Herramienta de seguridad gratuita

WhizzyScan: escáner de malware gratuito para Magento 2 y WordPress

Escáner gratuito del lado del servidor para cualquier tienda Magento 2 o WordPress. Un solo comando SSH revisa los archivos y la base de datos en busca de webshells, skimmers de tarjetas y puertas traseras, comprueba su versión frente a CVE conocidas y le entrega un informe privado. Sin registro ni cuenta.

$ curl https://shopwhizzy.com/gowiz/external/agent | sh

Conéctese por SSH a cualquier instalación de Magento 2 o WordPress y ejecútelo. Al final recibirá un enlace a un informe privado.

Cómo funciona

Exactamente el mismo motor de reglas que ejecutamos cada noche en todos los servidores que gestionamos, ahora disponible para cualquiera.

terminal

1. Ejecute un comando

Conéctese por SSH a la instalación de Magento 2 o WordPress que desee comprobar y pegue el comando anterior; da igual si es cPanel, Plesk o un servidor sin panel.

search

2. Detecta automáticamente su directorio raíz

Comprueba el directorio actual y después las ubicaciones habituales (public_html, httpdocs, www): solo tiene que confirmar la ruta detectada.

bug_report

3. Analiza archivos y base de datos

Firmas de malware, webshells y código skimmer en cualquier tienda, además de una lista creciente de CVE específicas del núcleo de Magento y WordPress, y un análisis de la base de datos en las tiendas Magento.

verified

4. Obtenga su informe

Al final se muestra un enlace privado al informe. Si lo vuelve a ejecutar más adelante, el mismo informe se actualiza.

Qué se comprueba

shield_lock

Versión de la plataforma

Su versión de Magento comprobada frente a los boletines de seguridad de Adobe (además de CVE concretas de alto riesgo verificadas directamente en su código, para que un número de versión falseado no pueda ocultar una vulnerabilidad sin parchear), o la versión del núcleo de WordPress comprobada frente a las CVE conocidas de WordPress.

dns

Integridad de la base de datos (Magento)

Bloques/páginas CMS, valores de configuración y datos de direcciones de pedidos comprobados en busca de patrones maliciosos conocidos, además de una lista completa de sus cuentas de administrador.

code

Análisis del sistema de archivos

Archivos PHP y JavaScript revisados en busca de firmas de malware, webshells y patrones de skimmers de pago.

fingerprint

Archivos subidos sospechosos

Archivos ejecutables inesperados en el directorio de subida de opciones personalizadas de Magento (un indicio conocido de un ataque exitoso de tipo PolyShell) o en wp-content/uploads de WordPress.

Por qué analizar desde el servidor y no solo desde fuera

Los escáneres externos solo ven lo que su tienda envía a un navegador. Así se detectan los skimmers cargados en la página de checkout, pero se pasa por alto la mayor parte de lo que dejan los atacantes. WhizzyScan se ejecuta dentro del servidor, por lo que también encuentra:

code

Backdoors y webshells

Archivos PHP que nunca se enlazan desde ninguna página, por lo que ningún escáner externo puede llegar a ellos, pero que dan a un atacante el control total de la tienda.

dns

Código malicioso en la base de datos

Scripts inyectados en bloques CMS, páginas o valores de configuración, incluidos los que solo se cargan para algunos visitantes.

fingerprint

Ejecutables en carpetas de subida

Archivos PHP inesperados en ubicaciones destinadas solo a imágenes y documentos: un indicio habitual de que un ataque ya ha tenido éxito.

shield_lock

Código sin parchear tras una versión falseada

Un número de versión puede falsificarse. WhizzyScan verifica directamente en su código CVE de Magento concretos de alto riesgo.

Qué hacer si WhizzyScan detecta algo

1. No borre archivos a ciegas

Eliminar una puerta trasera mientras quedan otras da una falsa sensación de seguridad. Los atacantes suelen dejar más de una vía de entrada.

2. Haga primero una instantánea

Copie los archivos y la base de datos antes de cambiar nada, para conservar las pruebas de lo ocurrido.

3. Cambie todas las credenciales

Usuarios administradores, base de datos, SSH, integraciones API y claves de pago: dé por hecho que el atacante las conoce todas.

4. Cierre la vía de entrada

La mayoría de las infecciones empiezan por un parche de seguridad pendiente o una extensión vulnerable. Aplique el parche o actualice; de lo contrario, la tienda volverá a infectarse.

5. Vuelva a analizar

Vuelva a ejecutar el mismo comando. Su informe privado se actualiza en el mismo enlace, para que pueda confirmar que la tienda está limpia.

¿Necesita ayuda? Nuestro equipo de Magento limpia tiendas infectadas, aplica parches de seguridad y refuerza el servidor arrow_forward

¿Ya es cliente de ShopWhizzy?

Sus servidores ya están cubiertos automáticamente cada noche; esto es para todo lo que quede fuera de nuestra flota gestionada: una segunda tienda, el servidor de un cliente o una tienda que esté pensando en migrar con nosotros.

Leer el anuncio completo arrow_forward

Preguntas frecuentes

¿WhizzyScan es realmente gratuito?

Sí. No se necesita cuenta, ni periodo de prueba, ni pago. El análisis y el informe privado son gratuitos.

¿Qué plataformas admite?

Magento 2 y WordPress. En las tiendas Magento también analiza la base de datos.

¿Funciona en hostings con cPanel o Plesk?

Sí. Funciona en cualquier servidor donde pueda abrir una sesión SSH en la carpeta de la tienda: cPanel, Plesk o un servidor sin panel.

¿Quién puede ver mi informe?

Solo las personas que tengan el enlace al informe privado que se muestra al final del análisis.

¿Puedo volver a ejecutarlo más adelante?

Sí. Ejecute de nuevo el mismo comando y el mismo informe se actualizará, para que pueda comparar el antes y el después de una limpieza.

¿Es lo mismo que un servicio de eliminación de malware?

No. WhizzyScan detecta el problema. Limpiar la infección, cerrar el punto de entrada y reforzar la tienda es un servicio aparte que nuestro equipo de Magento puede realizar por usted.