🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar malware en PrestaShop desde cPanel

Actualizado el 20 de junio de 2026

¡Hola! Si tienes una tienda online con PrestaShop, sabes que mantenerla segura es fundamental para proteger tus datos y los de tus clientes. Detectar malware a tiempo puede evitar desde una caída del sitio hasta el robo de información sensible. En esta guía, te explicaré paso a paso cómo identificar posibles amenazas directamente desde cPanel, la herramienta de gestión de hosting más común. No necesitas ser un experto en ciberseguridad, solo seguir estas instrucciones claras y amigables. ¡Vamos allá!


¿Por qué es importante detectar malware en PrestaShop?

Tu tienda PrestaShop es un objetivo atractivo para los atacantes, ya que maneja transacciones, datos de clientes y archivos sensibles. Un malware puede:

  • Robar credenciales de administradores y clientes.
  • Redirigir a los visitantes a sitios maliciosos.
  • Inyectar scripts que ralentizan la web o la hacen inaccesible.
  • Dañar tu SEO, haciendo que Google marque tu sitio como peligroso.

Detectarlo a tiempo desde cPanel te permite actuar rápido sin depender de terceros. Además, muchas herramientas de ciberseguridad están integradas en este panel, facilitando la tarea.


Primeros signos de que tu PrestaShop puede tener malware

Antes de entrar en herramientas técnicas, presta atención a estas señales:

  • Aumento repentino de tráfico sin motivo aparente.
  • Archivos modificados sin que tú los hayas tocado.
  • Errores 500 o páginas que no cargan correctamente.
  • Correos de clientes reportando enlaces sospechosos en tu web.
  • Notificaciones de Google Search Console sobre contenido malicioso.

Si notas alguna de estas, es momento de actuar. Aquí te enseño cómo detectar el malware paso a paso desde cPanel.


Paso 1: Accede a cPanel y revisa los registros de errores

cPanel es tu centro de control. Lo primero es ver los logs de errores, que a menudo revelan actividad sospechosa.

  1. Inicia sesión en cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección "Registros" o "Logs".
  3. Haz clic en "Registros de errores" o "Error Log".
  4. Busca patrones como:
    • Intentos de acceso a archivos que no existen (ej. /wp-admin en PrestaShop).
    • Llamadas a funciones extrañas como eval(), base64_decode() o file_get_contents().
    • Direcciones IP repetitivas que intenten inyectar código.

[TIP] Si ves muchos errores de tipo "script" o "inclusión de archivos", probablemente hay malware. Anota las IPs y archivos afectados.


Paso 2: Usa el Escáner de Malware integrado en cPanel

Muchos hosting ofrecen herramientas de ciberseguridad dentro de cPanel. Una de las más comunes es "Escáner de Malware" o "Virus Scanner".

  1. Ve a la sección "Seguridad" en cPanel.
  2. Busca "Escáner de Malware" o "ClamAV Scanner".
  3. Selecciona el directorio de tu tienda PrestaShop (normalmente public_html).
  4. Ejecuta el escaneo. Esto puede tardar unos minutos.
  5. Revisa los resultados: te mostrará archivos infectados, sospechosos o con firmas de malware.
  6. Si encuentras algo, puedes poner en cuarentena o eliminar los archivos directamente.

[WARNING] No elimines archivos si no estás seguro de que son maliciosos. Algunos pueden ser parte del núcleo de PrestaShop. Siempre verifica primero.


Paso 3: Revisa archivos modificados recientemente

El malware suele modificar archivos existentes o crear nuevos. Con cPanel puedes ver fácilmente los cambios recientes.

  1. En cPanel, ve a "Administrador de archivos".
  2. Navega a la carpeta de tu PrestaShop (por ejemplo, public_html).
  3. Haz clic en "Configuración" (arriba a la derecha) y marca "Mostrar archivos ocultos".
  4. Ordena los archivos por "Fecha de modificación" (clic en la columna).
  5. Busca archivos modificados en las últimas horas o días, especialmente:
    • Archivos .php que no conoces (ej. hack.php, shell.php).
    • Archivos con nombres extraños como index.php en carpetas que no deberían tenerlo.
    • Archivos .htaccess modificados sin tu permiso (pueden redirigir a sitios maliciosos).

Abre los archivos sospechosos con el editor de cPanel y busca código ofuscado (como cadenas largas de caracteres aleatorios o funciones como eval()). Si lo ves, es casi seguro que es malware.

[INFO] PrestaShop tiene una estructura de carpetas estándar. Si ves archivos fuera de lo común (como en img/ o themes/), desconfía.


Paso 4: Analiza la base de datos de PrestaShop

El malware no solo está en archivos; también puede inyectarse en la base de datos. Desde cPanel puedes revisarla.

  1. En cPanel, busca "phpMyAdmin" (dentro de "Bases de datos").
  2. Selecciona la base de datos de tu PrestaShop.
  3. Haz clic en la pestaña "SQL" y ejecuta esta consulta para buscar contenido sospechoso en las tablas más comunes:
SELECT * FROM ps_configuration WHERE name LIKE '%malware%' OR value LIKE '%base64%';

También revisa la tabla ps_links o ps_meta en busca de URLs extrañas. Otra técnica: busca en la tabla ps_hook o ps_module módulos que no hayas instalado.

  1. Si encuentras registros sospechosos, anótalos y, si estás seguro, elimínalos (pero antes haz un backup).

[WARNING] No modifiques la base de datos sin saber lo que haces. Un error puede romper tu tienda. Si no estás seguro, consulta a un experto.


Paso 5: Verifica los permisos de archivos y carpetas

Los permisos incorrectos pueden ser una puerta de entrada para malware. Desde cPanel puedes ajustarlos.

  1. En el Administrador de archivos, selecciona la carpeta public_html.
  2. Haz clic en "Permisos" (arriba).
  3. Asegúrate de que:
    • Las carpetas tengan permisos 755 (rwxr-xr-x).
    • Los archivos tengan permisos 644 (rw-r--r--).
    • Archivos críticos como config/settings.inc.php tengan 644 o incluso 600.
  4. Si ves archivos con permisos 777 (escritura global), cámbialos inmediatamente, ya que cualquiera puede modificarlos.

[TIP] Para PrestaShop, evita permisos 777 en cualquier archivo. Si necesitas que ciertas carpetas sean escribibles (como cache/ o upload/), usa 755.


Paso 6: Usa herramientas externas desde cPanel (si tu hosting lo permite)

Algunos hosting ofrecen integraciones con servicios de ciberseguridad como Imunify360 o CageFS. Busca en cPanel:

  • "Imunify360": Escanea y limpia malware automáticamente.
  • "CageFS": Aísla cuentas de hosting para evitar propagación.

Si no las ves, puedes instalar un escáner manual como Maldet (Linux Malware Detect) desde la terminal de cPanel (si tienes acceso SSH). Pero esto es más avanzado; si no te sientes cómodo, salta al siguiente paso.


Paso 7: Limpia el malware y protege tu PrestaShop

Una vez detectado, debes actuar. Aquí un plan básico:

  1. Haz un backup completo desde cPanel (sección "Backup").
  2. Elimina archivos maliciosos que hayas identificado.
  3. Actualiza PrestaShop a la última versión (desde el panel de administración o manualmente).
  4. Cambia todas las contraseñas: FTP, cPanel, base de datos y administrador de PrestaShop.
  5. Revisa los módulos instalados y elimina los que no uses o sean de fuentes no oficiales.
  6. Instala un plugin de seguridad (como PrestaShop Security o Wordfence si usas integraciones).

[INFO] Después de limpiar, monitorea tu sitio durante unos días. Si el malware vuelve, puede que haya una puerta trasera que no encontraste. En ese caso, considera restaurar desde un backup limpio o contratar un servicio de limpieza profesional.


Preguntas frecuentes (FAQ)

¿Puedo detectar malware sin cPanel?

Sí, pero cPanel facilita el proceso. Si usas Syspanel (antes conocido como HestiaCP), el acceso es similar: ingresa por el puerto 2106 (ej. tudominio.com:2106) y busca herramientas de archivos y logs. Las técnicas son las mismas.

¿Qué hago si no encuentro malware pero mi sitio sigue lento?

Podría ser un ataque DDoS o un problema de recursos. Revisa el uso de CPU y memoria en cPanel (sección "Estadísticas"). También verifica si hay procesos extraños en "Administrador de procesos".

¿El malware puede afectar mi SEO?

Sí. Google puede marcar tu sitio como "peligroso" si detecta código malicioso. Después de limpiar, solicita una revisión en Google Search Console.

¿Debo contratar a un experto?

Si no te sientes seguro, sí. La ciberseguridad es crítica para un ecommerce. Un profesional puede hacer una limpieza profunda y asegurar tu PrestaShop.


Conclusión

Detectar malware en PrestaShop desde cPanel es un proceso que, con las herramientas adecuadas, puedes hacer tú mismo. Revisa logs, escanea archivos, analiza la base de datos y ajusta permisos. La clave está en la prevención y en actuar rápido ante cualquier señal. Recuerda que la ciberseguridad no es un lujo, es una necesidad para cualquier tienda online. ¡Protege tu negocio y la confianza de tus clientes!

Si tienes dudas, vuelve a esta guía o consulta con tu proveedor de hosting. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel