Backdoor PHP obfusqué injecte du spam SEO sur des sites Joomla via des C2 distants
đ Contexte Article publiĂ© le 16 avril 2026 par Puja Srivastava sur le blog Sucuri. Il sâagit dâune analyse technique issue dâune investigation de nettoyage de malware sur un site Joomla compromis, dont le propriĂ©taire signalait lâapparition de liens produits suspects sans rapport avec son activitĂ©. đ§© MĂ©canisme dâinfection Les attaquants ont injectĂ© un bloc de code PHP fortement obfusquĂ© en tĂȘte du fichier index.php du site Joomla. Le code est structurĂ© en quatre fonctions PHP : ...