Syntax error: JSON.parse unexpected character at Line1 column 1 of the JSON data

  • Joomla Version
    3.10.12 Stable
    PHP Version
    PHP 7.4.x
    Hoster
    World4you

    Ich erhielt eine E-Mail vom Team des Austrian HealthCERT. Darin wurde ich informiert, dass meine Website wegen einer Sicherheitslücke gehackt wurde. In meinen abgelegten Dateien auf meinem Website habe ich 3 Dateien mit dem Namen "burka.json" vom 04.07.2026 gefunden. Das war sogar mein Geburtstag. Tolle Überraschung!

    siehe Screenshot:
    burka.json": hacked by Panataran
    Syntax error: JSON.parse unexpected character at Line1 column 1 of the JSON data

    Mit Akeeba-Backup erstelle ich regelmäßig von meiner Website. Die letzten 2 waren vom 22.06.2026 und 24.05.2026.

    Der Support von World4you hat gemeint, dass ich den kompletten Webspace löschen sollte, weil nur die 3 burka.json Datein zu löschen anscheinend nicht ausreichend ist. Am selben Webspace have ich aber auch 3 Wordpress-Landingpages. Diese werde ich dann doch wohl auch löschen müssen, oder ? Von diesen habe ich ebenfalls 2 Backups mit WP-Staging ebenfalls in Mai und Juni erstellt.

    Den Webspace zu löschen ist kein Problem. Wie setze ich dann aber die Website wieder step by step auf? Vielen Dank für euer Feedback,

    Gerold

    P.S.: mir ist bewusst, dass ich noch eine alte Joomla-Version habe, aber ich arbeite viel im Aussendienst und habe außer im Hochsommer nicht viel Zeit um mich die Wartung zu kümmern. Ich hatte mich schon auf das Upgrade vorbereitet, aber bei der Überprüfung waren einige Programme nicht kompatibel und dann war ich mir nicht mehr so sicher.

  • Vielleicht hast du Glück, dass die Backups vom 24.Mai noch nicht gehackt wurden und deren Einspielung das Problem löst.
    Ansonsten: Nutzt du den JCE?
    Welche Drittanbieter-Erweiterungen sind installiert?

    ... mir ist bewusst, dass ich noch eine alte Joomla-Version habe, aber ich arbeite viel im Aussendienst und habe außer im Hochsommer nicht viel Zeit um mich die Wartung zu kümmern.

    Das kann ich verstehen. Aber als Webseitenbetreiber bist du geradezu verpflichtet, alles auf einem technisch aktuellen Stand zu halten. Da fragt keiner nach deiner Zeit. Notfalls musst du jemanden beauftragen. Nur so nebenbei. :)
    Joomla 3 ist vor 3 Jahren "abgelaufen".

    Wenn die Seite nicht so groß sein sollte, dann könntest du auch alles mit Joomla 6 und PHP 8.4 neu aufbauen und die Inhalte per Copy&Paste übernehmen. Dass die Hacks in den DB-Tabellen (Inhalt wie Beiträge) stecken ist eher selten.

    Viele Grüße!
    JoomlaWunder

  • Moin!

    Am selben Webspace have ich aber auch 3 Wordpress-Landingpages.

    Nur als Info. Es gab auch eine Sicherheitslücke bei Wordpress!

    „wp2shell“: Kritische WordPress-Lücke erlaubt Codeeinschleusung über API
    Durch Verkettung einer SQL-Injection- und einer API-Lücke können Angreifer Code einschleusen. WordPress hat ein Update veröffentlicht, die Finder einen Hotfix.
    www.heise.de

    Gruß Elwood

  • Sind die Akeeba-Backups und Backups der WP-Website´s auf dem lokalen Computer vorhanden ?

    Übrigens gab es auch diverse Sicherheitslücken bei Joomla-Erweiterungen und bei WP-Erweiterungen.

    Siehe z.B.:

    https://www.heise.de/suche?q=WordPress

    mysites.guru/blog/a-month-of-joomla-security-disclosures/

  • P.S.: mir ist bewusst, dass ich noch eine alte Joomla-Version habe, aber ich arbeite viel im Aussendienst und habe außer im Hochsommer nicht viel Zeit um mich die Wartung zu kümmern.

    Es ist nicht das ganze Jahr Hochsommer. Du hättest dich schon lange darum kümmern können und Ausreden gibt es immer. Wenn du selbst nicht in der Lage bist, hättest du dir einen Dienstleister suchen sollen. Entweder altes Backup nehmen (Datum vor dem Hack) und lokal mit Laragon migrieren oder Seite mit Joomla 6 neu aufbauen. Andere Möglichkeiten sind nicht zielführend.

  • Wichtig wäre erstmal zu prüfen, ob die lokalen Backups alle sauber sind.

    Dann auch lokal updaten und erst dann wieder onlinestellen.

    Dazu auch die Datenbank und den Webspace vor dem Restore löschen.

    Gruß Elwood