🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar malware en PrestaShop de forma sencilla

Actualizado el 22 de junio de 2026

Imagina que entras a tu tienda online y, de repente, los clientes te reportan que ven ventanas emergentes extrañas, que la página carga lentísimo o que les redirige a sitios raros. Esa es una señal de alerta clara: tu malware PrestaShop está comprometido. Pero no te preocupes, detectarlo no tiene por qué ser una misión imposible ni necesitas ser un experto en ciberseguridad tienda. En esta guía te voy a enseñar, paso a paso, cómo identificar estos problemas de forma sencilla y práctica, como si estuviera sentado contigo frente a tu ordenador. Vamos a convertirte en un detective digital.


¿Por qué tu tienda PrestaShop es un objetivo para el malware?

Las tiendas online son el blanco favorito de los ciberdelincuentes. ¿La razón? Manejan datos sensibles (tarjetas de crédito, direcciones, contraseñas) y, si logran colar un malware PrestaShop, pueden robarlos, secuestrar tu web o usarla para distribuir spam. Lo peor es que muchas veces el malware se esconde durante semanas sin que te des cuenta. Por eso, aprender a detectar virus a tiempo es la mejor defensa.

¿Qué suele hacer el malware en PrestaShop?

  • Robar información de clientes (skimming de tarjetas).
  • Inyectar enlaces ocultos a farmacias online, casinos o páginas de phishing.
  • Redirigir a los usuarios a sitios maliciosos.
  • Ralentizar tu servidor consumiendo recursos.
  • Crear puertas traseras para que el atacante entre cuando quiera.

[WARNING] Si tu tienda ha sido infectada, el tiempo corre. Cada minuto que pasa, el malware puede estar exfiltrando datos de tus clientes. Actúa con calma pero con rapidez.


Primeros síntomas: señales que te alertan de un posible virus

Antes de meterte en código, presta atención a lo que tu tienda te está diciendo. Estos son los síntomas más comunes que indican que necesitas PrestaShop limpiar:

Señales visibles para el usuario

  • Redirecciones extrañas: al hacer clic en un producto, te lleva a una web de apuestas o descargas.
  • Pop-ups inesperados: ventanas que piden descargar algo o que ofrecen premios falsos.
  • Contenido modificado: textos, imágenes o enlaces que no pusiste tú.
  • Velocidad de carga pésima: el front office tarda una eternidad en cargar.

Señales técnicas (que puedes ver en el panel de administración)

  • Nuevos módulos o temas que no instalaste.
  • Usuarios administradores desconocidos en la lista de empleados.
  • Errores 500 frecuentes o páginas en blanco.
  • Aumento repentino del tráfico sin motivo aparente (puede ser un botnet usando tu servidor).

[INFO] Si ves alguno de estos síntomas, no entres en pánico. Pero sí, ponte manos a la obra ya. Lo primero es aislar el problema.


Herramientas básicas para escanear tu tienda (sin ser hacker)

No necesitas ser un experto en seguridad ecommerce para hacer una primera revisión. Estas herramientas son gratuitas y muy efectivas:

1. Escáner online de Sucuri SiteCheck

Es el primer paso que te recomiendo. Solo tienes que meter la URL de tu tienda y el escáner analiza:

  • Malware conocido en el frontend.
  • Listas negras (blacklists) de Google, Norton, etc.
  • Redirecciones ocultas.
  • Scripts maliciosos.

Cómo usarlo:

  1. Ve a sitecheck.sucuri.net.
  2. Escribe tu dominio (ej: tutienda.com).
  3. Espera el resultado (tarda unos segundos).
  4. Si ves alertas rojas como "Malware detected" o "Suspicious redirect", tienes un problema claro.

2. Escáner de archivos con tu hosting (Syspanel)

Si tu hosting usa Syspanel (antes conocido como HestiaCP), puedes acceder al administrador de archivos y hacer una búsqueda manual. Pero hay un truco mejor: usar el escáner integrado.

Pasos para acceder a Syspanel:

  1. Abre tu navegador y escribe: https://tudominio.com:2106 (el puerto 2106 es el de acceso a Syspanel).
  2. Inicia sesión con tus credenciales de hosting.
  3. Ve a la sección "Archivos" o "File Manager".
  4. Busca en la raíz de tu web (normalmente /public_html).

Allí puedes revisar archivos sospechosos, pero te recomiendo mejor usar un plugin de seguridad.

3. Plugin de seguridad para PrestaShop

Dentro de tu panel de administración de PrestaShop, instala un módulo de seguridad. Los más populares son:

  • PrestaShop Security (gratuito, oficial).
  • Advanced Security (de pago pero muy completo).
  • Brute Force Protection (evita ataques de fuerza bruta).

Estos módulos suelen incluir escáneres de archivos, detección de cambios en el core y alertas de actividad sospechosa.

[TIP] No instales módulos de fuentes dudosas. Siempre descárgalos desde el marketplace oficial de PrestaShop o desde el sitio del desarrollador.


Detección manual: revisa los archivos clave de PrestaShop

Si quieres ir un paso más allá y aprender a detectar virus por ti mismo, revisa estos archivos y carpetas. El malware suele esconderse en lugares comunes.

Archivos a inspeccionar primero

index.php de la raíz

Este archivo suele ser el punto de entrada del malware. Ábrelo con un editor de texto (nunca con Word) y busca código extraño al principio o al final, como:

<?php
// Código ofuscado, por ejemplo: eval(gzinflate(base64_decode('...')));

Si ves funciones como eval(), base64_decode(), gzinflate() o preg_replace() con el modificador /e, es sospechoso.

config/defines.inc.php

Aquí se definen constantes de seguridad. Busca líneas como:

define('_PS_MODE_DEV_', true);

Si está en true, el modo desarrollo está activado, lo que muestra errores y puede exponer información sensible. Cámbialo a false.

Carpeta /modules/

Los módulos son el refugio favorito del malware. Revisa:

  • Módulos que no recuerdes haber instalado.
  • Archivos .php dentro de carpetas de módulos que tengan nombres extraños (ej: backdoor.php, shell.php).
  • Código ofuscado en los archivos principales del módulo.

Archivos .htaccess

El archivo .htaccess puede contener reglas de redirección maliciosas. Ábrelo y busca líneas como:

RewriteRule ^(.*)$ http://sitio-malicioso.com/$1 [R=301,L]

Si ves redirecciones a dominios que no son tuyos, elimínalas.

Cómo buscar código ofuscado sin ser programador

El malware suele estar ofuscado para no ser detectado. Busca patrones como:

  • Líneas muy largas de código sin espacios.
  • Uso de base64_decode, str_rot13, gzinflate.
  • Llamadas a funciones como file_get_contents con URLs externas.

[WARNING] No ejecutes código ofuscado en tu navegador ni lo pegues en herramientas online sin saber qué hace. Podrías activar el malware.


Uso de herramientas de línea de comandos (para los más atrevidos)

Si tienes acceso SSH a tu servidor, puedes usar comandos simples para buscar malware. Esto es más rápido que revisar archivo por archivo.

Buscar archivos modificados en los últimos 7 días

find /ruta/a/tu/tienda -type f -name "*.php" -mtime -7

Esto te lista todos los archivos PHP modificados en la última semana. Revisa los que no reconoces.

Buscar cadenas sospechosas

grep -r "base64_decode" /ruta/a/tu/tienda --include="*.php"

Si aparece mucho, hay altas probabilidades de malware. También busca:

  • eval(
  • preg_replace(.*e
  • file_get_contents("http

Verificar integridad del core de PrestaShop

PrestaShop tiene un sistema de checksum. Puedes comparar los archivos originales con los de tu instalación:

  1. Descarga la misma versión de PrestaShop desde el sitio oficial.
  2. Compara los archivos con un comando como diff o usando un cliente FTP.

[INFO] Si no te sientes cómodo con SSH, salta este paso. Las herramientas anteriores son suficientes para una detección básica.


¿Qué hago si encuentro malware? (Pasos para limpiar)

Encontraste algo sospechoso. ¡Bien! Ahora toca actuar. Sigue estos pasos para PrestaShop limpiar de forma segura:

Paso 1: Haz una copia de seguridad inmediata

Antes de tocar nada, respalda todo: archivos y base de datos. Así, si algo sale mal, puedes restaurar.

Paso 2: Desactiva temporalmente la tienda

Ve a Preferencias > Mantenimiento y activa el modo mantenimiento. Así evitas que los clientes vean el caos.

Paso 3: Elimina el malware manualmente

  • Si encontraste un archivo malicioso, bórralo.
  • Si el código está dentro de un archivo legítimo, edítalo y elimina solo las líneas malas.
  • Si el malware está en un módulo, desinstálalo y bórralo por completo.

Paso 4: Cambia todas las contraseñas

  • Contraseña de administrador de PrestaShop.
  • Contraseña de FTP/SSH.
  • Contraseña de la base de datos.
  • Contraseña de acceso a Syspanel (puerto 2106).

Paso 5: Actualiza todo

  • PrestaShop a la última versión.
  • Todos los módulos y temas.
  • El PHP del servidor (si está desactualizado).

Paso 6: Escanea de nuevo

Repite los escaneos iniciales para asegurarte de que no quedan restos.

[WARNING] Si el malware es muy complejo (como un rootkit), o si no te sientes seguro, contrata a un profesional. Una limpieza mal hecha puede dejar puertas abiertas.


Preguntas frecuentes (FAQ) sobre malware en PrestaShop

¿Puedo detectar malware solo mirando el front office?
Sí, pero no siempre. Algunos malware se activan solo para usuarios específicos (por ejemplo, desde ciertas IPs) o solo en momentos concretos. Por eso es mejor combinar la revisión visual con escáneres.

¿El hosting me puede ayudar a detectar virus?
Muchos hostings ofrecen escáneres automáticos. Si usas Syspanel, revisa la sección de "Seguridad" o "Antivirus". También puedes contactar al soporte técnico y pedirles un análisis.

¿Qué hago si Google marca mi tienda como "sitio peligroso"?
Eso significa que el malware ya fue detectado por Google. Sigue los pasos de limpieza y luego solicita una revisión en Google Search Console. Puede tardar unos días en quitar la advertencia.

¿El malware puede estar solo en la base de datos?
Sí, a veces el código malicioso se inyecta en campos como descripciones de productos o en la tabla de configuración. Usa un plugin de seguridad que también escanee la base de datos.

¿Cada cuánto debo escanear mi tienda?
Al menos una vez al mes. Si haces muchas actualizaciones o instalas módulos nuevos, hazlo cada semana. La ciberseguridad tienda es un trabajo continuo.


Conclusión: la prevención es tu mejor aliada

Detectar malware PrestaShop no es tan complicado como parece. Con las herramientas adecuadas y un poco de paciencia, puedes identificar amenazas antes de que causen daños graves. Recuerda: la seguridad ecommerce no es un lujo, es una necesidad. Mantén tu tienda actualizada, usa contraseñas fuertes, instala solo módulos de confianza y escanea periódicamente.

Y si en algún momento te sientes abrumado, recuerda que siempre puedes pedir ayuda. Tu tienda es tu negocio, y protegerla es proteger a tus clientes y tu trabajo. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel