Цитата |
---|
написал: А чего, собственно, добиваются злоумышленники, подменив агент и добавив файл? Входят в админку битрикса? Получают какой-то доступ к ней? Или это им показывает, что уязвимость есть, а дальше тем же методом можно другие файлы ломать? |
Получают возможно выполнить свой php код.
С помощью своего кода подменяют главную страницу, удаляют данные из базы и размещают дополнительные shell скрипты для возможности простого повторного заражения.