Всем привет!
Прочитал всю тему и не увидел аналогичную ситуацию. У меня все папки sliders, указанных выше уязвимых модулей, были чистые. Но, накидали php файлы в корневую папку modules.
Ниже привожу код главного запускающего файла 1.php и скрин самой папки modules:
В конце кода обращение к папке AMZ, которую они создали.
На скрине видно, что файл en.php и secpapal.zip были заужены одновременно, позже всех файлов. Наверное, пытались взломать платежные модули.
Код файла en (явно не файл перевода
Такие же файлы php были и в корне сайта.
У кого-нибудь было так?