Ho capito di cosa si tratta: weblinks è un'applicazione contenuta nel core di Joomla fino alla versione 2.5.
Io mi sono ritrovato con il sito alla versione 2.5, e quindi l'ho portato alla 3.0 (e successive) eseguendo l'installazione guidata.
Il problema di questi aggiornamenti è che hanno magari installato i nuovi file, ma evidentemente non hanno rimosso moduli datati (da una copia del sito mi risulta che il plugin weblinks risale addirittura al 2005, mentre il pacchetto modulo/componente/plugin al 2012).
non stupisce quindi che io come molti altri utenti ci siamo ritrovati con il sito crackato (non sto a riportare tutti i topic aperti recentemente con tematiche simili)
Il metodo dell'utente mariaelenaboschi
http://forum.joomla.it/index.php/topic,256371.msg1190958.html#msg1190958funziona perché la vulnerabilità è nel weblinks del finder che si trova nella cartella libraries.
Aggiornare semplicemente Joomla da una vecchia versione alla 3.4.8 non basterà. Bisogna rimuovere com_weblinks, mod_weblinks e sostituire integralmente la cartella libraries, infine rimuovere la tabella "prefisso_weblinks" dal database per prudenza.
Una volta fatto questo NON dovrete diffondere la notizia, né investigare ulteriormente, né avvisare in qualche modo la community, perché lì fuori ci sono un sacco di hacker cattivi e il cliente può bersi qualsiasi cosa e per convincersi dovrebbe guardare una puntata di Mr.Robot