Segurança do WordPress · Análise Forense

Saiba exatamente o que aconteceu com seu site.

O Armory Security é o conjunto de ferramentas que você usa quando um site WordPress é — ou pode ser — comprometido. Ele captura uma linha de base de integridade SHA-256, verifica os checksums do núcleo e dos plugins, busca webshells e PHP ofuscado e audita os esconderijos favoritos do invasor. Somente leitura e com foco em análise forense: ele revela o que aconteceu. antes Você pode mudar qualquer coisa.

Obtenha o Premium — US$ 49/ano Veja as funcionalidades Núcleo gratuito · Premium US$ 49 por ano
🔍 Linha de base de integridade SHA-256 🐚 Caçador de webshells 👻 Detecção de administradores fantasmas 🧾 Exportação de evidências 🔒 Somente leitura por padrão
yoursite.com/wp-admin · Armory Security
# verificação de arsenal — integridade de arquivos + varredura de web shell
somas de verificação principais ✓ verificado (WordPress 6.x, 0 incompatibilidades)
somas de verificação de plugin ! 1 modificado akismet/akismet.php
caça à concha de teia ⚠ 1 descoberta wp-content/uploads/2026/04/.cache.php
avaliação ofuscada (base64_decode( … )) · Orientado a POST
administradores fantasmas ⚠ 1 oculto Usuário “wp-svc” · criado às 03:14 UTC
rotas clandestinas ✓ nenhum
cron malicioso ✓ nenhum
mu-plugins/drop-ins ✓ limpo
# linha de base salva · pacote de evidências pronto para exportação
$

Prove o que aconteceu e depois corrija.

Um fluxo de trabalho completo de resposta a incidentes — não apenas mais um scanner que diz "você pode estar infectado".

🧬

Linha de base de integridade de arquivos

Um inventário SHA-256 de todos os arquivos, com comparação de diferenças sob demanda — veja exatamente o que foi adicionado, alterado ou excluído desde a última vez que você limpou o sistema.

Somas de verificação do núcleo e dos plugins

Verifique os arquivos principais do WordPress e dos plugins comparando-os com os checksums oficiais para identificar instantaneamente qualquer código adulterado.

🐚

Caçador de malware Web-shell e PHP

Mecanismo de assinatura e heurística que encontra web shells e PHP ofuscado — os padrões eval/base64/POST que os atacantes escondem nos uploads.

👻

Detecção de administradores fantasmas

Revelar contas de administrador ocultas que um invasor adicionou silenciosamente para manter o controle da situação.

🛣️

Rota alternativa e auditoria cron

Auditar rotas REST/AJAX maliciosas, eventos cron agendados, mu-plugins e drop-ins usados para persistência.

📡

C2 / extração de domínio de saída

Extraia domínios de comando e controle e domínios de saída codificados em arquivos suspeitos para sua lista de bloqueio e correspondência de indicadores de comprometimento (IOCs).

👮

Feed de confiança e ataques da sessão administrativa

Veja quem está conectado, de qual endereço IP e dispositivo, com um feed de ataques em tempo real mostrando as assinaturas das solicitações de entrada.

🛡️

Endurecimento e quarentena com um clique

Aplique medidas de segurança em tempo de execução, bloqueie o site e coloque em quarentena arquivos suspeitos — ações deliberadas e reversíveis que você controla.

🧾

Exportação de evidências com registro de data e hora

Exporte um pacote de evidências com registro de data e hora (ZIP/CSV) — um registro limpo das descobertas para seu relatório ou para seu servidor.

Gratuito para encontrar. Premium para responder.

O funil de detecção é gratuito para sempre — incluindo análises de linha de base, checksums, busca por web shells, administradores fantasmas e auditorias de persistência. A versão Premium transforma o Armory de uma simples pergunta "o que aconteceu?" para uma solução "resolva o problema": monitoramento contínuo, alertas em tempo real e provas prontas para serem usadas em tribunal.

  • Linhas de base programadas e alertas de desvio
  • Monitoramento em tempo real de contas de administrador e sessões
  • Correspondência de indicadores de compromisso (IOC)
  • Conjuntos de evidências com registro de data e hora e cronograma
yoursite.com/wp-admin · Licença e Plano
# grátis vs premium
LIVRE segurança · núcleo · plugins · shell · poliglota
.htaccess · db · mu · runtime · atividade
PREMIUM agendar · vigiar · sentinela · alimentar · sessões
endurecer · quarentena · pacote · cronograma
domínios · rotas · authhooks · permissões · cron
ioc · ia
# Atualização realizada em WP Admin → Licença e Plano
$

De "talvez tenha sido hackeado" a respostas.

Sem agentes, sem upload de arquivos para a nuvem. Tudo funciona dentro do seu WordPress.

Instale o scanner gratuito.

Faça o upload do plugin e ative-o. O funil de detecção funciona imediatamente — nenhuma chave é necessária.

Linha de base e exame

Capture uma linha de base SHA-256, verifique os checksums e execute as varreduras web-shell, ghost-admin e de persistência.

Responda e comprove

Coloque em quarentena, proteja e exporte um pacote de evidências com registro de data e hora. Atualize para a versão premium para monitoramento e alertas.

Comece gratuitamente hoje mesmo

O scanner forense completo é gratuito para sempre. Adicione o recurso Premium de resposta e monitoramento por US$ 49/ano — faça o upgrade a qualquer momento pelo painel de administração do WordPress.

Livre
$0 para sempre
Funil de detecção completo · todos os sites
  • Linha de base e diferença de integridade SHA-256
  • Verificação de checksum do núcleo e dos plugins
  • Caçador de web shells e PHP ofuscado
  • Auditoria de Ghost-admin, rotas, cron e mu-plugin
  • Exportação de evidências (ZIP/CSV)
Receba o aviso de lançamento
Premium
$49 /ano
Resposta · monitoramento · comprovação · 1 local
  • Tudo grátis
  • Linhas de base programadas e alertas de desvio
  • Monitoramento de administração e sessão em tempo real
  • Transmissão ao vivo do ataque e correspondência do COI
  • Endurecimento, quarentena e cronograma com um clique

Pagamento seguro via Stripe · cancele a qualquer momento

Está com a saúde debilitada neste momento e precisa de ajuda prática? Pergunte sobre resposta especializada a incidentes →

ROsomente leitura

Análise forense em primeiro lugar, sem causar danos por padrão.

O Armory captura evidências e informa o que aconteceu antes mesmo de você tocar em qualquer coisa. Reforço, quarentena e confinamento são ações explícitas e deliberadas que você escolhe tomar — nunca surpresas automáticas.

🔒

Executa no seu servidor

Seus arquivos nunca são enviados para terceiros. A análise ocorre dentro do seu WordPress.

🧾

Provas prontas para serem usadas em tribunal

Resultados com registro de data e hora, que você pode exportar e entregar ao seu provedor de hospedagem ou incluir em seu relatório.

🧩

Funciona com a sua WAF (Wheel Forward - esposa/namorada).

Complementa firewalls como o Wordfence — ele verifica e recupera, não apenas bloqueia.

Gratuito para começar

O funil de detecção completo é gratuito. Faça o upgrade para resposta e monitoramento quando estiver pronto.

Perguntas respondidas

O Armory Security é gratuito?

Sim — o scanner forense básico é gratuito: verificação de integridade SHA-256, verificação de checksum do núcleo/plugins, detecção de web shells e PHP ofuscado, detecção de administradores fantasmas e o restante do processo de detecção. A versão Premium adiciona recursos de resposta em tempo real, monitoramento e comprovação.

Isso vai alterar ou danificar meu site?

Não. O Armory prioriza a análise forense e é somente leitura por padrão: ele informa exatamente o que aconteceu antes que você altere qualquer coisa. O reforço da segurança, a quarentena e o bloqueio são ações explícitas e opcionais que você ativa manualmente.

Posso executá-lo juntamente com o Wordfence ou outro plugin de segurança?

Sim. O Armory foi desenvolvido para o momento em que um site é — ou pode ser — comprometido, complementando um firewall/WAF em vez de substituí-lo. Ele se concentra em comprovar o que mudou e recuperar evidências, não em bloquear o tráfego.

O que o plano premium inclui?

A versão Premium desbloqueia os recursos de resposta e monitoramento: linhas de base agendadas, monitoramento em tempo real de contas de administrador e sessões, feed de ataques ao vivo, reforço de segurança com um clique, quarentena, correspondência de indicadores de comprometimento e pacotes de evidências com registro de data e hora.

Qual o preço do produto premium e como posso comprá-lo?

Premium é US$ 49 por ano Para um site, com cobrança segura via Stripe — cancele quando quiser. Após a finalização da compra, você receberá sua chave de licença por e-mail instantaneamente; ative-a no painel de administração do WordPress. Armory Security → Licença e Plano.

Esteja preparado antes do próximo acordo.

Obtenha uma linha de base precisa, saiba exatamente quando algo muda e comprove o que aconteceu. Comece gratuitamente e faça upgrade para o Premium por US$ 49/ano quando precisar de monitoramento e resposta.

Obtenha o Premium — US$ 49/ano