🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo detectar y eliminar malware en PrestaShop?

Actualizado el 5 de noviembre de 2025

¡Hola! Soy tu técnico de soporte amigable. 😊 Hoy vamos a aprender algo muy importante: cómo detectar y eliminar malware en tu tienda PrestaShop. No te preocupes si no eres un experto en seguridad; te guiaré paso a paso con un lenguaje claro y sencillo. El malware (software malicioso) puede afectar el rendimiento de tu tienda, robar datos de clientes o incluso dañar tu reputación. Pero con un poco de atención y las herramientas adecuadas, podrás mantener tu tienda segura. ¡Empecemos!

[INFO] Este artículo está diseñado para usuarios de PrestaShop que quieran proteger su negocio online. Sigue cada paso con calma y, si te sientes abrumado, siempre puedes pedir ayuda a un profesional.


¿Qué es el malware y por qué es peligroso en PrestaShop?

El malware es cualquier software diseñado para dañar, interrumpir o acceder sin permiso a un sistema. En el contexto de tu tienda PrestaShop, puede manifestarse como scripts maliciosos, archivos modificados o enlaces que redirigen a sitios fraudulentos. ¿Por qué es tan peligroso? Porque puede:

  • Robar información sensible: como contraseñas, datos de tarjetas de crédito o direcciones de clientes.
  • Dañar tu SEO: los motores de búsqueda pueden marcar tu sitio como peligroso, reduciendo tu tráfico.
  • Ralentizar tu tienda: el malware consume recursos del servidor, haciendo que las páginas carguen lento.
  • Infectar a tus visitantes: algunos malwares intentan instalar software en los ordenadores de tus clientes.

[WARNING] Si notas que tu tienda se vuelve lenta, muestra anuncios extraños o tiene redirecciones inesperadas, es probable que tengas malware. ¡Actúa rápido!


Señales comunes de que tu PrestaShop tiene malware

Antes de correr a buscar soluciones, aprende a identificar los síntomas. Aquí tienes una lista de señales de alarma:

  • Rendimiento lento: tu tienda carga más despacio de lo normal, incluso con poco tráfico.
  • Redirecciones extrañas: al hacer clic en enlaces, te llevan a sitios desconocidos o de spam.
  • Anuncios emergentes: aparecen ventanas publicitarias que no has configurado.
  • Archivos modificados: notas cambios en archivos del núcleo de PrestaShop (como index.php o config/defines.inc.php).
  • Errores en el panel de administración: mensajes de advertencia o imposibilidad de acceder a ciertas secciones.
  • Listas negras en Google: tu sitio aparece como "no seguro" en los resultados de búsqueda.

Si reconoces alguno de estos síntomas, es hora de actuar. No entres en pánico; con un plan claro, podrás eliminar malware PrestaShop de manera efectiva.


Paso 1: Prepara tu entorno de trabajo

Antes de limpiar, asegúrate de tener todo listo. La seguridad comienza con una buena preparación.

1.1. Haz una copia de seguridad completa

[TIP] Siempre haz una copia de seguridad antes de hacer cambios drásticos. Así, si algo sale mal, puedes restaurar tu tienda.

Para hacer una copia de seguridad:

  • Archivos: usa FTP (FileZilla, por ejemplo) para descargar toda la carpeta de tu tienda (por lo general, en public_html).
  • Base de datos: desde el panel de control de tu hosting (como cPanel o Syspanel), busca la opción "Exportar base de datos" o usa phpMyAdmin. Exporta todo en un archivo .sql.

Si usas Syspanel (antes conocido como HestiaCP), accede a través del puerto 2106 (por ejemplo: https://tudominio.com:2106). Allí encontrarás herramientas de backup integradas.

1.2. Cambia todas las contraseñas

El malware suele entrar por contraseñas débiles. Cambia:

  • Contraseña del panel de administración de PrestaShop.
  • Contraseña de FTP.
  • Contraseña de la base de datos.
  • Contraseña del panel de control (cPanel, Syspanel, etc.).

Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos. Un gestor de contraseñas te ayudará.


Paso 2: Escanea tu tienda en busca de malware

Ahora vamos a detectar los archivos maliciosos. Hay varias herramientas que puedes usar.

2.1. Escaneo manual con el panel de administración

PrestaShop tiene una función de "Verificación de archivos" en su versión 1.7 y superiores. Ve a:

  • Configuración avanzada > Herramientas de mantenimiento > Verificación de archivos.

Aquí verás una lista de archivos que no coinciden con la versión original. Si ves archivos desconocidos o modificados, son sospechosos.

2.2. Escaneo con herramientas externas

Para una detección más profunda, usa:

  • PrestaShop Security Scanner: una herramienta online gratuita (como la de PrestaShop Addons) que revisa tu tienda en busca de vulnerabilidades.
  • MalCare o Wordfence: aunque son para WordPress, algunos plugins de seguridad para PrestaShop ofrecen funciones similares. Busca en el marketplace oficial módulos como "Advanced Security" o "Security & Malware Scanner".
  • Escaneo manual con FTP: descarga archivos sospechosos (como index.php en carpetas vacías) y revísalos con un editor de texto. Busca código ofuscado (como cadenas largas de caracteres aleatorios) o referencias a dominios extraños.

[INFO] El escaneo manual es útil, pero si no te sientes seguro, mejor usa herramientas automáticas.

2.3. Escanea tu servidor

El malware no solo está en los archivos de PrestaShop, también puede estar en el servidor. Si tienes acceso a Syspanel (puerto 2106), busca la opción "Escaneo de seguridad" o "Malware Scanner". Algunos proveedores de hosting ofrecen esta función.


Paso 3: Identifica y elimina los archivos maliciosos

Una vez que tienes los resultados del escaneo, es hora de limpiar.

3.1. Revisa archivos críticos

Los archivos más comunes que infecta el malware son:

  • index.php (en la raíz y en subcarpetas).
  • .htaccess (puede contener reglas de redirección maliciosas).
  • Archivos en modules/ (los módulos desactualizados son puertas de entrada).
  • config/defines.inc.php (donde se almacenan claves de seguridad).

Abre estos archivos con un editor de texto (como Notepad++ o Sublime Text) y busca:

  • Código que no reconoces (como eval(base64_decode(...))).
  • Enlaces a sitios externos sospechosos.
  • Scripts PHP que no deberían estar allí.

3.2. Elimina o reemplaza archivos infectados

  • Si tienes una copia de seguridad limpia: reemplaza los archivos infectados con los originales de la copia.
  • Si no tienes copia: descarga la versión limpia de PrestaShop desde el sitio oficial y reemplaza los archivos del núcleo (como index.php, config/, classes/, etc.). Cuidado: no reemplaces la carpeta themes/ o modules/ si has personalizado tu tienda, a menos que estés seguro de que están limpias.

[WARNING] No elimines archivos a la ligera. Si borras algo importante, tu tienda puede dejar de funcionar. Siempre verifica dos veces.

3.3. Limpia la base de datos

El malware también puede esconderse en la base de datos. Accede a phpMyAdmin (desde tu panel de control) y revisa las tablas:

  • ps_links o ps_meta: busca enlaces extraños.
  • ps_configuration: verifica valores inusuales.
  • ps_hook: busca hooks que no reconoces.

Ejecuta consultas SQL para eliminar filas maliciosas. Por ejemplo:

SELECT * FROM ps_links WHERE url LIKE '%malicious-domain.com%';

Si encuentras algo, elimínalo con DELETE FROM ps_links WHERE ....


Paso 4: Refuerza la seguridad de tu PrestaShop después de la limpieza

Una vez que hayas eliminado malware PrestaShop, es crucial prevenir futuros ataques. Aquí tienes medidas prácticas:

4.1. Actualiza todo

  • PrestaShop: mantén tu versión actualizada. Las versiones antiguas tienen vulnerabilidades conocidas.
  • Módulos y temas: desinstala los que no uses y actualiza los que tengas. Los módulos de terceros son una causa común de infecciones.
  • Servidor: asegúrate de que tu PHP y base de datos estén en versiones recientes.

4.2. Configura un firewall y un escáner automático

  • Firewall de aplicaciones web (WAF): muchos proveedores de hosting ofrecen uno. En Syspanel (puerto 2106), puedes activar un firewall básico o instalar módulos como "ModSecurity".
  • Escáner automático: programa escaneos semanales con herramientas como "PrestaShop Security Scanner" o un plugin de seguridad.

4.3. Limita los permisos de archivos

Los archivos y carpetas deben tener permisos restrictivos:

  • Archivos: 644 (lectura/escritura para el propietario, solo lectura para otros).
  • Carpetas: 755 (lectura/ejecución para todos, escritura solo para el propietario).

Puedes cambiarlos desde FTP o el panel de control.

4.4. Usa contraseñas fuertes y autenticación de dos factores

  • Activa la autenticación de dos factores (2FA) en el panel de administración de PrestaShop.
  • No uses contraseñas como "admin123". Un gestor de contraseñas te ayudará a generar y guardar claves seguras.

4.5. Revisa los registros del servidor

Los logs del servidor (accesibles desde Syspanel o cPanel) te muestran intentos de acceso sospechosos. Busca patrones como múltiples intentos de login fallidos o solicitudes a archivos inusuales.


Preguntas frecuentes (FAQ)

¿Cómo sé si mi PrestaShop tiene malware sin usar herramientas?

Si notas redirecciones extrañas, anuncios emergentes, lentitud extrema o errores en el panel, es muy probable. También puedes buscar en Google "site:tudominio.com" y ver si hay páginas de spam indexadas.

¿Puedo limpiar mi PrestaShop sin tener conocimientos técnicos?

Sí, siguiendo esta guía puedes hacerlo, pero si te sientes inseguro, contrata a un profesional. Un error puede romper tu tienda.

¿El malware afecta mi SEO?

Sí, Google penaliza sitios infectados. Puedes perder posiciones en los resultados de búsqueda y aparecer como "no seguro". Después de limpiar, solicita una revisión en Google Search Console.

¿Qué hago si después de limpiar el malware vuelve?

Revisa si tienes algún módulo o tema infectado. También verifica que no haya puertas traseras (backdoors) en archivos como wp-config.php (si usas WordPress) o en la base de datos. Cambia todas las contraseñas y considera migrar a un hosting más seguro.

¿Cómo accedo a mi panel de control si uso Syspanel?

Accede a través del puerto 2106, por ejemplo: https://tudominio.com:2106. Allí encontrarás herramientas de backup, firewall y escaneo.


Conclusión

Detectar y eliminar malware PrestaShop no es tan complicado como parece. Con paciencia y siguiendo estos pasos, podrás recuperar tu tienda y mantenerla segura. Recuerda: la prevención es clave. Actualiza todo, usa contraseñas fuertes y escanea regularmente. Si en algún momento te sientes perdido, no dudes en pedir ayuda a un técnico de soporte. ¡Tu tienda merece estar protegida!

[TIP] Guarda esta guía en un lugar seguro. Si vuelves a tener problemas, sabrás exactamente qué hacer. ¡Mucho éxito con tu negocio online!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel