Malware registra todas las detecciones de código malicioso identificadas por el sistema de seguridad durante el análisis de tu alojamiento web.Cada fila representa una detección concreta realizada sobre un archivo. Es decir, cada registro indica que el sistema ha encontrado un archivo que coincide con una regla de detección de malware o con un patrón conocido de comportamiento malicioso.
A diferencia de otras colecciones relacionadas con la actividad de la web, aquí no se registran accesos, visitas o peticiones HTTP, sino eventos de seguridad relacionados con archivos potencialmente comprometidos.
Esta colección resulta especialmente útil cuando quieres responder preguntas como:
Aunque incluye información técnica, también puede ser útil para usuarios no especializados, ya que permite localizar fácilmente qué archivos requieren revisión.
Por ejemplo, esta colección permite:
Detectar archivos comprometidos: Permite identificar los archivos en los que el sistema ha encontrado código malicioso o comportamientos considerados peligrosos.
Localizar el malware: Cada detección indica la ruta completa del archivo afectado, facilitando localizar rápidamente dónde se encuentra el problema dentro del alojamiento.
Identificar el tipo de amenaza: Cada detección está asociada a una regla o firma de malware que indica qué comportamiento o familia de amenaza ha sido reconocida. Esto ayuda a entender si se trata, por ejemplo, de un webshell, código oculto para posicionamiento SEO fraudulento u otro tipo de malware.
Analizar cuándo apareció una amenaza: Gracias a la fecha de detección es posible revisar cuándo comenzaron a aparecer las incidencias y detectar si existe una recurrencia en el tiempo.
Comprobar si una infección continúa activa: Si el mismo archivo o la misma regla aparecen repetidamente durante varios días, puede indicar que la amenaza no ha sido eliminada completamente o que el sitio continúa comprometido.
No todas las detecciones significan necesariamente que el archivo haya sido ejecutado o que el sitio haya sufrido un ataque exitoso. Lo que indican es que el sistema ha encontrado un contenido que coincide con una firma de malware conocida y que conviene revisar.
Tipo de dato: texto categórico
Indica la acción registrada durante el análisis de seguridad. Este campo permite distinguir el tipo de evento registrado. Podrás ver si se limpió o detectó.
Tipo de dato: texto categórico
Indica el nombre del archivo donde se ha detectado el malware. Es uno de los primeros campos que suele consultarse para identificar rápidamente qué archivo está afectado.
Ejemplo de uso:
Tipo de dato: texto categórico
Contiene la ruta completa del archivo donde se ha detectado el malware. Este campo permite localizar exactamente el archivo dentro del alojamiento.
Ejemplo de uso:
Tipo de dato: texto categórico
Indica el proceso o tipo de operación que generó el evento.
Tipo de dato: texto categórico
Indica la regla o firma de seguridad que ha permitido identificar el malware. Cada regla representa un tipo concreto de amenaza o un patrón conocido de comportamiento malicioso.
Por ejemplo, pueden aparecer nombres relacionados con:
Ejemplo de uso:
si varias detecciones utilizan la misma regla, probablemente estén relacionadas con una misma infección o con una misma familia de malware.
Tipo de dato: fecha y hora
Indica la fecha y la hora exactas en las que se registró la detección. Permite conocer cuándo apareció una amenaza y analizar su evolución en el tiempo.
Ejemplo de uso: