Imunify360 analiza los archivos del alojamiento para detectar código malicioso, inyecciones, puertas traseras y otros tipos de malware. En los alojamientos que disponen de esta protección puedes consultar los resultados desde Plesk.
Importante: detectar una vulnerabilidad en un plugin o tema no significa necesariamente que exista malware. Las vulnerabilidades conocidas de WordPress se revisan desde WP Toolkit, mientras que Imunify360 se utiliza para detectar archivos o código malicioso.
1. Accede a Imunify360 desde Plesk #
- Accede a tu panel de Plesk.
- Abre Imunify360 o Imunify Security. El nombre mostrado puede variar según la versión instalada.
- Entra en la sección Malware Scanner.
Según la configuración del alojamiento, podrás consultar los archivos detectados y, en algunos casos, iniciar también un análisis manual.
2. Revisa si se ha detectado malware #
En la sección de archivos maliciosos podrás consultar las detecciones realizadas por Imunify360.
Para cada detección pueden mostrarse datos como:
- Fecha y hora de detección.
- Ruta del archivo afectado.
- Motivo o firma que ha provocado la detección.
- Forma en la que se encontró el archivo.
- Acción realizada sobre él.
Entre los estados o acciones que puedes encontrar están:
- Detected as malicious: el archivo ha sido identificado como malicioso.
- Cleaned: Imunify360 ha limpiado el contenido malicioso.
- Failed to clean up: se ha detectado malware, pero la limpieza automática no ha podido completarse.
- Restored original: se ha restaurado una versión limpia del archivo cuando esta opción estaba disponible.
- Added to Ignore List: el archivo se ha excluido de futuros análisis.
No añadas un archivo a la lista de ignorados únicamente para hacer desaparecer una alerta. Si el archivo es realmente malicioso, seguirá representando un riesgo para la web.
3. Cómo lanzar un análisis manual #
Si tu alojamiento permite análisis bajo demanda, dentro de Malware Scanner aparecerá una opción de análisis o una pestaña Scan.
Selecciona la carpeta donde se encuentra instalado WordPress —normalmente el directorio raíz de la web— e inicia el análisis.
Imunify360 revisará los archivos y mostrará el resultado cuando finalice.
Si no aparece la opción para iniciar un análisis manual, no significa que la web esté desprotegida. El servidor puede tener configurados análisis automáticos y protección en tiempo real aunque el usuario solo tenga acceso a consultar los resultados.
4. Qué hacer si Imunify360 encuentra malware #
Antes de eliminar o modificar archivos manualmente, realiza una copia de seguridad si dispones de una copia limpia y reciente.
Después:
- Revisa qué archivos aparecen afectados.
- Utiliza la opción de limpieza de Imunify360 si está disponible.
- Comprueba que la web continúa funcionando correctamente.
- Actualiza WordPress, plugins y temas.
- Elimina extensiones que no utilices o que procedan de fuentes no fiables.
- Revisa los usuarios administradores de WordPress y elimina cualquier cuenta desconocida.
- Cambia las contraseñas de WordPress y de los accesos relacionados si existe la posibilidad de que hayan sido comprometidos.
Si el mismo archivo vuelve a infectarse después de limpiarlo, es importante localizar la causa antes de repetir la limpieza. Puede existir otro archivo malicioso, una vulnerabilidad sin corregir o unas credenciales comprometidas.
5. Si la limpieza falla #
Si Imunify360 muestra Failed to clean up, evita borrar el archivo sin saber qué función realiza. Un archivo legítimo de WordPress puede contener una inyección maliciosa y eliminarlo por completo podría provocar que la web dejase de funcionar.
En estos casos es preferible:
- Comparar el archivo con una copia limpia.
- Restaurarlo desde una copia de seguridad anterior a la infección.
- Reinstalar el plugin, tema o núcleo de WordPress desde una fuente oficial si corresponde.
- Solicitar una revisión al soporte de AZAMedia si no puedes determinar el origen.
6. Comprueba también las vulnerabilidades de WordPress #
Después de una infección conviene revisar si WordPress, los plugins o los temas tienen vulnerabilidades conocidas.
Puedes hacerlo siguiendo esta guía:
Cómo comprobar vulnerabilidades en WordPress desde Plesk
Corregir el malware sin solucionar la vulnerabilidad que permitió la entrada puede provocar que la web vuelva a infectarse.
Malware y vulnerabilidades no son lo mismo #
Malware significa que se ha encontrado código o un archivo malicioso dentro del alojamiento.
Una vulnerabilidad es un fallo de seguridad conocido que podría permitir un ataque, aunque todavía no haya sido explotado.
Por ello, para revisar correctamente la seguridad de un WordPress conviene comprobar ambas cosas: los archivos con Imunify360 y las vulnerabilidades conocidas desde WP Toolkit.
Cuándo contactar con soporte #
Abre un ticket con AZAMedia si:
- Imunify360 detecta malware y no puede limpiarlo.
- Los archivos vuelven a infectarse después de la limpieza.
- La web muestra redirecciones, contenido extraño o usuarios que no reconoces.
- No puedes determinar si un archivo detectado puede eliminarse o restaurarse.
Indica el dominio afectado y, si es posible, la ruta o el nombre de los archivos que aparecen en Imunify360.