Malware
Definición
El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
También se llama: software malicioso
Última actualización
Por qué importa en WordPress
Los sitios infectados pierden confianza, disparan avisos de Safe Browsing y pueden dañar a los visitantes. Borrar el PHP feo de siempre suele fallar porque una puerta trasera, un cron o una opción de la base de datos lo vuelve a poner. Ese patrón de “volvió de noche” es habitual.
Cómo se ve en la práctica
- Avisos de Google Safe Browsing o abuso del host
- Redirecciones, páginas de spam SEO o mineros de crypto comiendo CPU
- PHP misterioso bajo
uploads/, o archivos del núcleo y temas que ya no coinciden con copias limpias - Usuarios Administrator nuevos o tareas programadas que nadie creó
- Síntomas que desaparecen para admins con sesión y golpean a visitantes desconectados (cloaking)
Qué hacer
- Toma un backup forense y limita el daño público (modo mantenimiento o ayuda del host).
- Analiza archivos y compara el núcleo con hashes conocidos como buenos.
- Elimina el malware y la vía de entrada (contraseñas débiles, plugins vulnerables, puertas traseras).
- Rota contraseñas, salts y claves API tras la limpieza.
- Vuelve a analizar y vigila los logs; si regresa, busca persistencia (malware that kept coming back (EN)).
En WP Security Ninja
El escáner de malware ayuda a encontrar código sospechoso y objetivos de limpieza. Combínalo con el escáner del núcleo y el registro de eventos para pillar reinyección y actividad admin rara, no solo el primer archivo malo. Limpieza paso a paso (EN): WordPress malware removal.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Puerta trasera Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
- Webshell Un webshell es un script pequeño subido al servidor que deja a un atacante ejecutar comandos desde el navegador.
- Monitoreo de integridad de archivos El monitoreo de integridad de archivos comprueba si archivos importantes cambiaron respecto a una línea base conocida como buena.
- Falso negativo Un falso negativo es un problema de seguridad real que una herramienta o proceso no detectó.
- Vulnerabilidad de subida de archivos Una vulnerabilidad de subida de archivos deja a un atacante colocar un archivo peligroso en el servidor, a menudo hacia un webshell.
- Análisis programado El análisis programado ejecuta comprobaciones de seguridad de forma automática en un horario repetido y puede avisarte de hallazgos nuevos.
- Plugin nulled Un plugin nulled es una copia no autorizada, normalmente modificada, de un plugin de pago que suele incluir malware o puertas traseras.