Novedades Nuevos planes de Hosting con discos SSD NVMe Cloud Overview
Ofertas Especiales
Blog de NebulaCloud.es
En nuestro blog encontraras los mejores articulos, manuales, e información.
imunify360

Analizar y limpiar malware con Imunify360

< All Topics
Print

Analizar y limpiar malware con Imunify360

Procedimiento de respuesta ante malware con Imunify360: acotar la ruta, analizar, conservar evidencia, limpiar y verificar que la amenaza no reaparece. La limpieza es solo una fase; también hay que corregir la vulnerabilidad o credencial que permitió la intrusión.

ObjetivoEliminar código malicioso sin perder archivos legítimos
HerramientasPanel Malware Scanner y CLI de Imunify360
EvidenciaRuta, hash, propietario, mtime y copia original
CierreSegundo análisis limpio y causa de entrada corregida
Antes de empezar: Antes de limpiar una aplicación crítica, genera una copia fuera del document root y registra la lista de archivos detectados. Si el sitio procesa pagos o datos personales, considera preservar evidencia y escalar el incidente.

Procedimiento paso a paso

  1. Delimitar el alcance

    Identifica usuario y raíz web. Comprueba cambios recientes y tareas programadas. Un análisis acotado reduce carga y acelera la primera decisión.

    find /home/USUARIO/public_html -type f -mtime -3 -ls
    crontab -u USUARIO -l
  2. Iniciar el análisis

    Lanza un análisis bajo demanda de la cuenta afectada y consulta su estado.

    imunify360-agent malware on-demand start --path /home/USUARIO/public_html/
    imunify360-agent malware on-demand status
  3. Revisar detecciones

    Lista los archivos maliciosos del usuario. Anota ruta y acción recomendada; examina el archivo como texto, nunca ejecutándolo.

    imunify360-agent malware malicious list --user USUARIO --limit 500

    Busca webshells, código ofuscado, inclusiones desde rutas temporales y administradores creados recientemente en el CMS.

  4. Limpiar con posibilidad de retorno

    Utiliza la limpieza del usuario cuando las detecciones estén revisadas. Imunify conserva el original cuando el motor admite la reparación.

    imunify360-agent malware user cleanup USUARIO

    Si una reparación daña un archivo legítimo, restaura el original y sustituye después el fichero desde una fuente confiable:

    imunify360-agent malware user restore-original USUARIO
  5. Corregir la causa y reanalizar

    Actualiza CMS, extensiones y credenciales; elimina administradores desconocidos y rota claves. Repite el análisis y vigila 24–48 horas. Si reaparece el mismo archivo, revisa cron, procesos y otras cuentas del servidor.

Comprobación final

  • Segundo análisis sin detecciones activas.
  • Sitio y tareas programadas funcionan tras la limpieza.
  • CMS, plugins y temas están actualizados o aislados.
  • Contraseñas y secretos comprometidos se han rotado.

Problemas frecuentes

Síntoma Causa probable Qué hacer
La limpieza falla Archivo inmutable, permisos o patrón no reparable Copia evidencia, comprueba atributos/permisos y reemplaza desde paquete oficial.
El malware reaparece Backdoor persistente o vulnerabilidad abierta Amplía el análisis a la cuenta y procesos; revisa cron y logs de acceso.
Falso positivo probable Código empaquetado u ofuscado legítimamente No lo incluyas globalmente en exclusiones; documenta hash, versión y remite la muestra.

Documentación de referencia: documentación oficial del fabricante. Los comandos y nombres de opciones pueden evolucionar; verifica la guía oficial correspondiente a tu versión antes de actuar sobre producción.