Антивирус: поиск вирусов и троянов
От: Цифровой Элемент
Антивирус: поиск вирусов и троянов — профессиональный модуль для проверки безопасности сайтов на платформе 1С-Битрикс. Решение предназначено для обнаружения вредоносного кода, веб-шеллов, троянов, закладок, подозрительных изменений файлов и других признаков компрометации сайта.
Модуль дополняет штатные средства контроля безопасности платформы и предоставляет расширенные инструменты анализа файловой системы, объектов 1С-Битрикс и контроля целостности сайта, существенно расширяя встроенные механизмы обнаружения вирусов и троянов от 1С-Битрикс.
Основные возможностиКомплексное сканирование файлов
- Проверка файлов сайта на наличие вредоносного кода.
- Анализ PHP, JavaScript, HTML, .htaccess и других файлов.
- Поиск веб-шеллов, троянов, бэкдоров и вредоносных загрузчиков.
- Выявление подозрительных конструкций, методов обфускации и скрытого выполнения кода.
- Анализ высокоэнтропийных (закодированных) полезных нагрузок.
- Поиск подозрительных внешних URL, iframe, script-инъекций и загрузчиков удаленного кода.
- Проверка файлов по базе известных вредоносных SHA-256 хэшей.
- Эвристическое обнаружение веб-шеллов по характерным признакам поведения.
- Поддержка подключения собственных файлов сигнатур и пользовательских баз.
- AST-анализ PHP-кода без его выполнения.
- Taint-анализ цепочек передачи пользовательских данных к потенциально опасным функциям.
- Выявление опасных вызовов (eval, assert, system, shell_exec, include, require и др.).
- Анализ динамических вызовов функций и загрузчиков.
- Анализ Bitrix Agents.
- Проверка зарегистрированных обработчиков событий.
- Анализ условий подключения шаблонов сайта.
- Проверка SQL-триггеров базы данных.
- Специализированные правила обнаружения подозрительных изменений в проектах на платформе 1С-Битрикс.
- Создание эталонного снимка файловой системы (Baseline).
- Поиск новых, изменённых и удалённых файлов.
- Контроль изменений в критически важных каталогах сайта.
- Отдельная проверка целостности ядра и стандартных модулей 1С-Битрикс по контрольным суммам (при наличии данных в системе обновлений).
- Пошаговое сканирование через административную панель без риска превышения времени выполнения.
- Запуск проверки из командной строки (CLI) для автоматизации и использования по расписанию.
- Подробные отчёты по каждому найденному объекту.
- Категории угроз, уровни опасности и рекомендации по дальнейшим действиям.
- Теги результатов для удобной фильтрации и анализа.
- Экспорт результатов проверки в формате JSON.
- Помещение файлов в карантин.
- Восстановление файлов из карантина.
- Защита от случайного удаления.
- Режим предварительного анализа (Dry Run), при котором изменения в файловой системе не выполняются.
- Белый список файлов и правил.
- Возможность скрытия отдельных ложных срабатываний (Finding Suppressor).
Решение будет полезно:
- администраторам сайтов на 1С-Битрикс;
- веб-студиям;
- компаниям, сопровождающим сайты;
- системным администраторам;
- специалистам по информационной безопасности;
- владельцам интернет-магазинов и корпоративных порталов.
- Полная интеграция с административной панелью 1С-Битрикс.
- Современная модульная архитектура с возможностью расширения.
- Несколько независимых методов анализа, работающих совместно.
- Специализированные проверки, ориентированные на платформу 1С-Битрикс.
- Контроль целостности файловой системы и ядра CMS.
- Поддержка автоматизации через CLI и запуск по расписанию.
- Удобные отчёты с подробной информацией о каждом срабатывании.
- Безопасная работа с подозрительными файлами через карантин.
- Гибкая настройка профилей проверки и чувствительности.
- Поддержка собственных сигнатур и пользовательских баз данных.
- Модуль не изменяет файлы автоматически без подтверждения администратора и предоставляет полный контроль над всеми выполняемыми операциями.
Во время проверки модуль анализирует файловую систему сайта, объекты платформы 1С-Битрикс и конфигурацию проекта, выявляя наиболее распространённые признаки компрометации.
Вредоносный кодPHP-вирусы и трояны.
Веб-шеллы (Web Shell).
Бэкдоры и скрытые точки доступа.
Вредоносные загрузчики (Loaders).
Закладки (Backdoors).
Обфусцированный и зашифрованный код.
Подозрительные конструкции, характерные для вредоносного ПО.
Использование eval(), assert(), create_function().
Вызовы system(), exec(), shell_exec(), passthru(), proc_open().
Динамические вызовы функций.
Опасные include и require.
Запись и изменение файлов через PHP.
Подозрительные цепочки передачи пользовательских данных к опасным функциям (Taint Analysis).
Base64 и другие закодированные полезные нагрузки.
Gzip/Gzinflate-обфускация.
Hex- и ROT13-кодирование.
Высокоэнтропийные строки, характерные для скрытого вредоносного кода.
Многоступенчатые способы сокрытия исполняемого кода.
Внешние URL в PHP, JavaScript и HTML.
Подключение удалённых скриптов.
Подозрительные iframe.
Загрузчики удалённого кода.
Внешние редиректы в файлах .htaccess.
Совпадения с базой известных вредоносных доменов.
Проверка файлов по базе известных SHA-256 хэшей вредоносного ПО.
Обнаружение известных семейств веб-шеллов по характерным признакам.
Поддержка пользовательских баз сигнатур.
Bitrix Agents.
Обработчики событий (Event Handlers).
Условия подключения шаблонов сайта.
SQL-триггеры базы данных.
Подозрительные изменения в системных объектах платформы.
Поиск новых файлов.
Поиск изменённых файлов.
Поиск удалённых файлов.
Контроль изменений в критически важных каталогах сайта.
Проверка целостности ядра и стандартных модулей 1С-Битрикс (при наличии контрольных сумм).
Проверка файлов .htaccess.
Поиск опасных правил обработки запросов.
Проверка исполняемых файлов в каталоге /upload.
Анализ системных директорий и служебных файлов.
Категоризация найденных угроз по уровню риска.
Присвоение тегов каждому обнаруженному событию.
Выявление потенциально ложных срабатываний.
Подробные отчёты с указанием причины обнаружения и рекомендациями по дальнейшим действиям.
|
Дата публикации
|
19.06.2026 |
|
Число установок
|
Менее 50 раз |
|
Дата обновления
|
17.07.2026 |
|
Включает в себя
|
Array |
|
Последняя версия
|
1.0.3 |
|
Адаптивность
|
Нет |
|
Поддержка композита
|
Да |
|
Совместимо с Сайты24
|
Нет |
|
Подходящие редакции 1С-Битрикс
|
3373 3380 3381 3382 3383 3384 3442 3443 |
|
Наличие демо-режима
|
Да |
|
Продолжительность демо-периода
|
Нет |
- Небольшие улучшения модуля.
- Небольшие улучшения модуля.
- Небольшие улучшения модуля.
- Версия 1.0.0 развивает модуль после отдельного механизма анализа файлов .htaccess и добавляет комплексные подсистемы обнаружения, контроля целостности, отчетности и безопасной эксплуатации.
- Добавлены структурные теги для результатов и отдельных находок: теги движка, риска, пути и типа сущности доступны в JSON-отчетах и интерфейсе.
- Добавлен быстрый common strings prefilter для regex-правил, который снижает нагрузку на тяжелые регулярные выражения и может отключаться через настройки или CLI.
- Добавлен normalized hash для текстовых файлов: устойчивый SHA-256 от содержимого без пробелов и переносов строк для отчетов, baseline и будущих сравнений.
- Добавлен FindingSuppressor: точечное скрытие конкретного false positive по стабильному fingerprint без исключения всего файла.
- Усилен AST и taint-анализ: findings получают путь файла, улучшено распространение taint через присваивания, массивы, foreach, return value, параметры функций, method и static call sinks.
- Добавлен EntropyAnalyzer для поиска длинных высокоэнтропийных encoded payload, base64, hex и packed PHP или JavaScript строк.
- Добавлен UrlExtractor и UrlAnalyzer для извлечения внешних URL, remote loaders, iframe и script инъекций, внешних редиректов .htaccess и проверки локальной базы подозрительных доменов.
- Добавлена Known Malware Hash Database: проверка SHA-256 через prefix-index и полное совпадение hash без false positive только по prefix.
- Добавлен импорт и download/import Panelica Malware Signatures во внутренний формат модуля с сохранением MIT attribution; база не скачивается автоматически при установке.
- Добавлен WebShell Fingerprint analyzer на собственной synthetic-модели без копирования сторонних fingerprint-баз.
- Добавлен пользовательский Baseline / Integrity Scanner для поиска новых, измененных и удаленных файлов, включая усиление критичных путей Bitrix и PHP-файлов в upload.
- Добавлен Bitrix Core Integrity Checker для отдельной проверки ядра и штатных модулей по эталонным checksum Bitrix, если они доступны через Bitrix UpdateSystem.
- Добавлены Bitrix DB scanners: проверка агентов b_agent, обработчиков событий b_module_to_module, условий шаблонов b_site_template и SQL-триггеров MySQL/MariaDB.
- Добавлен защищенный RuntimeDirectory: runtime-данные по умолчанию хранятся вне DOCUMENT_ROOT, web-root fallback доступен только при явном opt-in.
- Усилены отчеты: штатные таблицы CAdminList, теги, фильтр по тегам, дополнительные колонки hash, URL, domain, confidence, entropy, DB context и Core Integrity context.
- Расширен CLI: добавлены параметры для prefilter, normalized hash, entropy, URL analyzer, hash DB, Panelica import/download, WebShell fingerprints, baseline, Bitrix DB scanners, Core Integrity, report export и version.
- Улучшена безопасность операций: скрыта debug-информация из AJAX-ответов, усилены права для destructive actions, улучшены исключения путей, защита от параллельных сканов и default exclude paths от корня сайта.
- Добавлены smoke-тесты для новых подсистем: tags, prefilter, normalized hash, suppressions, entropy, URL, hash DB, Panelica, fingerprints, baseline, Bitrix DB scanners, Core Integrity и default exclude paths.
- Добавлен отдельный механизм анализа файлов .htaccess.
- Обнаружение PHP-обработчиков для статических расширений, например .jpg, .png, .gif, .txt.
- Обнаружение директив auto_prepend_file и auto_append_file.
- Обнаружение PHP/JS-маркеров внутри .htaccess, включая <?php, <script, eval( и base64_decode(.
- Обнаружение подозрительных RewriteRule и RewriteCond, включая редиректы на wp-login.php, cache.php, shell/tmp-файлы и index.php с параметрами.
- Обнаружение WordPress-маркеров внутри Bitrix-проекта: wp-config.php, wp-login.php, wp-admin, wp-content, wp-includes.
- Обнаружение директив обхода доступа в чувствительных каталогах: /upload, /bitrix/modules, /bitrix/php_interface.
- Добавлены отдельные сигнатуры htaccess_* и smoke-тесты для проверки .htaccess-анализатора.
-
Добавлен расширенный анализ PHP-кода на основе AST и taint-анализ цепочек от пользовательского ввода к опасным вызовам.
- AST-анализ использует nikic/php-parser и работает поверх существующих regex-правил.
- Обнаруживаются опасные вызовы eval, assert, shell-функции, include/require, динамические вызовы функций и методов.
- Добавлено обнаружение цепочек обфускации вида eval(gzinflate(base64_decode(...))).
- Добавлен taint-анализ: отслеживание данных из $_GET, $_POST, $_REQUEST, $_COOKIE, $_FILES, $_SERVER, php://input, filter_input() до опасных sink-вызовов.
- Для taint-срабатываний сохраняется trace: источник, промежуточные преобразования, опасный вызов и расчет риска.
- Добавлены настройки включения AST-анализа и ограничения максимального размера PHP-файла для AST.
- CLI получил параметры --enable-ast, --disable-ast, --ast-max-file-size.
- Добавлены smoke-тесты для AST и taint-анализа.
-
- Обновления безопасности.
