Un gran esfuerzo y felicidades por detectarlo y poder corregirlo. Para los que no sepan que tipo de vulneravilidad se trata. si intentan entrar a su servidor por ssh, y nos les reconoce su usuario habitual. O al intentar acceder a la página principal index.php y les da error 500, puede que estén infectados. Deben entrar en modo rescate a sus servidores crear sus usuarios de acceso y revisar todo.
Han generado una especie de kit de detección y que ayuda a quitar la mayoria de cosas infectadas ( ojo que quedan algunas más, revisar los permisos i de los ficheros para evitar su borrado y varias cosas mas. si usan IA le pueden ir pasando todos los detalles y les irá orientando que hacer en cada caso, aparte revisen los ficheros index.php al inicio se queda guardada una llamada que si no la quitan vuelve a infectar y en varios ficheros, que la ia les ira indicando facilmente a medida que vayan poniendole.
gracias al compañero de Issabel de brasil publicaron esto que una vez se tenga el acceso como root, ayuda bastante.
https://github.com/Gabrielvix/issabel4-security-fix
Recuerden que cualquier cosa que modifiquen en bajo su responsabilidad y antes de ejecutar todo lo que ponga la ia o cualquier otra persona deben entender que es lo que hará.