🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en PrestaShop: Guía completa

Actualizado el 17 de diciembre de 2025

¡Hola! Si estás leyendo esto, probablemente tienes una tienda online en PrestaShop y te preocupa que algo no vaya bien. Tal vez has notado que tu web va lenta, que aparecen mensajes extraños o que Google te marca un aviso de seguridad. No te asustes, es más común de lo que parece.

En esta guía completa, vamos a explicarte paso a paso cómo escanear malware en PrestaShop, cómo interpretar los resultados y, sobre todo, cómo limpiar y proteger tu tienda para que esto no vuelva a ocurrir. Olvídate del pánico; vamos a ponernos el traje de héroe digital y a salvar tu negocio.


¿Por qué es tan importante la seguridad en PrestaShop?

PrestaShop es una de las plataformas de comercio electrónico más populares del mundo. Y precisamente por eso, es un objetivo principal para los ciberdelincuentes. Piensa en tu tienda como una joyería física: tiene un escaparate (tu web), una puerta de entrada (el acceso al panel de administración) y un almacén lleno de tesoros (los datos de tus clientes y tus ventas).

Si un ladrón encuentra una ventana abierta (una vulnerabilidad en un módulo, una contraseña débil o un archivo sin actualizar), puede colarse sin hacer ruido. El malware (software malicioso) puede robar datos de tarjetas de crédito, secuestrar tu web para redirigir a tus clientes a páginas de spam, o incluso utilizarla para atacar a otros sitios. Por eso, saber escanear malware no es una opción, es una necesidad para cualquier protección de tienda online.


Señales de que tu PrestaShop puede estar infectado

Antes de lanzarnos a escanear, es bueno saber qué estamos buscando. A veces, el malware es invisible, pero otras veces deja pistas. Estos son los síntomas más comunes de una infección:

  1. Avisos de Google: Si buscas tu web en Google y aparece un mensaje como "Este sitio puede haber sido pirateado", es una señal inequívoca.
  2. Redirecciones extrañas: Al hacer clic en un producto, te lleva a una página de anuncios, a otra tienda o a un sitio de apuestas.
  3. Aparición de código extraño: Si revisas el código fuente de tu web (clic derecho > "Ver código fuente") y ves líneas de código ofuscado o enlaces a dominios raros que no reconoces, hay un problema.
  4. Rendimiento deficiente: Tu tienda se vuelve extremadamente lenta. El malware consume recursos del servidor para sus fines (como enviar correos basura).
  5. Usuarios administradores nuevos: Revisa la lista de empleados/usuarios con acceso al back-office. Si aparece alguien que no conoces, es una intrusión.
  6. Correos de tus clientes: Los clientes se quejan de que reciben correos extraños en tu nombre.

Si has detectado una o varias de estas señales, es hora de ponerse en marcha. Pero no te preocupes, vamos a la acción.


Herramientas para escanear malware en PrestaShop

Existen dos grandes grupos de herramientas para escanear malware: las externas (online) y las internas (las que instalas o ejecutas en tu servidor). Te recomiendo usar ambas para una verificación completa.

1. Escáneres Online (Rápidos y sin instalación)

Son perfectos para una evaluación inicial. Solo tienes que introducir la URL de tu tienda y esperar los resultados.

  • Sucuri SiteCheck: Es uno de los más conocidos. Escanea tu web en busca de malware, listas negras, errores de seguridad y más. La versión gratuita es muy útil.
  • Quttera Web Scanner: Otra excelente opción que analiza el contenido de tu web en busca de firmas de malware y comportamientos sospechosos.
  • Google Safe Browsing: Puedes verificar el estado de tu sitio directamente en la herramienta de Google para webmasters.

[TIP]: Estas herramientas son geniales para una foto rápida, pero no son infalibles. Pueden pasar por alto malware oculto en lo más profundo de tu servidor. No te confíes solo con esto.

2. Escáneres Internos (Análisis Profundo)

Aquí es donde la cosa se pone seria. Estos escáneres analizan los archivos directamente en tu servidor.

  • PrestaShop Security Scanner (Módulos): En el marketplace oficial de PrestaShop encontrarás módulos de seguridad como "PrestaShop Security" o "Advanced Security Suite". Se instalan como cualquier otro módulo y te permiten programar escaneos, revisar la integridad de los archivos y monitorizar cambios.
  • Escáneres de Servidor (la opción más potente): Si tienes acceso a un panel de control como cPanel, Plesk o Syspanel (recuerda que el puerto de acceso para Syspanel es el 2106), es posible que tengan un escáner de malware integrado (como "Imunify360" o "Malware Scanner"). Estos son los más fiables porque analizan todo el servidor.

[WARNING]: Si tu plan de hosting no incluye estas herramientas, contacta con tu proveedor. Es su responsabilidad ayudarte a mantener el servidor limpio, o al menos, darte las herramientas para hacerlo.


Guía paso a paso para escanear malware en PrestaShop

Vamos a ponernos manos a la obra. Sigue estos pasos en orden para maximizar tus posibilidades de encontrar y eliminar cualquier amenaza.

Fase 1: Preparación y Copia de Seguridad

Este paso es OBLIGATORIO. Antes de tocar nada, necesitas una copia de seguridad completa de tu tienda.

  1. Archivos: Descarga todos los archivos de tu tienda. Puedes hacerlo desde el administrador de archivos de tu hosting o mediante FTP (FileZilla es una buena opción gratuita).
  2. Base de Datos: Exporta tu base de datos. En cPanel/Plesk o Syspanel, busca la sección de "Backup" o "Copias de seguridad". También puedes hacerlo desde phpMyAdmin, exportando toda la base de datos en formato SQL.

¿Por qué es tan importante? Porque si la limpieza sale mal y borramos algo esencial, podemos restaurar el sistema a su estado anterior y volver a intentarlo.

Fase 2: Actualiza TODO

El 90% de las infecciones en PrestaShop se producen por falta de actualizaciones. Un módulo antiguo o una versión desactualizada del core son puertas abiertas.

  1. Actualiza PrestaShop: Ve a tu panel de administración y comprueba si hay una nueva versión. Si la hay, actualízala.
  2. Actualiza todos los módulos: En el catálogo de módulos, verás cuáles tienen actualizaciones disponibles. Actualízalos todos.
  3. Actualiza el tema: Si usas un tema de terceros, asegúrate de que esté actualizado.

[INFO]: Si no puedes actualizar a la última versión de PrestaShop por incompatibilidad, al menos asegúrate de que todos los módulos y el tema estén al día. Es la mejor barrera de entrada.

Fase 3: Escaneo con Herramientas Internas

Ahora sí, vamos a buscar el bicho.

  1. Con tu módulo de seguridad: Instala uno de los módulos mencionados anteriormente. Configúralo para que haga un escaneo profundo de todos los archivos y la base de datos. Presta atención a los informes de "integridad de archivos", que te dirán si algún archivo del core de PrestaShop ha sido modificado.
  2. Con tu escáner de servidor: Accede a tu panel de hosting. Si tienes cPanel, busca la sección "Security" y luego "Scanners". Si tienes Syspanel, recuerda que el acceso es por el puerto 2106 y busca la opción de seguridad o antivirus. Lanza un escaneo completo. Esto puede tardar un poco, así que ten paciencia.

Fase 4: Análisis Manual (para valientes)

Si las herramientas no encuentran nada pero tú sospechas que hay algo, puedes buscar pistas manualmente. Esto requiere un poco de conocimiento técnico, pero es muy efectivo.

  1. Accede a tu servidor por FTP o el Administrador de Archivos.
  2. Revisa las carpetas principales: Presta especial atención a las carpetas /modules, /themes, /img y /var/logs. Busca archivos con nombres extraños, como shell.php, wp.php, adminer.php o archivos con códigos de país en el nombre (ej. ru.php, cn.php). Estos son sospechosos comunes.
  3. Busca código ofuscado: Abre los archivos .php recientemente modificados. Si ves líneas largas de código sin espacios, codificadas en base64 o con funciones como eval(), base64_decode(), gzinflate(), es una señal de alarma.
  4. Revisa el archivo .htaccess: Este archivo es un objetivo común. Ábrelo y busca redirecciones a dominios extraños o reglas de reescritura que no entiendas.

[WARNING]: Si encuentras un archivo sospechoso, no lo borres directamente. Primero, descárgalo a tu ordenador para tener una copia. Luego, puedes eliminarlo del servidor. A veces, el malware se regenera si no se elimina la causa raíz.


Cómo limpiar virus PrestaShop (Acción)

Has encontrado el malware. Ahora toca la parte más delicada: limpiar virus PrestaShop. Aquí tienes dos caminos, dependiendo de tu nivel de comodidad.

Opción A: La Limpieza Quirúrgica (Manual)

Si has identificado archivos maliciosos específicos, puedes eliminarlos uno a uno desde tu FTP o Administrador de Archivos. Asegúrate de revisar también la base de datos, ya que a veces el código malicioso se inyecta en las tablas de configuración o en las descripciones de productos.

Pasos:

  1. Elimina los archivos maliciosos que has encontrado.
  2. Limpia la base de datos. Puedes buscar cadenas de texto sospechosas (como dominios de spam) en las tablas ps_* usando phpMyAdmin.
  3. Cambia todas las contraseñas: la de tu administrador de PrestaShop, la de la base de datos, la de FTP y la del panel de control.
  4. Revoca y regenera las claves de API de PrestaShop (se encuentran en Parámetros avanzados > Webservice).

Opción B: La Restauración (La más segura)

Si la infección es masiva, o si no te sientes seguro editando archivos, la opción más limpia es restaurar tu tienda desde una copia de seguridad anterior a la infección.

Pasos:

  1. Borra todos los archivos de tu servidor (o al menos los de la instalación de PrestaShop).
  2. Sube los archivos de tu copia de seguridad limpia.
  3. Importa tu copia de seguridad de la base de datos.
  4. Actualiza todo de inmediato para cerrar las vulnerabilidades que permitieron la entrada.

[TIP]: Esta opción es la más fiable, pero perderás los cambios realizados entre la fecha de la copia y el día de la restauración. Por eso es vital hacer copias de seguridad frecuentes (a diario o cada dos días).


Blindando tu tienda: Prevención futura

Una vez que tu tienda está limpia, es hora de ponerle candados para que no vuelvan a entrar. La seguridad es un proceso continuo, no un evento único.

1. Medidas Básicas de Higiene Digital

  • Contraseñas robustas: Usa contraseñas largas y únicas para el panel de administración, FTP, base de datos y correo. Activa la autenticación en dos pasos (2FA) si tu hosting o PrestaShop lo permiten.
  • Actualizaciones constantes: Como mencionamos antes, actualiza el core, los módulos y el tema en cuanto salgan las nuevas versiones. Puedes configurarlo para que se haga automáticamente.
  • Copia de seguridad diaria: Configura tu hosting para que haga una copia de seguridad automática de tu tienda cada día. En Syspanel, busca la sección de "Backups" y programa la frecuencia que más se ajuste a tu volumen de ventas.

2. Herramientas de Seguridad Específicas para PrestaShop

  • Módulo de seguridad premium: Invierte en un buen módulo de seguridad. Te ofrecerá protección en tiempo real, cortafuegos de aplicación web (WAF) y escaneos programados automáticamente.
  • Limitar intentos de conexión: Configura tu tienda para que bloquee la IP de un usuario después de varios intentos fallidos de inicio de sesión. Esto evita los ataques de fuerza bruta.
  • Mantén limpio el back-office: Desinstala y elimina los módulos y temas que no estés utilizando. Cada uno es una posible puerta de entrada.

3. Protección a Nivel de Servidor

  • Activa un CDN (Red de Entrega de Contenidos): Servicios como Cloudflare no solo aceleran tu web, sino que también ofrecen protección contra ataques DDoS y filtran el tráfico malicioso antes de que llegue a tu servidor.
  • Cifrado SSL: Asegúrate de que tu tienda funcione enteramente bajo HTTPS. Esto cifra la comunicación entre el navegador del cliente y tu web, protegiendo los datos sensibles.

Preguntas Frecuentes (FAQ)

Para terminar, respondamos a las dudas más comunes que escuchamos en el soporte técnico.

¿Con qué frecuencia debo escanear mi tienda PrestaShop?
Lo ideal es hacer un escaneo automático al menos una vez por semana. Si tienes un volumen alto de ventas o has hecho cambios importantes, puedes hacerlo a diario.

Mi escáner no encuentra nada, pero mi web sigue siendo lenta. ¿Qué hago?
La lentitud no siempre es malware. Puede ser un problema de optimización de imágenes, un módulo mal configurado o un servidor con poca memoria. Contacta con tu proveedor de hosting para que revise el rendimiento del servidor.

¿Qué hago si Google ya ha marcado mi sitio como peligroso?
Sigue todos los pasos de esta guía para limpiar la tienda. Después, solicita una revisión en Google Search Console en la sección "Problemas de seguridad". Una vez que Google verifique que el sitio está limpio, eliminará la advertencia (puede tardar unos días).

¿Necesito ser un experto en informática para hacer esto?
No. Con esta guía y un poco de paciencia, puedes realizar la mayoría de las acciones. Si te sientes abrumado, siempre puedes contratar a un profesional o contactar con el soporte de tu hosting. Ellos pueden ayudarte con la limpieza.

¿Merece la pena pagar por un servicio de seguridad profesional?
Absolutamente, sí. Es como un seguro. El coste de un buen módulo o servicio de seguridad es mucho menor que el coste de perder los datos de tus clientes, el posicionamiento SEO y la confianza de tu marca.

Esperamos que esta guía te haya sido de gran ayuda. Recuerda que la seguridad PrestaShop es una tarea continua, pero con estos hábitos, tu tienda online estará mucho más segura y podrás dedicarte a lo que realmente importa: vender. ¡Mucho éxito con tu negocio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel