-
Haz una copia de seguridad del sitio actual
Antes de cambiar nada, crea una copia completa de archivos y base de datos. Guárdala fuera del servidor infectado para que el malware no la reescriba. -
Pon el sitio en modo mantenimiento
Mantén a los visitantes fuera mientras limpias. Un mensaje breve de mantenimiento basta. Estimar el tiempo de inactividad ayuda a gestionar expectativas. -
Averigua cómo entró el ataque
Revisa logs del servidor, historial de inicio de sesión y hallazgos de Security Ninja. Busca contraseñas débiles, plugins o temas desactualizados, software nulled o usuarios administradores inesperados. Necesitas el punto de entrada para que no se reabra. -
Elimina malware de los archivos identificados
Usa el escáner de malware (y otras herramientas de confianza si hace falta) para listar archivos infectados. Elimina o sustituye solo lo que hayas confirmado. Guarda copias en cuarentena si quieres un registro antes de borrar. -
Sustituye archivos del núcleo de WordPress comprometidos
Restaura los archivos del núcleo a copias limpias de tu versión de WordPress. El escáner del núcleo puede ayudar a comparar y restaurar frente a los checksums de wordpress.org. -
Inspecciona la base de datos
Busca etiquetas<script>inyectadas, usuarios administradores raros y contenido spam. Elimina filas maliciosas con cuidado. Guarda primero una copia de la base de datos. -
Actualiza WordPress, temas y plugins
Aplica las actualizaciones disponibles cuando el sitio esté estable. Elimina software que ya no necesites, sobre todo plugins cerrados o abandonados. -
Endurece el acceso
Restablece contraseñas de todos los administradores y cuentas de hosting. Revisa permisos de archivos. Activa 2FA donde puedas. Valora un firewall (incluido Cloud Firewall de Security Ninja si usas Pro). -
Analiza de nuevo en busca de puertas traseras
Vuelve a ejecutar el escáner de malware y el escáner del núcleo tras la limpieza. Los atacantes suelen dejar una segunda puerta. Repite hasta que no queden hallazgos o estén explicados. -
Vigila actividad nueva
Usa el registro de eventos y los análisis programados para detectar pronto cambios de archivos o inicios de sesión. -
Informa a quien tenga acceso de administrador
Comparte reglas simples: no compartir contraseñas, no usar plugins nulled, avisar de correos extraños que pidan acceso. -
Programa comprobaciones periódicas
Mantén activos el análisis de vulnerabilidades y los análisis programados. Actualiza el software de forma rutinaria, no solo tras un incidente. -
Pide ayuda si hace falta
Si la limpieza supera lo que puedes terminar con seguridad, WP Security Ninja ofrece limpieza de malware acotada y una revisión de seguridad a precio fijo.
Para una guía más larga, consulta WordPress malware removal (en inglés).