Ataques Diccionario

Malware

Definición

El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.

También se llama: software malicioso

Última actualización

Por qué importa en WordPress

Los sitios infectados pierden confianza, disparan avisos de Safe Browsing y pueden dañar a los visitantes. Borrar el PHP feo de siempre suele fallar porque una puerta trasera, un cron o una opción de la base de datos lo vuelve a poner. Ese patrón de “volvió de noche” es habitual.

Cómo se ve en la práctica

  • Avisos de Google Safe Browsing o abuso del host
  • Redirecciones, páginas de spam SEO o mineros de crypto comiendo CPU
  • PHP misterioso bajo uploads/, o archivos del núcleo y temas que ya no coinciden con copias limpias
  • Usuarios Administrator nuevos o tareas programadas que nadie creó
  • Síntomas que desaparecen para admins con sesión y golpean a visitantes desconectados (cloaking)

Qué hacer

  1. Toma un backup forense y limita el daño público (modo mantenimiento o ayuda del host).
  2. Analiza archivos y compara el núcleo con hashes conocidos como buenos.
  3. Elimina el malware y la vía de entrada (contraseñas débiles, plugins vulnerables, puertas traseras).
  4. Rota contraseñas, salts y claves API tras la limpieza.
  5. Vuelve a analizar y vigila los logs; si regresa, busca persistencia (malware that kept coming back (EN)).

En WP Security Ninja

El escáner de malware ayuda a encontrar código sospechoso y objetivos de limpieza. Combínalo con el escáner del núcleo y el registro de eventos para pillar reinyección y actividad admin rara, no solo el primer archivo malo. Limpieza paso a paso (EN): WordPress malware removal.

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image