Предупреждения в браузере
Яндекс и Google помечают сайт как опасный, посетители видят красный экран.
Если сайт на Битрикс взломали, появились чужие ссылки, редиректы или предупреждение в браузере — чистим заражение, находим дыру, через которую проникли, и закрываем её. Затем настраиваем проактивную защиту.
от 1 200 ₽/час
Удаляем вредоносный код, закрываем уязвимости и ставим защиту от повторного взлома
Яндекс и Google помечают сайт как опасный, посетители видят красный экран.
В поиске появляются страницы, которых вы не создавали: дорвеи, фарма, казино.
Посетителей с телефонов перекидывает на сторонние ресурсы.
Поисковики понижают заражённые сайты или исключают их из выдачи.
Не просто чистим файлы — находим и закрываем канал заражения, иначе вирус вернётся через неделю.
Сканируем файлы и базу, удаляем шеллы, бэкдоры, вредоносные вставки в шаблонах и инфоблоках.
Определяем, как проникли: устаревший модуль, слабый пароль, дыра в кастомном коде.
Обновляем ядро 1С-Битрикс и модули до актуальных версий с закрытыми уязвимостями.
Настраиваем встроенный проактивный фильтр Битрикс, защиту админки и двухфакторную авторизацию.
Сбрасываем скомпрометированные пароли, проверяем права на файлы и учётные записи.
После лечения отправляем сайт на перепроверку в Яндекс и Google, убираем пометки «сайт опасен».
В 9 из 10 случаев причина — необновлённая платформа или украденный пароль. Всё это закрывается регламентом.
В старых версиях публикуются известные уязвимости — боты сканируют их массово.
Пароль администратора подбирают перебором или берут из утечек.
Самописные формы и скрипты без проверки входных данных — прямой путь для инъекций.
Страница /bitrix/ доступна всему интернету без ограничений по IP и 2FA.
Вирус на рабочем месте крадёт FTP- и админ-доступы.
На дешёвом shared-хостинге заражение приходит через соседние сайты.
Гарантия на лечение — 3 месяца: если заражение повторится по той же уязвимости, чистим бесплатно.
Чтобы мы быстрее ответили и оценили задачу, укажите в заявке следующее:
Получаем доступы, сразу делаем резервную копию заражённого сайта для анализа.
Сканируем файлы и базу, определяем масштаб заражения и канал проникновения.
Удаляем вредоносный код, обновляем платформу, закрываем уязвимость.
Настраиваем проактивную защиту, меняем доступы, отправляем сайт на перепроверку в поисковики.
Пришлите ссылку на сайт — проведём первичное сканирование и скажем, насколько всё серьёзно, в течение рабочего дня.
Вылечить сайтПроверяем не только файлы, но и базу данных: вредоносные вставки часто прячут в шаблонах, инфоблоках и настройках модулей. После чистки сверяем файлы ядра с эталонным дистрибутивом.
Проверяем версии платформы и модулей, права доступа, настройки сервера, открытые формы и кастомный код. По итогам — отчёт с перечнем уязвимостей и план их устранения.
Для магазина взлом означает утечку заказов и персональных данных покупателей. Настраиваем проактивную защиту, разграничение прав, журналирование действий и регулярное резервное копирование.
Не знаете, что рассказать о проекте?
Поможем сформулировать задачу: цели, сроки, текущий сайт и желаемый результат.
Отсканируйте камерой телефона
Открыть Telegram