Malware registra tutte le rilevazioni di codice malevolo identificate dal sistema di sicurezza durante l'analisi del tuo hosting web.Ogni riga rappresenta una rilevazione specifica effettuata su un file. Cioè, ogni record indica che il sistema ha trovato un file che corrisponde a una regola di rilevazione malware o a un pattern noto di comportamento malevolo.
A differenza di altre collezioni relative all'attività del sito web, qui non vengono registrati accessi, visite o richieste HTTP, ma eventi di sicurezza relativi a file potenzialmente compromessi.
Questa collezione risulta particolarmente utile quando vuoi rispondere a domande come:
Sebbene includa informazioni tecniche, può essere utile anche per utenti non specializzati, poiché permette di individuare facilmente quali file richiedono revisione.
Ad esempio, questa collezione permette di:
Rilevare file compromessi: Permette di identificare i file in cui il sistema ha trovato codice malevolo o comportamenti considerati pericolosi.
Localizzare il malware: Ogni rilevazione indica il percorso completo del file interessato, facilitando l'individuazione rapida di dove si trova il problema all'interno dell'hosting.
Identificare il tipo di minaccia: Ogni rilevazione è associata a una regola o firma di malware che indica quale comportamento o famiglia di minaccia è stata riconosciuta. Questo aiuta a capire se si tratta, ad esempio, di un webshell, codice nascosto per posizionamento SEO fraudolento o altro tipo di malware.
Analizzare quando è apparsa una minaccia: Grazie alla data di rilevazione è possibile verificare quando hanno iniziato a comparire le segnalazioni e rilevare se esiste una ricorrenza nel tempo.
Verificare se un'infezione è ancora attiva: Se lo stesso file o la stessa regola compaiono ripetutamente per diversi giorni, può indicare che la minaccia non è stata eliminata completamente o che il sito continua a essere compromesso.
Non tutte le rilevazioni significano necessariamente che il file sia stato eseguito o che il sito abbia subito un attacco riuscito. Quello che indicano è che il sistema ha trovato un contenuto che corrisponde a una firma di malware nota e che conviene revisionare.
Tipo di dato: testo categorico
Indica l'azione registrata durante l'analisi di sicurezza. Questo campo permette di distinguere il tipo di evento registrato. Potrai vedere se è stato pulito o rilevato.
Tipo di dato: testo categorico
Indica il nome del file in cui è stato rilevato il malware. È uno dei primi campi che di solito viene consultato per identificare rapidamente quale file è interessato.
Esempio di utilizzo:
Tipo di dato: testo categorico
Contiene il percorso completo del file in cui è stato rilevato il malware. Questo campo permette di localizzare esattamente il file all'interno dell'hosting.
Esempio di utilizzo:
Tipo di dato: testo categorico
Indica il processo o tipo di operazione che ha generato l'evento.
Tipo di dato: testo categorico
Indica la regola o firma di sicurezza che ha permesso di identificare il malware. Ogni regola rappresenta un tipo specifico di minaccia o un pattern noto di comportamento malevolo.
Ad esempio, possono apparire nomi relativi a:
Esempio di utilizzo:
se più rilevazioni utilizzano la stessa regola, probabilmente sono correlate a una stessa infezione o a una stessa famiglia di malware.
Tipo di dato: data e ora
Indica la data e l'ora esatte in cui è stata registrata la rilevazione. Permette di conoscere quando è apparsa una minaccia e analizzare la sua evoluzione nel tempo.
Esempio di utilizzo: