
С 30 мая 2025 года вступают в силу важные изменения законодательства, которые напрямую коснутся всех владельцев сайтов и интернет-магазинов, а также компаний и предпринимателей, работающих с персональными данными.

В этом году февраль в нашей компании начался крайне необычно. Всегда приходим на работу чуть раньше, а иногда и сильно — чтобы задать темп на весь день, но во вторник убедились, что делаем это не зря: мониторинг бил тревогу — один из сайтов наших клиентов взломали и удалили с сервера. Очень неожиданно, такого 3 года как не случалось — неустаревающая классика.
По результату бэкап сайта быстро нашли, восстановили и начали чистить вирусы, параллельно разбираясь, откуда пришла эта неприятность. Узнали, что у решений Аспро, с которыми мы очень любим работать и часто рекомендуем их нашим клиентам, взломщики нашли уязвимость.
Обнаружена разработчиками Aspro летом 2023 года — устранена в обновлениях, но детали не афишировались, что логично, чтобы злоумышленники не узнали о ней.
Всплеск взломов начался с конца августа 2024 года, когда злоумышленники начали активно эксплуатировать эту уязвимость.
Владельцы взломанных сайтов сталкиваются с несколькими последствиями:
Уязвимость находится в скриптах, расположенных в директории /ajax/ в корне сайта. Это файлы:
Помимо этих файлов unserialize может быть, как минимум, в двух файлах ( в зависимости от решения):
/ajax/form.php
/bitrix/components/aspro/oneclickbuy.next/script.php (или oneclickbuy.max)

Чтобы предотвратить заражение, необходимо:
Также есть классическая проверенная рекомендация регулярно обновлять программное обеспечение и следить за безопасностью сайта, чтобы избежать подобных инцидентов в будущем. Для полной защиты сайта рекомендуется обновить CMS и модули до актуальных версий, где уязвимость уже устранена.
К сожалению, все без исключения могут следовать им только в идеальном мире. Многие сайты наших клиентов имеют функционал, разработанный под них и не имеют возможности обновления без его полной или частичной потери.
Как раз такие клиенты были проверены первыми на предмет взлома в день получения информации об угрозе — взломы подтвердились ещё у 3х сайтов. К вечеру все сидели на карантине — под мониторингом и уже с первой версией закрытия уязвимости. Через сутки повторного заражения не было, через неделю — тоже.
В конце недели информация об этой уязвимости пришла со стороны Битрикс и Аспро, но у нас уже всё было спокойно и обеззаражено собственными силами и методами, по следам сделана рассылка с приглашением на диагностику. На той неделе мы много шутили в команде на темы “почти как прививку, делаем подконтрольно” или “приглашаем на осмотр ввиду сезонности заболевания” и так далее.
Всё прошло быстро и без последствий — удаление вирусов с сайтов наша сильная сторона с 22 года — в то время каждый месяц появлялся зараженный сайт (Битрикс, WordPress, самописная система) а мы тренировали методологию. Рады что с тех пор и возможности ушли вперед, и есть возможности быстро получить информацию о похожих случаях и оперативно подобрать решения для конкретных сайтов, чтобы бизнес клиентов не страдал от последствий.
Наши эксперты в области технической поддержки знают, как устранить уязвимости и очистить сайт от вирусов. Создавать уникальные технические решения с пользой для бизнеса — это то, что мы умеем и внедряем регулярно. Звоните 8 (800) 350-81-86 или оставляйте заявку на сайте.

С 30 мая 2025 года вступают в силу важные изменения законодательства, которые напрямую коснутся всех владельцев сайтов и интернет-магазинов, а также компаний и предпринимателей, работающих с персональными данными.

Рассмотрим как создать аккаунт Amazon S3, например, для настройки резервного копирования сайта. Шаг 1. Создание аккаунта. На странице...

Если вам нужно продлить срок регистрации домена, сменить контакты владельца, продать домен, а может быть делегировать сайт или почту на...
Мы используем файлы cookie для улучшения работы нашего сайта и предоставлении вам наиболее полезного контента.
Связаться с нами
Как вам удобнее связаться с нами?
Получим ваш запрос и быстро подключимся к решению проблемы
Спасибо за заявку!
Наш менеджер свяжется с вами в ближайшее время.
Успешно!
Чек-лист отправлен на указанный Email-адрес