Malware registra totes les deteccions de codi maliciós identificades pel sistema de seguretat durant l'anàlisi del teu allotjament web.Cada fila representa una detecció concreta realitzada sobre un fitxer. És a dir, cada registre indica que el sistema ha trobat un fitxer que coincideix amb una regla de detecció de malware o amb un patró conegut de comportament maliciós.
A diferència d'altres col·leccions relacionades amb l'activitat del web, aquí no es registren accessos, visites o peticions HTTP, sinó esdeveniments de seguretat relacionats amb fitxers potencialment compromesos.
Aquesta col·lecció resulta especialment útil quan vols respondre preguntes com:
Tot i que inclou informació tècnica, també pot ser útil per a usuaris no especialitzats, ja que permet localitzar fàcilment quins fitxers requereixen revisió.
Per exemple, aquesta col·lecció permet:
Detectar fitxers compromesos: Permet identificar els fitxers en què el sistema ha trobat codi maliciós o comportaments considerats perillosos.
Localitzar el malware: Cada detecció indica la ruta completa del fitxer afectat, facilitant localitzar ràpidament on es troba el problema dins de l'allotjament.
Identificar el tipus d'amenaça: Cada detecció està associada a una regla o signatura de malware que indica quin comportament o família d'amenaça ha estat reconeguda. Això ajuda a entendre si es tracta, per exemple, d'un webshell, codi ocult per a posicionament SEO fraudulent o un altre tipus de malware.
Analitzar quan va aparèixer una amenaça: Gràcies a la data de detecció és possible revisar quan van començar a aparèixer les incidències i detectar si existeix una recurrència en el temps.
Comprovar si una infecció continua activa: Si el mateix fitxer o la mateixa regla apareixen repetidament durant diversos dies, pot indicar que l'amenaça no ha estat eliminada completament o que el lloc continua compromès.
No totes les deteccions signifiquen necessàriament que el fitxer hagi estat executat o que el lloc hagi patit un atac amb èxit. El que indiquen és que el sistema ha trobat un contingut que coincideix amb una signatura de malware coneguda i que convé revisar.
Tipus de dada: text categòric
Indica l'acció registrada durant l'anàlisi de seguretat. Aquest camp permet distingir el tipus d'esdeveniment registrat. Podràs veure si es va netejar o detectar.
Tipus de dada: text categòric
Indica el nom del fitxer on s'ha detectat el malware. És un dels primers camps que se sol consultar per identificar ràpidament quin fitxer està afectat.
Exemple d'ús:
Tipus de dada: text categòric
Conté la ruta completa del fitxer on s'ha detectat el malware. Aquest camp permet localitzar exactament el fitxer dins de l'allotjament.
Exemple d'ús:
Tipus de dada: text categòric
Indica el procés o tipus d'operació que va generar l'esdeveniment.
Tipus de dada: text categòric
Indica la regla o signatura de seguretat que ha permès identificar el malware. Cada regla representa un tipus concret d'amenaça o un patró conegut de comportament maliciós.
Per exemple, poden aparèixer noms relacionats amb:
Exemple d'ús:
si diverses deteccions utilitzen la mateixa regla, probablement estiguin relacionades amb una mateixa infecció o amb una mateixa família de malware.
Tipus de dada: data i hora
Indica la data i l'hora exactes en què es va registrar la detecció. Permet conèixer quan va aparèixer una amenaça i analitzar-ne l'evolució en el temps.
Exemple d'ús: