🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar malware en tu sitio web con cPanel

Actualizado el 15 de marzo de 2026

Detectar malware en tu sitio web puede sonar a algo muy técnico y complicado, pero con cPanel tienes herramientas sencillas que te ayudarán a identificar y eliminar amenazas sin necesidad de ser un experto. En esta guía, paso a paso, te explicaré cómo revisar tu sitio, qué señales debes buscar y cómo actuar si encuentras algo sospechoso.

¿Por qué es importante detectar malware a tiempo?

El malware en un sitio web no solo afecta el rendimiento, sino que también puede dañar tu reputación, robar información de tus usuarios o incluso hacer que Google marque tu página como peligrosa. Detectar malware cPanel con las herramientas adecuadas te permite actuar rápido y minimizar daños. La mayoría de las infecciones ocurren por plugins desactualizados, contraseñas débiles o vulnerabilidades en el código.

[INFO] Incluso si tu sitio parece funcionar bien, el malware puede estar oculto. Por eso es clave realizar revisiones periódicas, al menos una vez al mes.

Primeros pasos: accede a cPanel y revisa lo básico

Antes de usar herramientas avanzadas, haz una revisión visual rápida desde tu panel de control. Sigue estos pasos:

  1. Ingresa a tu cPanel (normalmente es tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección "Archivos" y haz clic en "Administrador de archivos".
  3. Navega a la carpeta public_html (o www), donde están los archivos de tu sitio.
  4. Revisa archivos con nombres extraños, como wp-admin.php, shell.php, cgi-bin o archivos con extensión .php que no reconoces.
  5. Presta atención a archivos con fechas de modificación recientes que no coincidan con tus actualizaciones.

Si ves algo sospechoso, no lo borres aún. Primero, haz una copia de seguridad de tu sitio (desde cPanel, en la sección "Copias de seguridad") para no perder datos importantes.

Herramientas integradas en cPanel para detectar malware

cPanel incluye varias herramientas que te ayudarán a identificar amenazas. Aquí te explico las más útiles:

1. Escáner de malware de cPanel (si está disponible)

Algunos proveedores de hosting incluyen un escáner de malware en cPanel. Búscalo en la sección "Seguridad" o "Software". Si lo tienes, actívalo y ejecuta un análisis completo.

  • Cómo usarlo: Haz clic en el ícono, selecciona "Escanear ahora" y espera los resultados. Te mostrará archivos infectados y su nivel de riesgo.
  • Qué hacer después: Si detecta algo, te dará opciones para limpiar o poner en cuarentena. Si no estás seguro, consulta con tu soporte técnico.

[TIP] Si tu hosting no tiene esta herramienta, no te preocupes. Hay métodos manuales igual de efectivos.

2. Revisión de logs de acceso y errores

Los logs guardan un registro de todas las solicitudes a tu sitio. Si hay malware, verás patrones extraños, como intentos de acceso a archivos que no existen.

  • Dónde encontrarlos: En cPanel, ve a "Métricas" > "Logs de errores" o "Logs de acceso".
  • Qué buscar: Direcciones IP repetitivas, solicitudes a archivos como wp-login.php (en WordPress) o rutas como /wp-content/plugins/ con nombres sospechosos.
  • Ejemplo: Si ves muchas peticiones a shell.php, es una señal de alerta.

3. Comprobación de integridad de archivos (para WordPress)

Si usas WordPress, cPanel tiene una función que compara tus archivos con los originales del núcleo. Así detectas modificaciones no autorizadas.

  • Cómo hacerlo: En cPanel, ve a "Software" > "Instalador de aplicaciones" (a veces llamado "Softaculous" o "Installatron"). Busca tu instalación de WordPress y haz clic en "Verificar integridad".
  • Resultados: Te mostrará archivos que han cambiado. Si no recuerdas haberlos modificado, podrían estar infectados.

Métodos manuales para detectar malware en cPanel

Si las herramientas automáticas no están disponibles o quieres una revisión más profunda, puedes hacerlo manualmente. No te asustes, es más fácil de lo que parece.

Revisa el archivo .htaccess

El archivo .htaccess es uno de los favoritos del malware para esconder redirecciones o inyectar código malicioso.

  1. En el Administrador de archivos, asegúrate de mostrar archivos ocultos (haz clic en "Configuración" y marca "Mostrar archivos ocultos").
  2. Abre .htaccess (normalmente en public_html).
  3. Busca líneas con RewriteRule que redirijan a sitios extraños, o bloques de código con base64_decode, eval o gzinflate. Eso es malware típico.
  4. Si ves algo sospechoso, copia el contenido original (si tienes respaldo) o elimina las líneas maliciosas.

[WARNING] No borres todo el archivo .htaccess sin respaldo. Podrías romper la configuración de tu sitio. Siempre guarda una copia antes de editar.

Busca archivos PHP con código ofuscado

El malware suele usar funciones como eval(), base64_decode() o str_rot13() para ocultar su código. Puedes buscar estos patrones:

  1. En el Administrador de archivos, ve a la carpeta raíz de tu sitio (public_html).
  2. Usa la función de búsqueda (el ícono de lupa) y busca eval(base64_decode(. Esto es una señal clásica de malware.
  3. También busca preg_replace con el modificador /e (obsoleto y peligroso) o gzinflate.
  4. Si encuentras archivos con estos patrones, revísalos con cuidado. Muchas veces son archivos de plugins legítimos, pero si están en carpetas extrañas (como wp-content/uploads/), son sospechosos.

Examina los archivos de imagen y JavaScript

El malware a veces se esconde en archivos de imagen (.jpg, .png) o en scripts de JavaScript. Para detectarlo:

  • Abre un archivo de imagen con un editor de texto (desde cPanel, haz clic derecho > "Editar"). Si ves código PHP o JavaScript al principio o al final, está infectado.
  • Revisa los archivos .js en wp-content/themes/ o wp-content/plugins/. Busca llamadas a dominios extraños o funciones como document.write con URLs que no reconoces.

¿Qué hacer si encuentras malware? Guía para limpiar tu sitio

Si confirmas que hay malware, actúa rápido. Aquí tienes los pasos para limpiar malware cPanel de forma segura:

Paso 1: Aísla el sitio

Para evitar que el malware se propague o afecte a tus visitantes, pon tu sitio en modo mantenimiento. Puedes hacerlo desde cPanel:

  1. Ve a "Avanzado" > "Redireccionamientos" y crea una redirección temporal a una página de mantenimiento (por ejemplo, mantenimiento.html).
  2. O usa un plugin si tienes WordPress (como "Maintenance" o "WP Maintenance Mode").

Paso 2: Identifica y elimina archivos maliciosos

Con base en la revisión anterior, elimina los archivos infectados. Si no estás seguro de si un archivo es legítimo, ponlo en cuarentena: cámbiale el nombre (por ejemplo, de shell.php a shell.php.bak) y observa si el sitio funciona correctamente.

[INFO] No borres archivos de plugins o temas que uses activamente sin verificar. Podrías romper la funcionalidad de tu sitio.

Paso 3: Cambia todas las contraseñas

El malware suele entrar por contraseñas débiles. Cambia:

  • La contraseña de cPanel (desde "Preferencias" > "Cambiar contraseña").
  • La contraseña de la base de datos (en "Bases de datos" > "MySQL").
  • Las contraseñas de usuarios administradores de tu sitio (WordPress, Joomla, etc.).

Paso 4: Actualiza todo

Las vulnerabilidades se corrigen con actualizaciones. Desde cPanel:

  • Actualiza el núcleo de tu CMS (WordPress, etc.) desde el instalador de aplicaciones.
  • Actualiza todos los plugins y temas.
  • Si usas un script personalizado, revisa que esté en la última versión.

Paso 5: Escanea de nuevo

Después de limpiar, ejecuta otro escaneo con las herramientas de cPanel o manualmente. Asegúrate de que no queden restos.

Consejos para prevenir futuras infecciones

La prevención es la mejor defensa. Aquí tienes hábitos que te ayudarán a mantener tu sitio seguro:

  • Usa contraseñas fuertes: Combina mayúsculas, minúsculas, números y símbolos. No uses la misma contraseña para todo.
  • Actualiza regularmente: Programa recordatorios mensuales para revisar actualizaciones de tu CMS, plugins y temas.
  • Instala un firewall: Desde cPanel, puedes usar "ConfigServer Security & Firewall" (CSF) si está disponible. Esto bloquea IPs maliciosas.
  • Haz copias de seguridad frecuentes: En cPanel, programa copias automáticas semanales. Así, si algo sale mal, restauras rápido.
  • Elimina plugins y temas que no uses: Cada archivo extra es una puerta de entrada potencial.

[TIP] Si tu sitio es crítico, considera contratar un servicio de monitoreo de seguridad. Muchos proveedores de hosting lo ofrecen como add-on.

Preguntas frecuentes sobre detección de malware en cPanel

Aquí respondo las dudas más comunes para que te sientas más seguro al realizar estas tareas:

¿Cómo sé si mi sitio tiene malware sin herramientas técnicas?

Busca señales como: tu sitio redirige a páginas extrañas, aparece publicidad no deseada, Google muestra un aviso de "sitio peligroso", o notas un aumento repentino en el tráfico de salida (tu hosting te lo puede informar).

¿Puedo usar plugins de seguridad en WordPress en lugar de cPanel?

Sí, plugins como Wordfence o Sucuri son excelentes, pero cPanel te da una visión más amplia de los archivos del servidor. Combínalos para mayor seguridad.

¿Qué hago si no encuentro malware pero mi sitio sigue con problemas?

Podría ser un problema de configuración o de red. Revisa los logs de acceso y errores en cPanel, o contacta a tu soporte técnico. A veces el malware está en la base de datos, no en los archivos.

¿Syspanel (HestiaCP) tiene las mismas herramientas?

Si tu hosting usa Syspanel (HestiaCP), el puerto de acceso es el 2106 (por ejemplo, tudominio.com:2106). Las herramientas son similares: busca "Administrador de archivos", "Logs" y "Copias de seguridad". La detección de malware se hace de forma manual o con scripts, ya que no suele incluir escáner automático.

¿Debo contratar a un profesional para limpiar malware?

Si no te sientes cómodo o el malware es complejo (por ejemplo, infecta la base de datos), sí. Muchos servicios de hosting ofrecen limpieza gratuita o a bajo costo. No arriesgues tu sitio si no estás seguro.

Conclusión: la seguridad web con cPanel está en tus manos

Detectar malware cPanel no tiene por qué ser una odisea. Con las herramientas integradas, la revisión manual y un poco de paciencia, puedes mantener tu sitio limpio y seguro. Recuerda que la clave está en la prevención: actualiza, haz copias de seguridad y revisa periódicamente. Si alguna vez te sientes perdido, vuelve a esta guía o consulta con tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!

[WARNING] Si detectas malware, no ignores el problema. Actúa de inmediato para evitar que el daño sea mayor. La seguridad web cPanel es responsabilidad tuya, pero con estos pasos, estarás protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel