Seguridad de WordPress · Análisis forense

Sepa exactamente qué le sucedió a su sitio web.

Armory Security es la herramienta a la que recurres cuando un sitio de WordPress está, o podría estar, comprometido. Captura una línea base de integridad SHA-256, verifica las sumas de comprobación del núcleo y los complementos, busca shells web y PHP ofuscado, y audita los escondites favoritos del atacante. De solo lectura y con enfoque forense: te dice qué sucedió. antes Puedes cambiar algo.

Obtén Premium — $49/año Ver características Núcleo gratuito · Premium $49/año
🔍 Línea base de integridad SHA-256 🐚 Cazador de conchas de telaraña 👻 Detección de administradores fantasma 🧾 Exportación de evidencia 🔒 Solo lectura por defecto
yoursite.com/wp-admin · Seguridad de Armory
# escaneo de arsenal: integridad de archivos + barrido de shells web
sumas de verificación principales ✓ verificado (WordPress 6.x, 0 discrepancias)
sumas de verificación de complementos ! 1 modificado akismet/akismet.php
Caza de conchas de telaraña ⚠ 1 hallazgo wp-content/uploads/2026/04/.cache.php
eval(base64_decode( … )) ofuscado · impulsado por POST
administradores fantasma ⚠ 1 oculto Usuario “wp-svc” · creado a las 03:14 UTC
rutas no autorizadas ✓ ninguno
cron malicioso ✓ ninguno
mu-plugins/drop-ins ✓ limpio
# Línea base guardada · Paquete de evidencias listo para exportar
$

Demuestra lo que pasó y luego arréglalo.

Un flujo de trabajo completo para la respuesta a incidentes, no solo otro escáner que diga "podrías estar infectado".

🧬

Línea base de integridad de archivos

Un inventario SHA-256 de cada archivo, con comparación bajo demanda: vea exactamente qué se agregó, cambió o eliminó desde que el archivo estaba limpio.

Sumas de verificación del núcleo y de los complementos

Verifica los archivos principales y de los plugins de WordPress comparándolos con las sumas de comprobación oficiales para detectar al instante cualquier código manipulado.

🐚

Cazador de malware Web-shell y PHP

Firma + motor heurístico que detecta web shells y PHP ofuscado: los patrones eval/base64/POST que los atacantes ocultan en las cargas de archivos.

👻

Detección de administradores fantasma

Descubra las cuentas de administrador ocultas que un atacante agregó sigilosamente para mantener su posición.

🛣️

Auditoría de rutas y cron no autorizadas

Auditar rutas REST/AJAX maliciosas, eventos cron programados, mu-plugins y drop-ins utilizados para la persistencia.

📡

Extracción de dominio C2/saliente

Extraiga los dominios de comando y control y de salida codificados de los archivos sospechosos para su lista de bloqueo y la coincidencia de indicadores de compromiso (IOC).

👮

Información sobre confianza y ataques a la sesión de administrador

Vea quién ha iniciado sesión, desde qué IP y dispositivo, con una transmisión en vivo de las firmas de las solicitudes entrantes.

🛡️

Refuerzo y cuarentena con un solo clic

Aplique medidas de seguridad en tiempo de ejecución, bloquee el sitio y ponga en cuarentena los archivos sospechosos: acciones deliberadas y reversibles que usted controla.

🧾

Exportación de pruebas con marca de tiempo

Exporte un paquete de evidencias con marca de tiempo (ZIP/CSV): un registro claro de los hallazgos para su informe o su plataforma de alojamiento.

Encontrar es gratis. Responder es de pago.

El embudo de detección es gratuito para siempre: análisis de referencia, sumas de comprobación, búsqueda de shells web, auditorías de administradores fantasma y persistencia. La versión Premium transforma Armory de un simple "¿qué pasó?" a una solución integral: monitorización continua, alertas en tiempo real y pruebas irrefutables.

  • Líneas base programadas y alertas de desviación
  • Monitorización en tiempo real de cuentas de administrador y sesiones.
  • Coincidencia de indicadores de compromiso (IOC)
  • Paquetes de pruebas con marca de tiempo y cronograma
yoursite.com/wp-admin · Licencia y plan
# gratis vs premium
GRATIS seguridad · núcleo · complementos · shell · políglota
htaccess · db · mu · runtime · activity
DE PRIMERA CALIDAD Horario · Vigilancia · Centinela · Fuente · Sesiones
endurecer · cuarentena · paquete · cronograma
dominios · rutas · autenticadores · permisos · cron
COI · IA
# Actualizar desde WP Admin → Licencia y plan
$

Desde “posible hackeo” hasta respuestas

Sin agentes, sin subir tus archivos a la nube. Todo funciona dentro de tu WordPress.

Instala el escáner gratuito

Sube el plugin y actívalo. El embudo de detección funciona inmediatamente, sin necesidad de clave.

Línea de base y escaneo

Capture una línea base SHA-256, verifique las sumas de comprobación y ejecute los análisis de la shell web, el administrador fantasma y la persistencia.

Responda y demuéstrelo.

Ponga en cuarentena, refuerce y exporte un paquete de pruebas con marca de tiempo. Actualice a la versión premium para obtener monitoreo y alertas.

Empieza gratis hoy

El escáner forense completo es gratuito para siempre. Añada la opción Premium de respuesta y monitorización por 49 $/año; puede actualizar desde el panel de administración de WordPress en cualquier momento.

Gratis
$0 para siempre
Embudo de detección completo · todos los sitios
  • Línea base de integridad SHA-256 y diferencia
  • Verificación de suma de comprobación del núcleo y del complemento
  • Cazador de shells web y PHP ofuscado
  • Auditoría de Ghost-admin, rutas, cron y mu-plugin
  • Exportación de evidencia (ZIP/CSV)
Reciba el aviso de lanzamiento
De primera calidad
$49 /año
Respuesta · monitoreo · prueba · 1 sitio
  • Todo gratis
  • Líneas base programadas y alertas de desviación
  • Administración y supervisión de sesiones en tiempo real
  • Transmisión en vivo del ataque y coincidencia del COI
  • Refuerzo de seguridad, cuarentena y cronograma con un solo clic.

Pago seguro a través de Stripe · Cancela cuando quieras

¿Te encuentras en una situación comprometida y necesitas ayuda práctica? Pregunte sobre la respuesta especializada ante incidentes →

ROsolo lectura

La ciencia forense es lo primero, por defecto no causar daño.

Armory recopila pruebas y te informa de lo sucedido antes de que toques nada. El endurecimiento, la cuarentena y el confinamiento son acciones explícitas y deliberadas que eliges tomar, nunca sorpresas automáticas.

🔒

Se ejecuta en tu servidor.

Tus archivos nunca se suben a terceros. El análisis se realiza dentro de tu WordPress.

🧾

Pruebas listas para ser presentadas ante el tribunal

Resultados con marca de tiempo y exportables que puede entregar a su proveedor de alojamiento o para su informe.

🧩

Funciona con tu WAF

Complementa a los cortafuegos como Wordfence: comprueba y recupera, no solo bloquea.

Gratis para empezar

El embudo de detección completo es gratuito. Actualiza a la versión premium para obtener funciones de respuesta y monitorización cuando estés listo.

Preguntas y respuestas

¿Armory Security es gratuito?

Sí, el escáner forense principal es gratuito: incluye la verificación de integridad SHA-256, la comprobación de suma de verificación del núcleo/complemento, la detección de shells web y PHP ofuscado, la detección de administradores fantasma y el resto del proceso de detección. La versión Premium añade funciones de respuesta en tiempo real, monitorización y comprobación.

¿Cambiará o dañará mi sitio web?

No. Armory prioriza el análisis forense y, por defecto, es de solo lectura: te indica exactamente lo que sucedió antes de que realices cualquier cambio. El endurecimiento, la cuarentena y el bloqueo son acciones explícitas que puedes activar tú mismo.

¿Puedo usarlo junto con Wordfence u otro plugin de seguridad?

Sí. Armory está diseñado para cuando un sitio web se ve comprometido (o podría verse comprometido), complementando un firewall/WAF en lugar de reemplazarlo. Se centra en demostrar qué cambió y recuperar evidencia, no en bloquear el tráfico.

¿Qué incluye el plan premium?

La versión Premium desbloquea las funciones de respuesta y monitorización: líneas base programadas, monitorización en tiempo real de cuentas de administrador y sesiones, un flujo de ataques en directo, refuerzo de la seguridad con un solo clic, cuarentena, coincidencia de indicadores de compromiso y paquetes de pruebas con marca de tiempo.

¿Cuánto cuesta la versión premium y cómo puedo comprarla?

Premium es $49/año para un sitio, facturado de forma segura a través de Stripe: cancela cuando quieras. Después de finalizar la compra, recibirás tu clave de licencia por correo electrónico al instante; actívala desde dentro de WP Admin en Seguridad de la armería → Licencia y plan.

Prepárate antes del próximo compromiso.

Establece una base de datos precisa, detecta cualquier cambio al instante y comprueba lo sucedido. Empieza gratis y actualiza a Premium por 49 $/año cuando necesites monitorización y respuesta inmediata.

Obtén Premium — $49/año