Ataques Diccionario

Puerta trasera

Definición

Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.

También se llama: backdoor, backdoors

Última actualización

Por qué importa en WordPress

Limpiar “el archivo de malware obvio” y dejar una puerta trasera significa reinfección días después. Las puertas traseras se esconden en temas, mu-plugins, uploads con doble extensión u opciones de la base de datos que evalúan código en cada petición.

Cómo se ve en la práctica

  • Reinfección tras una limpieza “exitosa”
  • Archivos PHP desconocidos con nombres ofuscados
  • Usuarios admin o tareas programadas que reaparecen
  • Cambios de archivos cuando nadie está editando el sitio

Qué hacer

  1. Asume varios mecanismos de persistencia hasta demostrar lo contrario.
  2. Compara el núcleo y temas/plugins populares con copias limpias.
  3. Audita usuarios, cron, mu-plugins y wp-config.php.
  4. Rota credenciales e invalida sesiones tras la limpieza.
  5. Mantén un registro de eventos para que la próxima creación rara de admin se vea.

En WP Security Ninja

Analiza con el escáner de malware y usa el registro de eventos para pillar admins nuevos, instalaciones de plugins y otros cambios raros si algo intenta volver. Profundización: WordPress backdoor hacks (EN).

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image