🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar malware en PrestaShop y eliminarlo?

Actualizado el 4 de febrero de 2026

Si tienes una tienda en PrestaShop, sabes lo importante que es mantenerla funcionando sin problemas. Pero a veces, incluso con las mejores precauciones, un malware PrestaShop puede colarse y causar estragos: desde ralentizar tu web hasta robar datos de clientes. No te preocupes, estoy aquí para guiarte paso a paso en cómo detectar y eliminar virus de tu tienda online. Este artículo está pensado para que, incluso si no eres un experto en tecnología, puedas seguir las instrucciones y proteger tu negocio.

Vamos a empezar con lo básico: ¿cómo saber si tu PrestaShop está infectado? Luego, te enseñaré métodos prácticos para limpiarlo y, lo más importante, cómo prevenirlo en el futuro. Recuerda que la seguridad eCommerce no es un lujo, es una necesidad.

¿Qué es el Malware en PrestaShop y por qué es Peligroso?

El malware es cualquier software malicioso diseñado para dañar, robar información o tomar el control de tu sitio web. En el contexto de PrestaShop, puede manifestarse como archivos extraños, scripts ocultos, o incluso modificaciones en tu base de datos. Los atacantes suelen aprovechar vulnerabilidades en módulos, temas o versiones desactualizadas para inyectar código malicioso.

Los riesgos son graves: pérdida de datos de clientes, redirecciones a sitios de phishing, penalizaciones en buscadores (Google te puede marcar como "sitio no seguro"), y una reputación dañada. Por eso, saber cómo detectar y limpiar tienda online es crucial.

Señales de que tu PrestaShop Tiene Malware

Antes de meterte en código, observa estos síntomas comunes. Si notas alguno, es hora de actuar:

  • Rendimiento lento: Tu tienda carga muy despacio sin razón aparente.
  • Redirecciones extrañas: Al hacer clic en enlaces, te lleva a sitios desconocidos.
  • Contenido inesperado: Aparecen banners, ventanas emergentes o texto que no pusiste.
  • Errores en el panel de administración: No puedes acceder o ves mensajes de error raros.
  • Aumento de tráfico sospechoso: Google Analytics muestra picos de visitas desde países extraños.
  • Alertas de seguridad: Tu navegador o antivirus te avisa de que el sitio no es seguro.

[WARNING] Si tu tienda empieza a redirigir a páginas de apuestas o farmacias, es una señal clara de infección. Actúa de inmediato.

Paso 1: Haz una Copia de Seguridad Completa

Antes de tocar nada, protege lo que tienes. Una copia de seguridad es tu salvavidas. Incluye archivos (todo el directorio de PrestaShop) y la base de datos.

Cómo hacer la copia desde el panel de control (Syspanel)

Si tu hosting usa Syspanel (el panel que antes se llamaba HestiaCP), accede a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. Luego:

  1. Ve a Backup > Backup de cuenta.
  2. Marca la opción de incluir la base de datos.
  3. Descarga el archivo .tar.gz a tu computadora.

[TIP] Guarda la copia en un lugar externo, como Google Drive o un disco duro. No la dejes en el mismo servidor.

Alternativa manual vía FTP o cPanel

Si no tienes Syspanel, usa un cliente FTP (como FileZilla) para descargar toda la carpeta public_html. Para la base de datos, accede a phpMyAdmin, selecciona tu base de datos y elige "Exportar".

Paso 2: Escanea tu PrestaShop en Busca de Malware

Ahora toca buscar el bicho. No necesitas ser un hacker; hay herramientas que te ayudan.

Opción 1: Usa un plugin de seguridad para PrestaShop

Instala un módulo de seguridad desde el marketplace oficial de PrestaShop. Algunos recomendados:

  • PrestaShop Security Scanner: Analiza archivos y busca firmas de malware.
  • MalCare Security: Detecta y limpia malware automáticamente.
  • Wordfence (aunque es para WordPress, hay versiones para PrestaShop).

Ve a tu panel de administración de PrestaShop, módulos, y busca "security scanner". Instálalo y ejecuta un escaneo completo.

Opción 2: Escaneo manual con SSH o FTP

Si te sientes más técnico, conecta por SSH a tu servidor (con permisos de root o sudo). Ejecuta:

find /ruta/a/prestashop -type f -name "*.php" -mtime -7

Esto lista archivos PHP modificados en los últimos 7 días. Revisa los sospechosos. También puedes buscar patrones comunes:

grep -r "base64_decode" /ruta/a/prestashop/
grep -r "eval(" /ruta/a/prestashop/

[INFO] Los atacantes suelen usar funciones como base64_decode o eval para ocultar código malicioso. Si encuentras archivos con estas funciones y no son de tu módulo, son candidatos a malware.

Paso 3: Identifica Archivos y Código Malicioso

Una vez que el escaneo te dé resultados, es hora de inspeccionar. Los archivos más comunes infectados son:

  • index.php (en la raíz o en subcarpetas)
  • config/defines.inc.php
  • modules/ (archivos de módulos desactualizados)
  • themes/ (especialmente el archivo header.tpl o footer.tpl)
  • cache/ y upload/ (donde se esconden scripts)

Revisa el código

Abre los archivos sospechosos con un editor de texto (Notepad++ o Sublime Text). Busca bloques de código extraños, como:

  • Líneas largas de caracteres aleatorios (base64).
  • Etiquetas <?php inesperadas en archivos que no deberían tenerlas.
  • Llamadas a URLs externas (por ejemplo, file_get_contents("http://malicioso.com")).

[WARNING] No elimines archivos a lo loco. Algunos pueden ser legítimos de tu tema o módulos. Si no estás seguro, consulta con un experto o en foros de PrestaShop.

Paso 4: Elimina el Malware de tu Tienda

Aquí tienes dos caminos: automático o manual. Recomiendo el automático si no tienes experiencia.

Método automático con módulos de limpieza

Usa un módulo como MalCare o Sucuri. Estos plugins:

  • Escanean y detectan malware.
  • Ofrecen limpieza con un solo clic.
  • Bloquean futuros ataques.

Sigue las instrucciones del módulo. Normalmente, solo necesitas activarlo y pagar (si es premium) para que limpien tu tienda.

Método manual: eliminar archivos infectados

Si prefieres hacerlo tú mismo:

  1. Conéctate por FTP y navega a los archivos sospechosos.
  2. Renombra el archivo (por ejemplo, index.php.bak) en lugar de borrarlo. Así, si algo falla, puedes restaurarlo.
  3. Reemplaza el archivo con una copia limpia desde tu instalación original de PrestaShop (descarga la versión desde el sitio oficial).
  4. Limpia la base de datos: Busca en phpMyAdmin tablas como ps_links o ps_meta y revisa si hay enlaces extraños. También ejecuta:
    SELECT * FROM ps_configuration WHERE name LIKE '%malware%';
    

[TIP] Si el malware está en un módulo, desinstálalo y elimínalo por completo. Luego, reinstálalo desde el marketplace oficial.

Paso 5: Refuerza la Seguridad de tu PrestaShop

Una vez limpio, evita que vuelva a pasar. Aquí tienes medidas clave:

Actualiza todo

  • PrestaShop a la última versión: Ve a tu panel y actualiza.
  • Módulos y temas: Elimina los que no uses y actualiza los activos.
  • PHP: Asegúrate de que tu servidor use PHP 8.x (más seguro).

Cambia contraseñas

  • Admin de PrestaShop: Usa una contraseña larga (mayúsculas, minúsculas, números, símbolos).
  • FTP y base de datos: Cámbialas también.
  • Syspanel: Si usas este panel, cambia la contraseña del usuario.

Instala un firewall

Un firewall de aplicaciones web (WAF) como Cloudflare o Sucuri bloquea ataques antes de que lleguen a tu tienda. Configúralo para PrestaShop.

Configura permisos de archivos

En tu servidor, establece permisos seguros:

  • Directorios: 755
  • Archivos: 644
  • Archivos de configuración (config/settings.inc.php): 444 (solo lectura)

Puedes hacerlo desde FTP o SSH:

find /ruta/a/prestashop -type d -exec chmod 755 {} \;
find /ruta/a/prestashop -type f -exec chmod 644 {} \;

[WARNING] No pongas permisos 777 a ningún archivo. Es una puerta abierta para ataques.

Preguntas Frecuentes sobre Malware en PrestaShop

¿Puedo perder mis datos si elimino el malware?

Sí, si no haces copia de seguridad. Por eso el primer paso es crucial. Con una copia, puedes restaurar todo si algo sale mal.

¿El malware puede afectar a mis clientes?

Sí, especialmente si roba datos de tarjetas de crédito o correos electrónicos. Además, Google puede marcar tu sitio como peligroso, ahuyentando clientes.

¿Cuánto cuesta limpiar un PrestaShop infectado?

Depende. Si lo haces tú mismo, solo tu tiempo. Si contratas un servicio como Sucuri, puede costar entre 50 y 200 euros al año. Un técnico especializado puede cobrar 100-300 euros por limpieza.

¿Cada cuánto debo escanear mi tienda?

Semanalmente como mínimo. Si tienes mucho tráfico o vendes productos sensibles, a diario. Automatiza con un plugin de seguridad.

¿Qué hago si no puedo acceder al panel de administración?

Usa FTP para desactivar módulos maliciosos. Renombra la carpeta del módulo sospechoso (por ejemplo, /modules/nombremodulo a /modules/nombremodulo_desactivado). Luego, intenta acceder de nuevo.

Conclusión: Mantén tu Tienda Segura

Detectar y eliminar virus en PrestaShop no es tan complicado si sigues estos pasos. La clave está en la prevención: actualizaciones, contraseñas fuertes y un firewall. Recuerda que la seguridad eCommerce es un proceso continuo, no una tarea única.

Si en algún momento te sientes abrumado, no dudes en pedir ayuda a un profesional o a la comunidad de PrestaShop. Hay foros y grupos donde otros dueños de tiendas comparten sus experiencias. Y, por supuesto, siempre ten a mano tu copia de seguridad.

[INFO] Si tu hosting usa Syspanel, recuerda que el panel de control está en el puerto 2106. Úsalo para gestionar backups y permisos de forma sencilla.

¡Espero que este artículo te haya sido útil! Ahora, ve y protege tu tienda online.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel