Nuevo módulo IA/ML
Analiza tu web con un agente de IA que detecta malware, webshells y código oculto.
WAFLY despliega un agente ligero sobre tu sitio para inspeccionar archivos, plantillas, plugins, uploads y cambios recientes. La IA/ML cruza firmas, comportamiento y contexto para encontrar amenazas que una regla simple no ve.
ALERTAwebshell.phpbackdoor
IA/MLbase64 + eval + POST98%
SERVIDORwp-content/uploadsnuevo
Qué detecta
Del archivo sospechoso a la evidencia útil.
El agente no se limita a marcar archivos raros. Agrupa señales para explicar qué ha encontrado, dónde vive y por qué debería revisarse primero.
Webshell
Funciones remotas, ejecución de comandos, subida encubierta de archivos y backdoors persistentes.
Malware web
Scripts inyectados, iframes ocultos, redirecciones spam, puertas traseras y cargas ofuscadas.
Virus y droppers
Archivos que descargan payloads, modifican plantillas o preparan reinfecciones tras la limpieza.
Anomalías de código
Cambios raros en CMS, plugins, temas, permisos, fechas, entropía y patrones de encoding.
Cómo trabaja
Un agente que entiende el contexto de una web real.
Las infecciones modernas se esconden en uploads, caches, plantillas duplicadas, tareas programadas y nombres de archivo que imitan al CMS. El agente combina reglas deterministas con modelos que puntúan rareza, intención y relación con el sitio.
- Inventario de archivos, hashes, permisos, fechas y rutas sensibles.
- Detección de ofuscación, funciones peligrosas y cadenas codificadas.
- Modelo IA/ML para priorizar hallazgos y reducir ruido operativo.
- Evidencias listas para limpiar, poner en cuarentena o bloquear desde WAFLY.
- 1Escanea árbol web, plugins, temas, uploads y artefactos de despliegue.
- 2Extrae señales: firma, entropía, ofuscación, permisos, cambios y reputación.
- 3Clasifica con IA/ML y agrupa hallazgos por campaña o vector probable.
- 4Entrega evidencias accionables para limpiar y evitar reinfecciones.
Ejemplo de informe
Prioridad, ubicación y motivo de cada hallazgo.
| Archivo | Clasificación | Confianza | Evidencia |
|---|---|---|---|
| wp-content/uploads/.cache.php | Webshell probable | 98% | Ejecución remota + ofuscación |
| themes/header.php | Inyección SEO spam | 91% | Texto oculto + enlaces externos |
| modules/payments/tmp.js | Payload sospechoso | 87% | Beacon externo + fingerprinting |
| plugins/forms/ajax.php | Riesgo medio | 74% | Cambio reciente + función peligrosa |
Análisis de malware
Preguntas frecuentes sobre el agente IA/ML
¿Es un antivirus para el servidor?
Es un agente de análisis de malware web centrado en sitios, CMS, plugins, temas y archivos servidos por la aplicación. Ayuda a detectar y priorizar código malicioso, webshells, virus, payloads ofuscados y reinfecciones. No sustituye una investigación forense completa cuando el compromiso es profundo.
¿Qué aporta la IA frente a una firma clásica?
Las firmas detectan familias conocidas. La capa IA/ML añade clasificación por comportamiento: entropía anómala, funciones peligrosas, cadenas ofuscadas, rutas poco habituales, cambios recientes y relación con el contexto real del sitio.
¿Puede ejecutarse en WordPress, PrestaShop o Magento?
Sí. Está pensado para entornos web con mucho cambio: WordPress, WooCommerce, PrestaShop, Magento, Joomla, Laravel y proyectos PHP o Node.js donde aparecen plugins, temas, uploads y artefactos de despliegue.
¿El agente elimina archivos automáticamente?
La primera fase es detección, evidencias y priorización. La eliminación o cuarentena puede operarse con aprobación, porque en sitios de producción conviene distinguir entre código malicioso, falsos positivos y archivos críticos del negocio.
Nuevo análisis con IA
Encuentra webshells, virus y malware antes de que vuelvan a activarse.
Revisamos tu web con el agente IA/ML de WAFLY y te devolvemos hallazgos priorizados con evidencias claras.