Cleanr Engine 1.45 SHA-256 YARA PHP del sitio: nunca solo lectura hasta Apply

Scan profundo

Escáner de malware WordPress

Un escáner de malware WordPress serio tiene que leer los archivos sin convertirse en el intérprete PHP del sitio. Cleanr Engine recorre la instalación, calcula hashes, compara checksums oficiales, aplica un subconjunto YARA y puntúa heurística. Nunca ejecuta el PHP que lee.

Escáner HTTP gratis Crear cuenta

SHA-256 Inventario con tope de tamaño. MD5 solo si los checksums lo piden.
Integridad Mapas oficiales de core, plugins y themes cuando existen.
YARA + heurística Subconjunto. PHP en uploads. PHP inesperado en core.
Solo evidencia Un match es un hallazgo. No es una orden de borrado.

Qué hace el scan profundo

En CLEAN, PROTECT y AGENCY el sitio se conecta con el plugin Connector (lectura) o SSH. El motor entonces:

Eso es el escáner de malware WordPress. Un match es evidencia en el informe. No es una orden de borrado.

El escáner HTTP gratis es otra superficie

El escáner HTTP gratis no inicia sesión en WordPress ni lee wp-content. Descarga la URL por HTTP y rechaza loopback, RFC1918, link-local, CGNAT y userinfo. Sirve para ver si el sitio parece WordPress y qué expone HTTP. Para malware en ficheros hace falta el escáner profundo.

La integridad pesa más que una sola firma

Los hashes conocidos ayudan. También las cadenas YARA. En un fichero de core de stock, la señal fuerte suele ser modificado frente al MD5 oficial, o PHP donde WordPress no debería ponerlo. Ver cómo el motor trata el sitio como datos.

Relacionado: limpieza, hardening, preguntas.

Empieza por la superficie HTTP

Sin credenciales. Luego conecta un sitio en CLEAN+ para el scan en disco.

Lanzar escáner HTTP gratis

Listo para escanear

Comprueba un WordPress público en segundos

Sin cuenta. Sin contraseñas. Solo superficie HTTP. El motor nunca ejecuta PHP del sitio.