---
title: Cómo usar el escáner de malware
canonical: https://wpsecurityninja.com/docs/malware-scanner/escaner-de-malware/
---
_El escáner de malware solo está disponible en [Security Ninja Pro](/)._

## ¿Qué hace el escáner de malware?

Si sabes o sospechas que tu sitio ha sido hackeado, buscar código malicioso a mano es lento. El escáner de malware recorre el sitio y lista plugins, temas y archivos sospechosos en un solo lugar.

![Resultados del análisis de malware](https://wpsecurityninja.com/media/2026/08/malware/malware-scan-results.png)

Ve a **Security Ninja → Malware** y haz clic en **Analizar tu sitio web**. Un overlay muestra el progreso mientras se ejecuta cada paso.

> Algunas capturas todavía muestran la interfaz en inglés. Los pasos usan las etiquetas en español del plugin.

## ¿Qué ocurre durante un análisis?

### Paso 1. Plugins de wordpress.org

El escáner lista los plugins instalados y comprueba cuáles existen en wordpress.org. Para esos plugins descarga checksums oficiales (en caché bajo `wp-content/uploads/security-ninja/` para acelerar análisis posteriores).

Los plugins premium o personalizados no están en wordpress.org. Se analizan con firmas y heurísticas.

### Paso 2. Revisión estructural (plugins y temas)

Cuando no hay checksums de wordpress.org, Security Ninja puede marcar una **estructura de carpetas sospechosa** (por ejemplo slugs raros, doble extensión o directorios huérfanos). Son hallazgos de **revisión recomendada**. No son lo mismo que un acierto de firma de malware. Úsalos para decidir si un plugin personalizado o nulled merece una mirada más de cerca.

### Paso 3. Análisis por firmas

El resto del sitio se analiza con la [biblioteca PHP malware scanner](https://github.com/scr34m/php-malware-scanner) en busca de patrones maliciosos conocidos. Algunos bundles JavaScript del núcleo de WordPress bajo `wp-includes/js/dist/` y `wp-admin/js/` se omiten por defecto para reducir falsos positivos en scripts minificados de terceros. Plugins, temas y uploads sí se analizan.

Los resultados aparecen en una tabla con gravedad, orientación y acciones (**Ver archivo**, lista de permitidos, eliminar y similares). Abre archivos en el [visor de archivos](https://wpsecurityninja.com/es/docs/core-scanner/visor-de-archivos/) cuando necesites inspeccionar el código con seguridad.

**Sigue leyendo: [Cómo analizar malware](https://wpsecurityninja.com/es/docs/malware-scanner/analizar-malware/)**

> Un archivo marcado como sospechoso no siempre es malicioso. Código inocente puede coincidir con un patrón. [Lee sobre falsos positivos](https://wpsecurityninja.com/es/docs/malware-scanner/resultados-falsos-positivos/).

## Relacionado

* [Analizar malware](https://wpsecurityninja.com/es/docs/malware-scanner/analizar-malware/)
* [Visor de archivos](https://wpsecurityninja.com/es/docs/core-scanner/visor-de-archivos/)
* [Excluir rutas](https://wpsecurityninja.com/es/docs/malware-scanner/como-excluir-rutas-del-escaner-de-malware/)
* [Lista de comprobación de limpieza de malware](https://wpsecurityninja.com/es/docs/malware-scanner/lista-de-comprobacion-limpieza-malware/)
