🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar malware en tu sitio con herramientas de cPanel

Actualizado el 28 de diciembre de 2025

¿Has notado que tu web va más lenta de lo normal, que aparecen ventanas extrañas o que Google la ha marcado como “sitio engañoso”? Es posible que un malware se haya colado en tu hosting. No te preocupes: en este artículo te voy a enseñar, paso a paso, cómo detectar malware en tu sitio con herramientas de cPanel y, lo más importante, cómo eliminarlo de forma segura.

Vamos a ver desde qué es exactamente un malware hasta cómo usar los escáneres integrados en cPanel, pasando por trucos manuales y medidas de prevención. Al final, tendrás una guía completa para mantener tu web limpia y segura. ¡Empecemos!


¿Qué es un malware y cómo afecta a tu sitio web?

Un malware (del inglés malicious software) es cualquier programa o código diseñado para dañar tu sitio, robar información o usarlo sin tu permiso. Puede manifestarse como:

  • Inyecciones de código: scripts ocultos en archivos PHP, HTML o JavaScript.
  • Redirecciones maliciosas: cuando un visitante entra a tu web, es redirigido a páginas de spam o phishing.
  • Puertas traseras (backdoors): archivos que permiten a atacantes acceder a tu servidor.
  • Minado de criptomonedas: tu servidor se usa para minar criptomonedas sin que lo sepas.
  • Spam: tu sitio envía correos basura o muestra enlaces no deseados.

Las consecuencias pueden ser graves: pérdida de tráfico, penalización en buscadores, robo de datos de clientes y, en el peor de los casos, que tu hosting te suspenda la cuenta.


¿Por qué es importante detectar malware a tiempo?

Detectar un malware a tiempo evita que se propague a otros sitios en el mismo servidor, protege la reputación de tu marca y te ahorra horas de trabajo. Además, si usas herramientas como cPanel, tienes a tu disposición escáneres y funciones de seguridad que facilitan mucho la tarea.


Herramientas de cPanel para detectar malware

cPanel incluye varias herramientas nativas y también permite instalar escáneres de terceros. Estas son las más útiles para detectar malware cPanel:

1. Escáner de virus de cPanel (ClamAV)

ClamAV es un antivirus de código abierto que muchos proveedores de hosting integran en cPanel. Puedes acceder a él desde la sección "Virus Scanner" o "ClamAV Scanner" (el nombre varía según el tema de cPanel).

Cómo usarlo:

  1. Inicia sesión en tu cPanel.
  2. Busca el icono "Virus Scanner" o "ClamAV Scanner".
  3. Selecciona la opción "Scan a directory" o "Escanear un directorio".
  4. Elige la carpeta que quieres escanear (por ejemplo, public_html).
  5. Haz clic en "Start Scan".
  6. Espera a que termine (puede tardar varios minutos si tu web es grande).
  7. Revisa los resultados: si encuentra algo, te mostrará la ruta del archivo infectado.

[TIP] Si no ves la opción "Virus Scanner", contacta con tu proveedor de hosting para que lo active. Algunos paneles lo incluyen por defecto.

2. File Manager + búsqueda manual

A veces los escáneres automáticos no detectan todo. Puedes usar el Administrador de archivos de cPanel para buscar manualmente patrones sospechosos.

Pasos:

  1. Ve a "File Manager" en cPanel.
  2. Navega hasta public_html (o la raíz de tu sitio).
  3. Haz clic en "Settings" (arriba a derecha) y marca "Show Hidden Files (dotfiles)".
  4. Busca archivos con nombres extraños como shell.php, cmd.php, wp-, 0x.php, eval.php, o archivos .ico o .txt que no recuerdes haber subido.
  5. Revisa archivos .htaccess (pueden tener reglas de redirección maliciosas).
  6. Abre archivos PHP sospechosos y busca código como eval(base64_decode(, system(, exec(, file_get_contents(, o largas cadenas de texto codificadas.

[WARNING] No elimines archivos si no estás 100% seguro. Antes de borrar, haz una copia de seguridad o consulta con un experto.

3. Logs de errores y acceso (Raw Access Logs)

Los registros del servidor pueden revelar actividad sospechosa. En cPanel, ve a "Raw Access Logs" o "Error Log" y busca:

  • Solicitudes a archivos inexistentes (ej. /wp-admin/admin-ajax.php en un sitio que no es WordPress).
  • IPs que hacen muchas peticiones en poco tiempo.
  • Intentos de acceso a rutas de administración.

4. Softaculous o Installatron (si usas CMS)

Si tu web usa WordPress, Joomla o Drupal, los instaladores automáticos como Softaculous suelen incluir un escáner de seguridad. Desde el panel de aplicaciones de cPanel, puedes revisar si hay actualizaciones pendientes o plugins maliciosos.


Escáneres externos que puedes usar desde cPanel

Además de las herramientas nativas, puedes instalar escáneres más potentes a través del Administrador de archivos o Git.

1. Wordfence (para WordPress)

Wordfence es un plugin de seguridad que, desde el panel de WordPress, escanea archivos, plugins y temas. Aunque no está en cPanel directamente, puedes instalarlo desde el administrador de WordPress y luego acceder a sus informes desde el escritorio.

2. AI-Bolit (gratuito)

AI-Bolit es un escáner gratuito para hosting compartido. Puedes descargarlo desde su web oficial, subirlo a tu cPanel via File Manager y ejecutarlo desde la línea de comandos (si tienes acceso SSH) o mediante un script PHP.

Instalación rápida:

  1. Descarga AI-Bolit desde su sitio.
  2. Sube el archivo a tu cPanel (por ejemplo, en public_html/scan).
  3. Accede a tudominio.com/scan/ desde tu navegador.
  4. Sigue las instrucciones en pantalla.

[INFO] AI-Bolit es muy efectivo para detectar malware en sitios con CMS como WordPress, Joomla o Drupal.

3. MalCare (premium)

MalCare es un servicio de seguridad que ofrece escaneo remoto (no consume recursos de tu servidor). Puedes instalarlo como plugin de WordPress y programar escaneos automáticos.


Cómo interpretar los resultados de un escaneo

Cuando el escáner encuentre algo, verás una lista de archivos infectados. Cada entrada suele incluir:

  • Ruta completa del archivo (ej. /home/usuario/public_html/wp-content/themes/tema/functions.php).
  • Nombre del malware (ej. PHP.Backdoor.Agent).
  • Severidad (crítica, alta, media, baja).

¿Qué hacer con cada tipo?

  • Crítico / Alta: elimina el archivo inmediatamente o cuarenténalo si la herramienta lo permite.
  • Media: revisa el contenido del archivo. A veces son falsos positivos (archivos legítimos que se parecen a malware).
  • Baja: puede ser código inofensivo, pero mejor verificar.

Pasos para eliminar malware desde cPanel

Una vez que has detectado los archivos maliciosos, es hora de eliminar malware. Sigue estos pasos:

1. Haz una copia de seguridad completa

Antes de tocar nada, desde cPanel ve a "Backup" o "Backup Wizard" y descarga una copia completa de tu sitio (archivos + base de datos). Esto te permitirá restaurar si algo sale mal.

2. Elimina los archivos infectados

Usa el File Manager para borrar los archivos que el escáner marcó como maliciosos. Si no puedes borrar, cambia los permisos a 0644 o contacta con soporte.

3. Limpia la base de datos (si aplica)

Algunos malwares se esconden en la base de datos (por ejemplo, en la tabla wp_options de WordPress). Usa phpMyAdmin desde cPanel:

  1. Ve a "phpMyAdmin".
  2. Selecciona tu base de datos.
  3. Busca tablas sospechosas (nombres como wp_xyz, options con valores extraños).
  4. Ejecuta consultas SQL para eliminar filas maliciosas (si no sabes, mejor pide ayuda).

4. Cambia todas las contraseñas

Desde cPanel, cambia:

  • Contraseña de cPanel.
  • Contraseña de FTP (en "FTP Accounts").
  • Contraseña de la base de datos (en "MySQL Databases").
  • Contraseñas de administrador de tu CMS (WordPress, Joomla, etc.).

5. Actualiza todo

Asegúrate de que tu CMS, plugins, temas y scripts estén en su última versión. Desde "Softaculous" o "WordPress Toolkit" puedes hacerlo fácilmente.

6. Revisa los archivos .htaccess

El archivo .htaccess suele ser modificado por malware para redirigir tráfico. Puedes restaurar uno limpio desde una copia de seguridad o generando uno nuevo desde cPanel (en "Advanced" > "Apache Handlers").


Prevención: cómo evitar futuras infecciones

Una vez limpio, es clave reforzar la seguridad para que no vuelva a ocurrir. Aquí tienes medidas prácticas:

1. Mantén todo actualizado

Las vulnerabilidades en versiones antiguas son la puerta de entrada más común. Programa actualizaciones automáticas si es posible.

2. Usa contraseñas fuertes

En cPanel, ve a "Password & Security" y crea contraseñas con al menos 12 caracteres, mayúsculas, minúsculas, números y símbolos.

3. Instala un plugin de seguridad

Para WordPress, recomiendo Wordfence o iThemes Security. Escanean archivos, bloquean IPs maliciosas y monitorizan cambios.

4. Limita los permisos de archivos

Desde File Manager, asegúrate de que:

  • Archivos: 644
  • Carpetas: 755
  • Archivos de configuración (wp-config.php): 600

5. Desactiva la ejecución de PHP en carpetas de subida

Puedes añadir esta regla en .htaccess dentro de wp-content/uploads/:

<Files *.php>
deny from all
</Files>

6. Usa un firewall de aplicación web (WAF)

Algunos proveedores de hosting ofrecen WAF integrado en cPanel (como ModSecurity). Actívalo desde "Security Center" o "ModSecurity".

7. Realiza escaneos periódicos

Programa escaneos semanales con ClamAV o AI-Bolit. Puedes hacerlo manualmente o con scripts cron.


Preguntas frecuentes (FAQ)

¿Puedo detectar malware sin cPanel?

Sí, pero cPanel facilita mucho el proceso. Si tu hosting usa Syspanel (anteriormente HestiaCP), puedes acceder a herramientas similares en el puerto 2106. Por ejemplo, desde Syspanel puedes usar el Administrador de archivos y los logs de acceso.

¿Qué hago si el escáner no encuentra nada pero mi web sigue dando problemas?

Prueba con otro escáner (como AI-Bolit) o revisa manualmente los archivos. A veces el malware está ofuscado o usa técnicas de enmascaramiento.

¿El malware puede afectar a otros sitios en el mismo hosting?

Sí, especialmente en hosting compartido. Por eso es importante actuar rápido y notificar a tu proveedor.

¿Es seguro eliminar archivos marcados como malware?

Siempre que tengas una copia de seguridad, sí. Si dudas, pon el archivo en cuarentena (cámbiale el nombre a .quarantine) y espera unos días.

¿Cómo sé si mi web ha sido hackeada?

Señales comunes: tráfico anormal, redirecciones, mensajes de Google Search Console, archivos nuevos sin explicación, o que tu web aparezca en listas negras.


Conclusión

Detectar y eliminar malware no tiene por qué ser un dolor de cabeza. Con las herramientas que ofrece cPanel —como ClamAV, File Manager y los logs de acceso— puedes detectar malware cPanel de forma rápida y efectiva. Recuerda siempre hacer copias de seguridad antes de borrar nada, mantener todo actualizado y reforzar la seguridad con contraseñas fuertes y plugins especializados.

Si tu web sigue dando problemas, no dudes en contactar con el soporte de tu hosting. Muchos proveedores ofrecen limpieza gratuita o a bajo costo. Y recuerda: la prevención es la mejor defensa. ¡Mantén tu sitio seguro y libre de amenazas!

¿Tienes alguna duda? Déjala en los comentarios o consulta con tu equipo técnico. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel