Malware oculto en el functions.php de un tema WordPress
Limpia código malicioso de functions.php conservando personalizaciones, comparando fuentes fiables y localizando la reinfección.
GUÍAS DE DIAGNÓSTICO ESPECIALIZADO
Guías prácticas para diagnosticar las incidencias de este servicio, conservar pruebas y comprobar el resultado.
EMPIEZA POR EL SÍNTOMA VISIBLE
Elige el síntoma más cercano, recopila las pruebas y sigue una ruta controlada hasta la comprobación final.
Localiza origen, ruta de entrega y cuenta responsable antes de borrar el payload visible.
Explorar las guías 02Prueba dispositivo, referer y ruta para revelar lo que se oculta al administrador.
Explorar las guías 03Mapea URLs, base de datos, archivos y reglas antes de solicitar reindexación.
Explorar las guías 04Contén la venta y conserva pruebas sin exponer datos de clientes.
Explorar las guías 05Busca persistencia en tareas, cuentas, datos, despliegues y scripts externos.
Explorar las guías 06Comprueba archivos, cuentas, tráfico e integridad durante un periodo de observación.
Explorar las guíasLimpia código malicioso de functions.php conservando personalizaciones, comparando fuentes fiables y localizando la reinfección.
Verifica la limpieza, elimina payloads selectivos o en caché y solicita revisión con evidencias defendibles.
Responde a detecciones de Plesk mapeando usuarios del sistema, accesos compartidos, configuración y restauración limpia.
Rastrea un administrador recurrente mediante código de base, tareas, sesiones comprometidas, plugins e integraciones externas.
Verifica paquetes, base, cuentas, desencadenantes originales y recurrencia en lugar de depender de un único escáner.
Delimita y limpia una cuenta cPanel completa, incluidos usuarios, permisos, cron, correo e instalaciones olvidadas.
Encuentra y elimina JavaScript inyectado en entradas, widgets, bloques y datos de constructores sin dañar contenido legítimo.
Descubre por qué vuelve el malware tras una copia revisando antigüedad, código vulnerable, credenciales, cron y persistencia de cuenta.
Separa SEO spam de entradas, traducciones, metadatos y redirecciones legítimas mediante una limpieza reversible basada en evidencias.
Analiza filas sospechosas por propietario, tamaño, autoload, contenido y referencias antes de aplicar cambios reversibles.
Planifica la rotación de usuarios, salts, base, hosting, correo, API y despliegue sin provocar fallos o reinfecciones.
Audita administradores, sesiones y contraseñas de aplicación tras una infección y revoca accesos sin bloquear a propietarios.