Puerta trasera
Definición
Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
También se llama: backdoor, backdoors
Última actualización
Por qué importa en WordPress
Limpiar “el archivo de malware obvio” y dejar una puerta trasera significa reinfección días después. Las puertas traseras se esconden en temas, mu-plugins, uploads con doble extensión u opciones de la base de datos que evalúan código en cada petición.
Cómo se ve en la práctica
- Reinfección tras una limpieza “exitosa”
- Archivos PHP desconocidos con nombres ofuscados
- Usuarios admin o tareas programadas que reaparecen
- Cambios de archivos cuando nadie está editando el sitio
Qué hacer
- Asume varios mecanismos de persistencia hasta demostrar lo contrario.
- Compara el núcleo y temas/plugins populares con copias limpias.
- Audita usuarios, cron, mu-plugins y
wp-config.php. - Rota credenciales e invalida sesiones tras la limpieza.
- Mantén un registro de eventos para que la próxima creación rara de admin se vea.
En WP Security Ninja
Analiza con el escáner de malware y usa el registro de eventos para pillar admins nuevos, instalaciones de plugins y otros cambios raros si algo intenta volver. Profundización: WordPress backdoor hacks (EN).
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Webshell Un webshell es un script pequeño subido al servidor que deja a un atacante ejecutar comandos desde el navegador.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Escalada de privilegios La escalada de privilegios es ganar más acceso del previsto, por ejemplo que un suscriptor se convierta en administrador.
- Plugin nulled Un plugin nulled es una copia no autorizada, normalmente modificada, de un plugin de pago que suele incluir malware o puertas traseras.
- Vulnerabilidad de subida de archivos Una vulnerabilidad de subida de archivos deja a un atacante colocar un archivo peligroso en el servidor, a menudo hacia un webshell.