onliner
      • Разработка торговых площадок
    • Поддержка и развитие сайтов
      Поддержка и развитие сайтов
      • Поддержка сайтов
      • SEO-продвижение сайтов
      • Обучение работе с Битрикс
      • Персональный контент-менеджер
      • Ускорение сайта
      • Очистка сайта от вирусов
    • Корпоративные сайты
      Корпоративные сайты
      • Разработка корпоративных сайтов
      • Разработка посадочных страниц (landing)
    • Мобильное приложение для сайта
      Мобильное приложение для сайта
      • Мобильное приложение для магазина
      • Приложение для сайтов на АСПРО
    • Обновление сайтов
      Обновление сайтов
      • Перенос сайтов на «1С-Битрикс»
      • Переход на «Аспро: Максимум»
      • Переход на «Аспро: Лайтшоп»
      • Переход на «Аспро: Корпоративный сайт 3.0»
    • Внедрение Битрикс24
      Внедрение Битрикс24
      • Коробочная версия Битрикс24
    Готовые сайты
    Интернет-магазин мечты!
    • Интернет-магазины
      Интернет-магазины
    • Каталог товаров, услуг
      Каталог товаров, услуг
    • Корпоративные сайты
      Корпоративные сайты
    • Конструкторы лендингов
      Конструкторы лендингов
    • 1С-Битрикс
      1С-Битрикс
    • Битрикс24 - Коробочная версия
      Битрикс24 - Коробочная версия
    1С-Битрикс
    Портфолио
    • Интернет-магазины и каталоги
    • Информационные сайты
    Компания
    • О компании
    • Сертификаты
    • Партнеры
    • Отзывы
    • Частые вопросы
    Клиентам
    • Как заказать сайт
    • Этапы создания сайта
      • 1. Домен
      • 2. Хостинг
      • 3. Система управления
      • 4. Выбор шаблона
      • 5. Установка, настройка
      • 6. SEO-оптимизация и реклама
      • 7. Развитие сайта
    • Выбор домена
    Блог
    Контакты
      Заказать сайт
      Back
      RushStudio.by
      RushStudio.by
      • Услуги
        • Услуги
        • Интернет-магазины
          • Интернет-магазины
          • Разработка интернет-магазинов
          • Внедрение бонусной системы
          • Интеграция сайта с «1С: Управление торговлей»
          • Связь магазина с CRM Битрикс24
          • Выгрузка товаров на сайт
          • Интеграция с Onliner
          • Разработка торговых площадок
        • Поддержка и развитие сайтов
          • Поддержка и развитие сайтов
          • Поддержка сайтов
          • SEO-продвижение сайтов
          • Обучение работе с Битрикс
          • Персональный контент-менеджер
          • Ускорение сайта
          • Очистка сайта от вирусов
        • Корпоративные сайты
          • Корпоративные сайты
          • Разработка корпоративных сайтов
          • Разработка посадочных страниц (landing)
        • Мобильное приложение для сайта
          • Мобильное приложение для сайта
          • Мобильное приложение для магазина
          • Приложение для сайтов на АСПРО
        • Обновление сайтов
          • Обновление сайтов
          • Перенос сайтов на «1С-Битрикс»
          • Переход на «Аспро: Максимум»
          • Переход на «Аспро: Лайтшоп»
          • Переход на «Аспро: Корпоративный сайт 3.0»
        • Внедрение Битрикс24
          • Внедрение Битрикс24
          • Коробочная версия Битрикс24
      • Готовые сайты
        • Готовые сайты
        • Интернет-магазины
        • Каталог товаров, услуг
        • Корпоративные сайты
        • Конструкторы лендингов
        • 1С-Битрикс
        • Битрикс24 - Коробочная версия
      • 1С-Битрикс
      • Портфолио
        • Портфолио
        • Интернет-магазины и каталоги
        • Информационные сайты
      • Компания
        • Компания
        • О компании
        • Сертификаты
        • Партнеры
        • Отзывы
        • Частые вопросы
      • Клиентам
        • Клиентам
        • Как заказать сайт
        • Этапы создания сайта
          • Этапы создания сайта
          • 1. Домен
          • 2. Хостинг
          • 3. Система управления
          • 4. Выбор шаблона
          • 5. Установка, настройка
          • 6. SEO-оптимизация и реклама
          • 7. Развитие сайта
        • Выбор домена
      • Блог
      • Контакты
      Заказать сайт
      • РБ, г.Минск
      • info@rushstudio.by

      Как я сайт от вирусов чистил. Новая волна троянов на Битрикс в 2023 году

      Главная
      —
      Блог
      —
      Разработчику
      —Как я сайт от вирусов чистил. Новая волна троянов на Битрикс в 2023 году
      Как я сайт от вирусов чистил. Новая волна троянов на Битрикс в 2023 году
      Разработчику
      3 марта 2023
      По интернету прокатилась новая волна заражений сайтов на системе Битрикс. И пострадало очень большое количество ресурсов. И сейчас расскажу как я восстанавливал сразу 3 сайта на одной виртуальной машине, которые не имели резервных копий.
      Аналогично я восстановил и остальные сайты, но этот случай самый интересный.
      Перед тем, как мы начнем, я хочу попросить вас. Прямо сейчас настройте резервное копирование ваших ресурсов!
      Это спасет вам огромное количество нервов, времени, а иногда и ВЕСЬ ваш проект.

      Тревога, пустые страницы сайта!

      Итак, мы имеем виртуальную машину VM Bitrix с тремя созданными в ней сайтами. Два сайта - основные, для которых покупаются продления решений Аспро и продления системы 1С-Битрикс. И третий сайт уже очень давно был заброшен, но оставлен на домене "на будущее", когда можно будет им заняться и полностью его обновить.
      И вот это будущее и настало, но в совсем ином свете :)

      Звоночком сначала послужило то, что на сайтах перестали открываться новости и блоги, потихоньку и остальные страницы. Т.е. были пустые страницы, открывался только шаблон (или был вообще закрыт доступ). Оставалась работать только главная страница сайта и админка (не полностью).

      На этом этапе уже попросили посмотреть в чем делом меня и я начал разбираться.

      Спойлер: ожидаемо, сайтом, через который пошло заражение всех, оказался проект, который как раз был не обновлен и скорее всего был заражен через старые уязвимости. Поэтому тут сразу совет, если у вас на одной виртуалке много сайтов, обновляйте все. Т.к. сервер работает от пользователя bitrix, который имеет доступ ко всем сайтам.

      Как проявляют себя эти вирусы

      Не буду вдаваться в подробности post-запросов и как работают эти вирусы, расскажу о том, что можно заметить:

      • затирается главный файл .htaccess и в код главной страницы index.php в начало добавляется вредоносный код;
      •  при попытке изменения .htaccess или index.php, они буквально через секунду снова перезатирались;
      •  во ВСЕХ директориях сайта, который был основным зараженным, создались файлы .htaccess, запрещающие вам доступ чезер браузер к директориям;
      •  создаются файлы в директориях сайта с вредоносным кодом и рандомным названием;
      •  иногда встраивается вредоносный код в файлы;

      Этапы очистки сайта от вируса

      1. Первым делом закрываем сайты от внешнего доступа и удаляем все файлы .htaccess из директорий, что вернет нам доступ к ним. Это вам поможет сделать команда в терминале:

      find . -type f -perm 0444 -name ".htaccess" -exec echo rm {} \;

      Эта команда выводит все пути файлов .htaccess в текущей директории и всех поддиректориях. Это нужно чтобы проверить все ли правильно, после чего в команде удаляем echo и запускаем команду снова. Она уже удалит все эти файлы. В моем случае было несколько тысяч таких файлов на сайте.

      2. Пробуем зайти в админку. Тут или пустит или не будет работать вся админка полностью. Заходим в раздел "Агенты" и находим агент с подозрительным кодом (будет много зашифрованных команд в несколько строк). Удаляем этот Агент. В моем случае смог только посмотреть id этого агента и удалил его через api bitrix: https://dev.1c-bitrix.ru/api_help/main/reference/cagent/delete.php
      Этот вредоносный агент как раз и отвечает за то, чтобы постоянно обновлять файлы главной страницы и .htaccess на главной.

      Такой агент выглядит примерно вот так:



      3. Проверяем и пробуем заменить основной файл .htaccess на свой. Итог: все-равно перезаписывается.
      Пошел искать задачи в кроне, мониторить сам сервер, но скрипты дальше сайтов залезть не могут. И все оказалось намного банальнее. Задача была запущена в фоне и даже после удаления агента продолжала зацикленно выполняться. Перезагружаем сервер и теперь уже меняем файл .htaccess и удаляем вредоносный код в начале файла index.php.

      4. Ставим модуль поиска троянов: https://marketplace.1c-bitrix.ru/solutions/bitrix.xscan/
      И прогоняем весь сайт. Просматриваем все подозрительные файлы и удаляем все созданные вирусом файлы + чистим от вредоносного кода, если такой будет внедрен в какие-то файлы кроме главной страницы. На этом этапе вам нужно понимание кода php и базовые знания безопасности, потому что будет показывать очень много файлов не вредоносных, а из сторонних модулей или даже из ядра Битрикса.

      5. Перед открытием сайта перепроверьте все несколько раз. Если уверены что почистили все, можете запускаться.

      ИТОГО

      На мониторинг ситуации, разборы, очистку всех сайтов, проверку и тд было затрачено примерно 10 часов. Что на данный момент аналогично 500 белорусским рублям. Но дело даже не в деньгах, будь вирус посерьезнее, заказчик мог бы лишиться проектов не имея резервных копий! Или пришлось бы восстанавливать сайт в совсем тяжелой ситуации, не просто очищая его, а и восстанавливая функционал.

      Избежать такой ситуации можно было просто обновляя 1С-Битрикс и настроив модуль проактивной защиты. И, конечно, восстановить сайты можно было бы за полчаса через резервные копии.

      Если не покупаете продления для Битрикса у нас, то хотя бы делайте копии! :)
      Услуги
      Очистка сайта от вирусов
      Сейчас из-за проблем с безопасностью на не обновленных сайтах участились взломы. Если ваш сайт взломали и у вас нет не зараженной резервной копии, мы постараемся вам помочь.
      50 руб. / час
      Статью написал
      Мирончик Алексей
      Написать сообщение
      E-mail
      info@rushstudio.by
      Разрабатываю и запускаю сайты на «1С-Битрикс» уже более 10 лет. Консультирую по вопросам разработки, поддержки и продвижения проектов в интернете.
      Ваш проект для меня как свой.
      • Комментарии
      Загрузка комментариев...
      Назад к списку
      • Клиенту 16
      • Мысли вслух 1
      • Новости и акции 18
      • Разработчику 31
      Услуги
      Готовые сайты
      1С-Битрикс
      Портфолио
      Компания
      Клиентам
      Блог
      Контакты
      info@rushstudio.by
      РБ, г.Минск
      © 2025 Все права защищены. ИП Мирончик Алексей Юрьевич, УНП 192448995.
      Политика конфиденциальности  |  Договор оферты
      Главная Поиск Услуги Каталог Портфолио Компания Сертификаты Отзывы Блог Контакты