Cómo detectar y eliminar malware en PrestaShop usando herramientas gratuitas
¿Por qué tu Tienda PrestaShop es un Blanco Fácil?
Detectar y eliminar malware en PrestaShop puede parecer una tarea de expertos, pero con las herramientas adecuadas y un poco de paciencia, cualquier propietario de tienda puede hacerlo. El malware en ecommerce no solo ralentiza tu sitio, sino que puede robar datos de clientes, dañar tu reputación y hacer que Google te marque como sitio peligroso.
Los atacantes suelen explotar vulnerabilidades en módulos desactualizados, temas pirata o contraseñas débiles. Una vez dentro, inyectan código malicioso en archivos PHP, modifican la base de datos o crean puertas traseras (backdoors). Lo peor es que muchas veces el malware permanece oculto durante semanas, recolectando información sin que te des cuenta.
El objetivo de esta guía es que aprendas a identificar señales de infección, usar herramientas gratuitas para limpiar tu tienda y reforzar la seguridad PrestaShop para evitar futuros ataques. Todo explicado paso a paso, como si estuviera sentado contigo frente al ordenador.
Señales de que tu PrestaShop tiene Malware
Antes de empezar a limpiar, necesitas saber qué buscar. Estas son las pistas más comunes de que tu tienda está infectada:
- Redirecciones extrañas: Al hacer clic en un producto, te lleva a una página de spam o a otra web.
- Velocidad de carga muy lenta: El malware consume recursos del servidor. Si tu tienda va como una tortuga sin razón aparente, sospecha.
- Aparición de enlaces o banners no autorizados: Ves anuncios de casinos, farmacias o contenido adulto en tu tienda.
- Google te marca como sitio engañoso: Si al buscar tu marca ves un aviso rojo de "Este sitio puede ser peligroso", es una señal clara.
- Archivos nuevos o modificados sin tu permiso: Revisa la carpeta
modulesooverridey busca archivos con nombres extraños (por ejemplo,shell.php,backdoor.php,c99.php). - Errores en el panel de administración: No puedes acceder, ves mensajes de error raros o aparecen usuarios nuevos que no creaste.
- Correos de tus clientes reportando phishing: Si te llegan quejas de que tu web les pide datos bancarios de forma sospechosa, actúa ya.
Si detectas al menos dos de estas señales, es hora de poner manos a la obra.
Herramientas Gratuitas para Detectar Malware en PrestaShop
No necesitas pagar costosos servicios de seguridad. Con estas herramientas gratuitas puedes hacer una auditoría inicial:
### 1. Google Safe Browsing (Diagnóstico Rápido)
Entra en Google Safe Browsing e introduce la URL de tu tienda. Te dirá si Google ha detectado contenido malicioso. Es el primer paso para saber si tu problema es grave.
### 2. VirusTotal (Escaneo de Archivos)
Sube archivos sospechosos (como un módulo que te parezca raro) a VirusTotal. Escanea con más de 60 antivirus. Si varios lo marcan como peligroso, es casi seguro que es malware.
### 3. MalCare Scanner (Versión Gratuita)
Aunque MalCare es de pago, su escáner gratuito te permite analizar tu web una vez. Ve a su web, introduce tu dominio y te dará un informe básico de amenazas. Es muy útil para una primera revisión.
### 4. Sucuri SiteCheck (Análisis Online)
Sucuri ofrece un escáner gratuito que revisa tu web en busca de malware, redirecciones y listas negras. Solo tienes que poner tu URL y esperar unos segundos. Te dará un informe detallado.
### 5. Escáner Manual con FTP (FileZilla)
Descarga FileZilla (gratuito) y conéctate a tu servidor. Revisa manualmente las carpetas clave:
/modules/– Busca carpetas con nombres sospechosos o módulos que no instalaste./override/– Aquí suelen esconder archivos maliciosos./themes/– Revisa el archivoheader.tplofooter.tplen busca de código extraño (como iframes o scripts en base64)./img/– A veces ocultan archivos PHP con extensión.phpdentro de carpetas de imágenes.
Cómo Eliminar el Malware de PrestaShop Paso a Paso
Una vez que has identificado la infección, sigue estos pasos en orden. No saltes ninguno, o el virus podría volver.
### Paso 1: Haz una Copia de Seguridad Completa
Antes de tocar nada, respalda todo. Usa la opción de copia de seguridad de tu hosting o, si tienes acceso a Syspanel (anteriormente conocido como HestiaCP, accesible por el puerto 2106), puedes generar un backup desde allí.
- Archivos: Descarga toda la carpeta
public_htmlvía FTP. - Base de datos: Desde phpMyAdmin, exporta toda la base de datos en formato SQL.
Guarda esta copia en tu ordenador. Te servirá como referencia si algo sale mal.
### Paso 2: Restaura Archivos Originales de PrestaShop
Los archivos del núcleo de PrestaShop (core) suelen estar infectados. La forma más segura es reemplazarlos por los originales de tu versión.
- Ve a PrestaShop Downloads y descarga la misma versión que tienes instalada (puedes verla en el panel de administración, en "Información del sistema").
- Descomprime el ZIP en tu ordenador.
- Sube solo las carpetas
admin,classes,controllers,src,vendoryoverride(si no tienes personalizaciones) mediante FTP, sobrescribiendo las existentes. - No subas la carpeta
modulesnithemes, porque ahí tienes tus personalizaciones.
Este paso elimina la mayoría de las infecciones del núcleo.
### Paso 3: Limpia los Módulos y el Tema
Los módulos y temas son los puntos más débiles. Sigue este proceso:
- Desactiva todos los módulos no esenciales desde el panel de administración.
- Revisa cada módulo uno por uno. Si encuentras uno que no instalaste o que tiene un nombre extraño (como
security.phpooptimizer.php), elimínalo completamente. - Para el tema activo: Revisa los archivos
header.tpl,footer.tpl,product.tplyindex.tpl. Busca código como:
oeval(base64_decode(...));
Si encuentras algo así, elimina esas líneas. Si no te sientes seguro, reemplaza el tema por uno original de PrestaShop.<iframe src="http://sitio-malicioso.com"></iframe>
### Paso 4: Escanea y Limpia la Base de Datos
El malware suele esconderse en la base de datos, en tablas como ps_configuration, ps_meta o ps_hook.
- Entra a phpMyAdmin desde tu panel de hosting.
- Selecciona tu base de datos y haz clic en "Buscar".
- Busca términos como
<script>,eval(,base64_decode,iframe,http://sitio-malicioso.com. - Si encuentras resultados, edita las celdas y elimina el código malicioso, pero cuidado: no borres contenido legítimo. Si no estás seguro, consulta con un experto.
Alternativa gratuita: Usa la herramienta PrestaShop Malware Scanner (busca en GitHub "PrestaShop Malware Scanner"). Es un script PHP que puedes subir a tu servidor y te ayuda a detectar código sospechoso en la base de datos.
### Paso 5: Cambia Todas las Contraseñas
Después de limpiar, cambia:
- Contraseña del administrador de PrestaShop.
- Contraseña de la base de datos.
- Contraseña de FTP.
- Contraseña de tu panel de hosting (cPanel, Syspanel, etc.).
Usa contraseñas largas, con mayúsculas, minúsculas, números y símbolos. Un gestor de contraseñas como Bitwarden puede ayudarte.
### Paso 6: Actualiza Todo
Mantener todo actualizado es la mejor defensa. Desde el panel de administración de PrestaShop:
- Ve a "Módulos" → "Módulos y servicios" y actualiza todos los que tengan versión nueva.
- Ve a "Parámetros de la tienda" → "Información" y asegúrate de que tu versión de PrestaShop es la última. Si no, actualiza.
Importante: Antes de actualizar, haz otra copia de seguridad.
Cómo Reforzar la Seguridad de tu PrestaShop (Medidas Gratuitas)
Una vez limpio, no bajes la guardia. Implementa estas medidas para evitar reinfecciones:
### 1. Activa el Firewall de PrestaShop
En el panel de administración, ve a "Parámetros de la tienda" → "Seguridad". Activa la "Protección contra ataques XSS" y "Protección CSRF". También puedes limitar los intentos de inicio de sesión.
### 2. Instala un Módulo de Seguridad Gratuito
Hay módulos gratuitos en el marketplace de PrestaShop, como PrestaShop Security o WAF (Web Application Firewall). Busca en "Módulos" → "Catálogo de módulos" y filtra por "Seguridad".
### 3. Protege la Carpeta /admin/
Cambia el nombre de la carpeta admin por uno personalizado (ejemplo: admin_mi_tienda_2024). Esto dificulta que los bots la encuentren.
### 4. Usa HTTPS (SSL Gratuito)
Si tu hosting ofrece Let's Encrypt (gratuito), actívalo desde el panel de control. En Syspanel, puedes hacerlo en "Web" → "SSL". HTTPS cifra la comunicación y protege los datos de tus clientes.
### 5. Desactiva Archivos y Carpetas Innecesarios
Elimina archivos como install/ (después de instalar), readme.md, changelog.txt y cualquier archivo de prueba. Estos son puntos de entrada comunes.
### 6. Monitorea tu Tienda Semanalmente
Usa herramientas como Google Search Console para recibir alertas si Google detecta algo raro. También puedes programar un escaneo manual cada semana con el escáner de Sucuri.
Preguntas Frecuentes (FAQ) sobre Malware en PrestaShop
¿Es posible eliminar el malware sin perder datos?
Sí, si haces una copia de seguridad antes y solo limpias los archivos infectados. Los datos de clientes y pedidos suelen estar seguros si la infección no ha tocado la base de datos.
¿Qué hago si después de limpiar, el malware vuelve?
Revisa si hay una puerta trasera en algún módulo o en el tema. También verifica que no tengas archivos con permisos 777 (demasiado permisivos). Cambia todos los permisos a 755 para carpetas y 644 para archivos.
¿Puedo usar un plugin de seguridad de pago?
Sí, pero las herramientas gratuitas mencionadas son suficientes para una limpieza básica. Si la infección es muy grave, considera contratar un servicio profesional como Sucuri o MalCare.
¿El malware afecta mi posicionamiento SEO?
Sí, muchísimo. Google penaliza los sitios infectados, bajándolos en los resultados de búsqueda o eliminándolos directamente. Una vez limpio, puedes solicitar una revisión en Google Search Console.
¿Cómo puedo evitar futuros ataques?
Mantén todo actualizado, usa contraseñas fuertes, no instales módulos pirata, activa el firewall y haz copias de seguridad periódicas.
Conclusión: Tu Tienda PrestaShop Puede Estar Segura
Detectar y eliminar malware en PrestaShop no es un proceso mágico, pero con paciencia y las herramientas gratuitas adecuadas, puedes recuperar tu tienda. Recuerda que la prevención es clave: actualiza siempre, usa contraseñas robustas y monitorea tu sitio regularmente.
Si en algún momento te sientes abrumado, no dudes en pedir ayuda a un profesional. Pero con esta guía, ya tienes el conocimiento para empezar por ti mismo. ¡Manos a la obra y protege tu ecommerce!
[TIP] Guarda esta guía en un documento. Si vuelves a tener problemas, ya sabes por dónde empezar.
