🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo detectar y eliminar malware en PrestaShop usando cPanel

Actualizado el 13 de octubre de 2025

Introducción: ¿Por qué es importante actuar rápido ante un malware en PrestaShop?

Si tienes una tienda online con PrestaShop, sabes que es una plataforma potente y flexible. Sin embargo, esa misma flexibilidad la convierte en un objetivo frecuente para los ciberdelincuentes. Un malware en PrestaShop no solo puede ralentizar tu sitio, sino que también puede robar datos de tus clientes, redirigir a páginas fraudulentas o incluso hacer que Google marque tu tienda como "sitio peligroso". Esto, a su vez, afecta tu SEO y la confianza de tus compradores.

La buena noticia es que, si tienes acceso a cPanel, puedes detectar y eliminar la mayoría de las infecciones por ti mismo, sin necesidad de ser un experto en seguridad. En esta guía, te explicaré paso a paso cómo hacerlo, usando herramientas que ya están integradas en tu panel de control. Recuerda: la prevención y la acción rápida son tus mejores aliados.


## ¿Qué es el malware y cómo afecta a PrestaShop?

El malware es cualquier software malicioso que se instala en tu servidor sin tu permiso. En el contexto de PrestaShop, puede presentarse como:

  • Archivos PHP modificados (por ejemplo, en index.php o config/defines.inc.php).
  • Inyecciones de código en bases de datos (como en la tabla ps_configuration).
  • Scripts ocultos en carpetas temporales o de carga.
  • Redirecciones a sitios de spam o phishing.

Los síntomas más comunes incluyen: tu tienda se vuelve lenta, aparecen ventanas emergentes extrañas, los usuarios son redirigidos a otros sitios, o Google Search Console te alerta de que tu sitio ha sido comprometido.


## Preparación antes de empezar: Lo que necesitas saber

Antes de lanzarte a eliminar virus, es crucial que tomes algunas precauciones. No hacerlo podría empeorar la situación.

### Haz una copia de seguridad completa (¡IMPORTANTE!)

[WARNING] Nunca modifiques archivos o bases de datos sin una copia de seguridad reciente. Un error podría dejar tu tienda inservible.

  1. En cPanel, busca la sección "Archivos" y haz clic en "Copias de seguridad".
  2. Descarga una copia completa del directorio home (normalmente public_html).
  3. También descarga una copia de la base de datos desde "phpMyAdmin" (exporta todo en formato SQL).
  4. Guarda estos archivos en tu computadora o en un almacenamiento externo.

### Cambia todas tus contraseñas

El malware suele entrar por contraseñas débiles o reutilizadas. Cambia:

  • La contraseña de cPanel.
  • La contraseña de la base de datos de PrestaShop.
  • Las contraseñas de los administradores de tu tienda (en el back office).
  • Las contraseñas de FTP y de cualquier servicio conectado (como pasarelas de pago).

## Paso 1: Detectar malware en tu PrestaShop desde cPanel

Ahora sí, vamos a la caza del malware. cPanel tiene herramientas integradas que te ayudarán a identificar archivos sospechosos.

### Escanea con el antivirus de cPanel (ClamAV)

La mayoría de los cPanel incluyen ClamAV, un antivirus de código abierto. No es perfecto, pero detecta muchas amenazas comunes.

  1. En cPanel, busca la sección "Seguridad" y haz clic en "Virus Scanner" o "ClamAV Scanner".
  2. Selecciona el directorio a escanear (normalmente public_html).
  3. Haz clic en "Escanear ahora".
  4. Espera unos minutos. El escáner te mostrará una lista de archivos infectados.

[TIP] Si no ves esta opción, tu hosting puede tenerlo desactivado. Pregunta a tu proveedor si pueden habilitarlo temporalmente.

### Revisa los archivos modificados recientemente

Los atacantes suelen modificar archivos justo antes de activar el malware. Puedes buscar cambios recientes desde el Administrador de archivos de cPanel.

  1. Ve a "Archivos" > "Administrador de archivos".
  2. Navega hasta public_html.
  3. Haz clic en "Configuración" (arriba a la derecha) y marca "Mostrar archivos ocultos (punto)".
  4. Ordena los archivos por "Última modificación".
  5. Busca archivos .php, .js o .html que hayan sido modificados en los últimos días u horas, especialmente si no recuerdas haber hecho cambios.

Archivos sospechosos comunes:

  • index.php (a menudo tiene código inyectado al inicio).
  • config/defines.inc.php (pueden añadir líneas maliciosas).
  • Archivos con nombres extraños como wp.php, shell.php, 0x.php.
  • Carpetas como tmp, cache o upload con scripts PHP que no deberían estar ahí.

### Revisa la base de datos desde phpMyAdmin

El malware también puede esconderse en tu base de datos. Por ejemplo, en la tabla ps_configuration suelen añadir campos que ejecutan código.

  1. En cPanel, busca "Bases de datos" > "phpMyAdmin".
  2. Selecciona la base de datos de tu PrestaShop.
  3. Haz clic en la tabla ps_configuration (o el prefijo que tengas, como prestashop_configuration).
  4. Busca valores sospechosos, como URLs largas con eval(base64_decode(...)) o campos con nombres como PS_MAIL_METHOD modificados.

[WARNING] No elimines nada de la base de datos sin estar 100% seguro. Si no estás seguro, consulta con un experto.


## Paso 2: Eliminar el malware manualmente

Una vez identificados los archivos infectados, es hora de eliminarlos. Aquí te explico cómo hacerlo de forma segura.

### Elimina archivos maliciosos desde el Administrador de archivos

  1. En el Administrador de archivos, selecciona los archivos sospechosos.
  2. Haz clic derecho y elige "Eliminar".
  3. Confirma la eliminación.

[TIP] Si no estás seguro de si un archivo es legítimo, no lo elimines. En su lugar, descárgalo a tu computadora y analízalo con un antivirus local o súbelo a un servicio como VirusTotal.

### Limpia archivos PHP infectados

A veces, el malware se inyecta en archivos legítimos (como index.php). No puedes eliminar todo el archivo, solo la parte maliciosa.

  1. Abre el archivo en el Editor de código del Administrador de archivos.
  2. Busca bloques de código extraños, como:
    • Líneas con eval(gzinflate(base64_decode(...))).
    • Funciones como base64_decode, str_rot13, gzinflate.
    • Código ofuscado al principio o final del archivo.
  3. Elimina solo esas líneas. Guarda los cambios.

[WARNING] Si no reconoces el código, no lo toques. Una mala edición puede romper tu tienda. En ese caso, restaura el archivo original desde tu copia de seguridad.

### Limpia la base de datos

Si encontraste campos maliciosos en ps_configuration, puedes editarlos directamente desde phpMyAdmin.

  1. Haz clic en "Editar" junto al campo sospechoso.
  2. Reemplaza el valor malicioso por uno limpio (por ejemplo, una URL vacía o un valor por defecto).
  3. Guarda los cambios.

## Paso 3: Herramientas automáticas para eliminar virus en PrestaShop

Si prefieres no hacerlo manualmente, existen plugins y scripts que pueden ayudarte. Eso sí, úsalos con precaución.

### Usa el módulo de seguridad de PrestaShop

PrestaShop tiene un módulo oficial llamado "PrestaShop Security" que escanea y repara archivos. Puedes instalarlo desde el back office.

  1. Ve a "Módulos" > "Catálogo de módulos".
  2. Busca "Security" e instala el módulo oficial.
  3. Ejecuta un escaneo completo.
  4. Sigue las instrucciones para eliminar lo que detecte.

### Escanea con herramientas externas (desde cPanel)

Puedes subir scripts como "Anti-Malware Scanner" (de la comunidad) a tu servidor a través del Administrador de archivos. Sin embargo, esto requiere conocimientos técnicos. Si no te sientes cómodo, mejor contrata a un profesional.


## Paso 4: Medidas preventivas para evitar futuros ataques

Eliminar el malware es solo la mitad del trabajo. Para que no vuelva a pasar, debes reforzar la seguridad de tu PrestaShop y tu servidor.

### Mantén todo actualizado

  • PrestaShop: Actualiza a la última versión estable.
  • Módulos y temas: Elimina los que no uses y actualiza los que sí.
  • PHP: En cPanel, ve a "Software" > "Seleccionar versión de PHP" y elige una versión soportada (como 8.0 o 8.1).

### Refuerza las contraseñas y los accesos

  • Usa contraseñas largas y únicas (mínimo 12 caracteres, con mayúsculas, minúsculas, números y símbolos).
  • Activa la autenticación de dos factores (2FA) en el back office de PrestaShop.
  • Limita los intentos de inicio de sesión con módulos como "Login as Customer" o "IP Blocker".

### Protege tu cPanel y tu servidor

  • Cambia el puerto de SSH por defecto (22) por uno más alto.
  • Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. Asegúrate de que solo IPs confiables puedan acceder a él.
  • Activa un firewall como ConfigServer Security & Firewall (CSF) desde cPanel.

### Realiza copias de seguridad periódicas

Configura copias de seguridad automáticas semanales desde cPanel. Así, si algo vuelve a pasar, puedes restaurar tu tienda rápidamente.


## Preguntas frecuentes (FAQ)

### ¿El malware puede afectar mi SEO?

Sí, y mucho. Google penaliza los sitios infectados mostrando advertencias en los resultados de búsqueda. Además, si tu sitio redirige a páginas de spam, tu tráfico orgánico caerá en picado.

### ¿Qué hago si no puedo eliminar el malware yo mismo?

Si después de seguir esta guía sigues viendo problemas, contacta con tu proveedor de hosting. Muchos ofrecen servicios de limpieza de malware gratuitos o a bajo costo. También puedes contratar a un especialista en seguridad PrestaShop.

### ¿Puedo usar un plugin de seguridad gratuito?

Sí, pero ten cuidado. Algunos plugins gratuitos pueden ser ellos mismos maliciosos. Prefiere siempre módulos oficiales de PrestaShop o de desarrolladores reconocidos.

### ¿Cómo sé si mi sitio ha sido limpiado correctamente?

Después de la limpieza, vuelve a escanear con ClamAV y revisa manualmente los archivos clave. También puedes usar herramientas online como Sucuri SiteCheck para verificar que no haya redirecciones ni código malicioso.

### ¿Es necesario cambiar todas las contraseñas después de una infección?

Sí, es una medida de seguridad básica. Los atacantes pueden haber robado tus credenciales durante el ataque.


## Conclusión

Detectar y eliminar malware en PrestaShop usando cPanel no es misión imposible. Con las herramientas adecuadas y un poco de paciencia, puedes recuperar tu tienda y protegerla a futuro. Recuerda:

  • Siempre haz copias de seguridad antes de cualquier cambio.
  • Escanea con ClamAV y revisa archivos modificados recientemente.
  • Elimina o limpia los archivos infectados con cuidado.
  • Refuerza la seguridad de tu servidor y tu tienda.

Si sigues estos pasos, tu PrestaShop estará más seguro que nunca. Y si en algún momento te sientes abrumado, no dudes en pedir ayuda profesional. La seguridad de tu negocio online lo vale.

[INFO] ¿Te ha sido útil esta guía? Compártela con otros dueños de tiendas PrestaShop. Juntos podemos hacer de la red un lugar más seguro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel