🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar malware en PrestaShop? Pasos sencillos

Actualizado el 19 de diciembre de 2025

¿Te has dado cuenta de que tu tienda PrestaShop va más lenta de lo normal? ¿O quizás has visto productos extraños que no añadiste, redirecciones a sitios raros o, peor aún, tus clientes te reportan que la página les pide datos bancarios en formularios que no reconoces? Si algo de esto te suena, es posible que tu tienda online haya sido infectada con malware.

No te preocupes. Detectar malware en PrestaShop no es cosa de magia ni de ser un hacker. Con unos pasos muy sencillos y un poco de paciencia, puedes identificar si tu tienda está comprometida y empezar a limpiarla. En esta guía te voy a enseñar, paso a paso, cómo hacerlo. Vamos a ponerle lupa a tu seguridad tienda y a reforzar tu ciberseguridad ecommerce.


¿Por qué es tan importante detectar malware a tiempo?

El malware en una tienda online no solo afecta tu rendimiento. Puede robar datos de clientes, suplantar tu marca, dañar tu posicionamiento SEO (Google te penaliza si detecta código malicioso) y, en el peor de los casos, hacer que pierdas la confianza de tus compradores para siempre.

Además, muchas veces el malware actúa en silencio. No ves nada raro a simple vista, pero en el código hay scripts que se conectan a servidores externos, envían información o modifican archivos clave. Por eso, detectar malware de forma proactiva es una de las tareas más importantes dentro de la ciberseguridad ecommerce.


Señales claras de que tu PrestaShop puede tener malware

Antes de ponernos técnicos, fíjate si notas alguna de estas señales. Si respondes "sí" a varias, es hora de actuar:

  • Tu tienda carga muy lenta, incluso en horas de poco tráfico.
  • Aparecen enlaces o banners que no pusiste.
  • Tus clientes te dicen que ven ventanas emergentes extrañas.
  • El panel de administración de PrestaShop tarda en abrir o muestra errores.
  • Google Search Console te alerta de que tu sitio está marcado como "peligroso".
  • Hay archivos que no reconoces en las carpetas de tu instalación.
  • Recibes correos de tus clientes diciendo que les llegaron facturas de productos que no compraron.

Paso 1: Revisa el panel de administración de PrestaShop

Lo primero, y más fácil, es entrar a tu backoffice de PrestaShop. Ve a la sección de Módulos y servicios y luego a Catálogo de módulos. Allí, busca módulos que no hayas instalado tú. A veces los atacantes suben módulos maliciosos que parecen legítimos.

También revisa la lista de Empleados (en el menú de Administración). Asegúrate de que no haya cuentas de administrador que no reconozcas. Si ves algo extraño, desactívalo de inmediato.

[TIP] Cambia todas las contraseñas de administración después de revisar. Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos.


Paso 2: Escanea tu tienda con herramientas online gratuitas

No necesitas ser un experto en ciberseguridad ecommerce para usar herramientas online. Hay varias que analizan tu dominio en busca de malware y enlaces sospechosos. Las más recomendadas son:

  • Sucuri SiteCheck: Solo pones tu URL y escanea en segundos. Te dice si hay malware, redirecciones o scripts maliciosos.
  • VirusTotal: Sube tu URL y revisa contra múltiples antivirus.
  • Quttera: Similar a Sucuri, pero más enfocado en detectar webshells y backdoors.

Si alguna de estas herramientas te marca algo en rojo, anota la ruta del archivo o el script sospechoso. Eso te ayudará después.

[WARNING] No confíes al 100% en un solo escáner. Algunos malware están diseñados para ocultarse de herramientas comunes. Si tienes dudas, usa al menos dos.


Paso 3: Revisa los archivos del núcleo de PrestaShop

El malware a menudo se esconde en archivos del sistema. Los más comunes son index.php, config/defines.inc.php, config/settings.inc.php y archivos dentro de la carpeta classes/ o controllers/.

Para esto, necesitas acceso a tu servidor. Puedes usar un cliente FTP (como FileZilla) o el administrador de archivos de tu hosting.

Pasos a seguir:

  1. Descarga una copia limpia de PrestaShop desde el sitio oficial (la misma versión que tienes instalada).
  2. Compara los archivos originales con los de tu servidor. Busca diferencias de tamaño, fecha de modificación o contenido.
  3. Presta especial atención a archivos que tengan permisos 777 (lectura, escritura y ejecución para todos). Eso es una puerta abierta para los atacantes.

[INFO] Si usas Syspanel (antes HestiaCP), accede a tu panel por el puerto 2106. Desde allí puedes usar el administrador de archivos para revisar sin necesidad de FTP.


Paso 4: Busca código inyectado en los archivos PHP

El malware suele inyectar código PHP ofuscado. Parece un montón de letras y números sin sentido, pero en realidad ejecuta comandos en tu servidor.

Abre los archivos principales (como index.php, config/defines.inc.php) con un editor de texto (como Notepad++ o Sublime Text). Busca patrones como:

  • eval(base64_decode(...))
  • gzinflate(...)
  • preg_replace con el modificador /e (obsoleto y peligroso)
  • file_get_contents con URLs externas
  • Llamadas a funciones como system(), exec(), shell_exec()

Si encuentras algo así, ese archivo está comprometido.

[WARNING] No modifiques nada si no estás seguro. Un cambio incorrecto puede romper tu tienda. Mejor guarda una copia de seguridad antes de tocar.


Paso 5: Revisa la carpeta de módulos y temas

Los módulos y temas de terceros son la puerta de entrada favorita del malware. A veces, un módulo gratuito de dudosa procedencia incluye código malicioso.

Ve a la carpeta /modules/ y /themes/ en tu servidor. Busca:

  • Módulos que no recuerdes haber instalado.
  • Archivos con nombres extraños (por ejemplo, cache.php, upgrade.php, backdoor.php).
  • Archivos con permisos 777.
  • Código ofuscado dentro de los archivos PHP de esos módulos.

Si encuentras algo sospechoso, desactiva el módulo desde el backoffice y luego elimínalo por FTP.


Paso 6: Analiza los logs de tu servidor

Los logs guardan un registro de todas las peticiones a tu tienda. Si hay malware, seguro que ha dejado huellas.

Pide a tu hosting o, si tienes acceso, revisa los logs de acceso (access.log) y de errores (error.log). Busca:

  • Peticiones a archivos inusuales (por ejemplo, /wp-admin/ en una tienda PrestaShop).
  • Intentos de acceso a rutas como /admin/, /config/, /install/.
  • IPs que hagan muchas peticiones en poco tiempo.
  • URLs con parámetros sospechosos como ?cmd=, ?exec=, ?action=.

Si ves algo raro, bloquea esas IPs desde tu firewall o desde Syspanel (puerto 2106).

[TIP] Puedes usar herramientas como Fail2ban (si tu servidor lo permite) para bloquear automáticamente IPs maliciosas.


Paso 7: Verifica la integridad de la base de datos

El malware no solo vive en archivos. También puede inyectar código en tu base de datos, sobre todo en las tablas de configuración o en los campos de productos.

Entra a tu phpMyAdmin (o la herramienta que uses para gestionar la BD). Busca en las tablas ps_configuration, ps_meta, ps_links y ps_product (los prefijos pueden variar). Revisa si hay valores extraños como URLs de sitios externos o scripts JavaScript.

También puedes ejecutar una consulta SQL para buscar patrones comunes:

SELECT * FROM ps_configuration WHERE value LIKE '%eval%' OR value LIKE '%base64%';

Si encuentras resultados, anota el ID y el nombre de la configuración para limpiarlo.


Paso 8: Usa un plugin de seguridad especializado

Si todo esto te parece demasiado técnico, no te preocupes. Existen módulos de pago para PrestaShop que automatizan la detección y limpieza de malware. Algunos muy recomendados son:

  • PrestaShop Security by Sucuri
  • PrestaShop Malware Scanner
  • PrestaShop Firewall

Estos módulos escanean archivos, base de datos, detectan inyecciones y te alertan en tiempo real. Además, muchos incluyen firewall para evitar futuros ataques.

[INFO] Invertir en un buen módulo de seguridad es más barato que recuperar una tienda hackeada. No escatimes en ciberseguridad ecommerce.


Paso 9: Cambia todas las contraseñas y claves

Una vez que hayas detectado y eliminado el malware, es fundamental que cambies:

  • Contraseña de administración de PrestaShop.
  • Contraseña de FTP/SFTP.
  • Contraseña de la base de datos.
  • Claves de API (por ejemplo, de pasarelas de pago).
  • Contraseña de tu panel de hosting (Syspanel o el que uses).

Además, regenera las claves de cifrado de PrestaShop. Ve a Parámetros avanzados > Rendimiento y haz clic en Regenerar clave de cifrado. Esto invalida cualquier sesión robada.


Paso 10: Refuerza la seguridad de tu tienda para el futuro

Detectar malware es solo la mitad del trabajo. La otra mitad es prevenir que vuelva a ocurrir. Aquí te dejo una checklist de buenas prácticas:

  • Mantén PrestaShop, módulos y temas siempre actualizados.
  • Elimina módulos y temas que no uses.
  • Usa contraseñas fuertes y cámbialas periódicamente.
  • Activa la autenticación en dos factores (2FA) para el backoffice.
  • Limita los intentos de inicio de sesión (hay módulos para ello).
  • Haz copias de seguridad periódicas (manuales o automáticas desde Syspanel).
  • Instala un firewall de aplicación web (WAF).
  • Revisa los permisos de archivos: los archivos deben ser 644 y las carpetas 755.
  • Desactiva la visualización de errores PHP en producción (en /config/defines.inc.php pon _PS_MODE_DEV_ a false).

[TIP] Programa una revisión mensual de tu tienda usando los pasos de esta guía. La prevención es tu mejor aliada.


Preguntas frecuentes (FAQ) sobre detección de malware en PrestaShop

¿Puedo detectar malware sin herramientas técnicas?

Sí, los síntomas visuales (lentitud, redirecciones, banners extraños) ya son una señal. Pero para una detección completa, necesitas al menos un escáner online.

¿Qué hago si encuentro malware pero no sé cómo eliminarlo?

Si no te sientes seguro, contrata a un especialista en ciberseguridad ecommerce o contacta al soporte de tu hosting. Muchos ofrecen limpieza gratuita o a bajo costo.

¿El malware puede afectar mi SEO?

Sí, Google penaliza sitios con malware. Puedes perder posiciones en los resultados de búsqueda y recibir una advertencia en Search Console.

¿Los módulos gratuitos de seguridad son fiables?

Algunos sí, pero los de pago suelen tener mejores actualizaciones y soporte. Lee reseñas antes de instalar.

¿Cada cuánto debo revisar mi tienda en busca de malware?

Al menos una vez al mes. Si manejas muchos datos o tienes alto tráfico, cada semana.


Conclusión: No dejes que el malware arruine tu negocio

Detectar malware en PrestaShop no tiene por qué ser una pesadilla. Con estos pasos sencillos, puedes identificar amenazas a tiempo y proteger tu tienda, tus clientes y tu reputación. Recuerda que la ciberseguridad ecommerce es una inversión, no un gasto.

Empieza hoy mismo. Revisa tu tienda, aplica estos consejos y duerme tranquilo sabiendo que tu seguridad tienda está en buenas manos (las tuyas).

Si tienes dudas, vuelve a leer esta guía o consulta con un experto. Tu tienda online te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel