🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar malware en tu sitio web usando cPanel?

Actualizado el 12 de octubre de 2025

¿Tu web va lenta, muestra mensajes extraños o redirige a sitios raros? Es posible que tengas malware. No te preocupes, es más común de lo que crees y, usando cPanel, puedes detectar malware cPanel y empezar a solucionarlo. En esta guía te explico paso a paso cómo hacerlo, incluso si no eres un experto en tecnología.


¿Qué es el malware y por qué ataca tu web?

El malware es software malicioso que se instala en tu sitio sin tu permiso. Puede llegar a través de plugins desactualizados, contraseñas débiles, temas piratas o vulnerabilidades en el código. Una vez dentro, puede robar datos, enviar spam, redirigir a tus visitantes a sitios peligrosos o incluso usar tu servidor para atacar a otros.

Detectarlo a tiempo es clave para evitar problemas mayores como que Google marque tu web como insegura o que tu hosting suspenda tu cuenta. Por eso, aprender a detectar malware cPanel es una habilidad básica que todo dueño de sitio debería tener.


Señales de que tu web puede tener malware

Antes de entrar en herramientas, presta atención a estas señales. Si notas alguna, es momento de actuar:

  • Tu web carga muy lenta sin razón aparente.
  • Aparecen ventanas emergentes o anuncios que tú no pusiste.
  • Los visitantes reportan redirecciones a sitios desconocidos.
  • Recibes alertas de Google Search Console sobre contenido malicioso.
  • Tu proveedor de hosting te envía un correo avisando de actividad sospechosa.
  • Archivos nuevos aparecen en tu servidor sin que los hayas subido.

Paso 1: Accede a cPanel y prepárate

Para empezar a detectar malware cPanel, lo primero es iniciar sesión en tu panel de control. Normalmente accedes desde tudominio.com/cpanel o mediante la URL que te dio tu hosting.

Una vez dentro, busca la sección de Seguridad o Archivos. Dependiendo de la versión de cPanel, las herramientas pueden variar, pero todas cumplen funciones similares.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106, por ejemplo: tudominio.com:2106. Allí también encontrarás opciones de seguridad.


Paso 2: Usa el escáner de seguridad integrado en cPanel

Muchos paneles cPanel incluyen un cPanel escaneo seguridad básico. Busca herramientas como:

  • CageFS o PHP-FPM: ayudan a aislar tu cuenta de otras en el servidor.
  • ModSecurity: un firewall que bloquea ataques comunes.
  • Imunify360 o CxS: escáneres de malware avanzados que algunos proveedores instalan.

Para un escaneo rápido:

  1. Ve a la sección Seguridad.
  2. Busca Escáner de malware o Security Scan.
  3. Haz clic en Iniciar escaneo.
  4. Espera los resultados (puede tardar varios minutos).

Si aparece algún archivo marcado como peligroso, anota la ruta completa. No lo borres aún, primero necesitas analizarlo.

[WARNING] No elimines archivos sin antes hacer una copia de seguridad. Podrías romper funciones esenciales de tu web.


Paso 3: Revisa archivos sospechosos manualmente

A veces el escáner automático no detecta todo. Para una revisión más a fondo, usa el Administrador de Archivos de cPanel:

  1. Entra en Archivos > Administrador de Archivos.
  2. Navega a public_html (o la carpeta raíz de tu web).
  3. Ordena los archivos por Fecha de modificación. Los archivos recién modificados sin tu intervención son sospechosos.
  4. Busca archivos con nombres raros como system.php, wp-cache.php o 0x00.php.
  5. Abre uno con el editor de texto y busca código ofuscado (líneas largas sin sentido, funciones como eval(), base64_decode(), gzinflate()).

Si encuentras algo así, probablemente es malware. No lo borres aún, primero documenta la ruta.


Paso 4: Escanea con herramientas externas desde cPanel

Si tu hosting no tiene un escáner potente, puedes instalar plugins o scripts desde cPanel. Una opción popular es Wordfence si usas malware WordPress, pero también hay herramientas para otros CMS.

Para sitios WordPress

  1. Desde cPanel, ve a Softaculous o Instalador de aplicaciones.
  2. Busca Wordfence Security e instálalo en tu sitio.
  3. Actívalo y ejecuta un escaneo completo.
  4. Wordfence analizará archivos, plugins, temas y la base de datos.

Wordfence es excelente para detectar malware cPanel en sitios WordPress porque compara los archivos con las versiones originales del repositorio.

[TIP] Si no usas WordPress, busca alternativas como Sucuri SiteCheck (online) o ClamAV (si tu hosting lo permite).


Paso 5: Revisa la base de datos

El malware no solo se esconde en archivos, también en la base de datos. Busca tablas con prefijos extraños o contenido inyectado.

  1. En cPanel, ve a Bases de datos > phpMyAdmin.
  2. Selecciona la base de datos de tu web.
  3. Haz clic en SQL y ejecuta: SELECT * FROM wp_posts WHERE post_content LIKE '%<script%'
  4. Revisa si hay scripts maliciosos incrustados en entradas o páginas.

Si encuentras algo, puedes limpiarlo manualmente o usar un plugin como Better Search Replace para eliminar cadenas peligrosas.


Paso 6: Limpia el malware de tu hosting

Una vez detectado, toca limpiar malware hosting. Aquí tienes los pasos seguros:

  1. Haz una copia de seguridad completa desde cPanel (sección Archivos > Copias de seguridad).
  2. Elimina archivos maliciosos: desde el Administrador de Archivos, selecciona el archivo y haz clic en Eliminar.
  3. Restaura archivos limpios: si tienes una copia de seguridad anterior a la infección, restaura solo los archivos dañados.
  4. Cambia todas las contraseñas: FTP, cPanel, base de datos y administrador de WordPress.
  5. Actualiza todo: CMS, plugins, temas y scripts a sus últimas versiones.

[WARNING] Si el malware es muy complejo, considera contratar un servicio profesional de limpieza. Algunos hostings ofrecen este servicio incluido.


Paso 7: Refuerza la seguridad web en cPanel

Después de limpiar, es vital prevenir futuras infecciones. Aquí tienes medidas clave para mejorar tu seguridad web cPanel:

  • Activa la autenticación de dos factores (2FA) en cPanel y en tu CMS.
  • Usa contraseñas fuertes: combina mayúsculas, minúsculas, números y símbolos.
  • Limita los intentos de inicio de sesión con plugins como Limit Login Attempts.
  • Desactiva la edición de archivos desde el panel de WordPress (define DISALLOW_FILE_EDIT en wp-config.php).
  • Programa escaneos automáticos semanales con herramientas como Wordfence.
  • Mantén un firewall de aplicaciones web (WAF) como Cloudflare o ModSecurity.

[INFO] Syspanel también permite configurar reglas de firewall y listas negras de IP desde el panel, accesible por el puerto 2106.


Preguntas frecuentes (FAQ)

¿Cómo sé si mi web tiene malware si no tengo acceso a cPanel?

Puedes usar herramientas online como Sucuri SiteCheck o Google Safe Browsing. Solo ingresa tu dominio y te dirán si está en alguna lista negra.

¿Puedo limpiar malware sin conocimientos técnicos?

Sí, siguiendo los pasos de esta guía. Pero si el malware es persistente, mejor contrata a un profesional.

¿El escáner de cPanel elimina el malware automáticamente?

Algunos sí, como Imunify360. Otros solo lo detectan. Revisa las funciones de tu herramienta.

¿Qué hago si después de limpiar el malware vuelve?

Significa que hay una vulnerabilidad sin parchar. Revisa plugins, temas y actualiza todo. También cambia todas las contraseñas.

¿El malware afecta el rendimiento de mi web?

Sí, consume recursos del servidor, ralentiza la carga y puede hacer que tu web se caiga.

¿Debo notificar a mi proveedor de hosting?

Sí, especialmente si el malware está afectando a otros sitios en el mismo servidor. Ellos pueden ayudarte con la limpieza.


Conclusión: Mantén tu web limpia y segura

Detectar malware cPanel no es complicado si sigues una rutina. Usa las herramientas integradas, revisa archivos manualmente y refuerza la seguridad con buenas prácticas. Recuerda que la prevención es la mejor defensa: actualiza siempre, usa contraseñas fuertes y haz copias de seguridad periódicas.

Si encuentras malware, no entres en pánico. Con paciencia y estos pasos, podrás limpiar malware hosting y recuperar el control de tu sitio. Y si algo se te escapa, tu proveedor de hosting o un experto en seguridad web cPanel pueden darte una mano.

Ahora ya sabes cómo proteger tu web. ¡Ponte manos a la obra y mantén tu sitio libre de amenazas!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel