Cómo escanear malware en PrestaShop y limpiar archivos infectados
¿Por qué tu tienda PrestaShop es un objetivo para los hackers?
Si tienes una tienda online, tu web es como una caja registradora llena de dinero. Los ciberdelincuentes lo saben, por eso lanzan ataques constantes contra plataformas de comercio electrónico como PrestaShop. Un malware prestashop no solo roba datos de tus clientes, sino que puede arruinar tu reputación y hacer que Google te penalice en los resultados de búsqueda.
Lo más complicado de este tipo de infecciones es que no siempre son evidentes. Un archivo infectado puede estar escondido en tu servidor durante meses, ejecutándose en segundo plano sin que te des cuenta. Por eso, saber escanear prestashop de forma regular es una habilidad imprescindible para cualquier propietario de una tienda online.
En esta guía completa, te voy a enseñar paso a paso cómo detectar, analizar y eliminar malware tienda online usando herramientas profesionales y técnicas manuales. No necesitas ser un experto en programación, solo seguir las instrucciones con calma y método.
Señales de que tu PrestaShop está infectado
Antes de lanzarte a escanear prestashop, es importante que sepas reconocer los síntomas de una infección. Algunos son muy evidentes, otros requieren un poco más de atención.
Síntomas visibles para el usuario
- Redirecciones extrañas: Al entrar en tu web, te lleva a páginas de apuestas, farmacias online o contenido para adultos.
- Pop-ups invasivos: Aparecen ventanas emergentes que no has programado tú, incluso cuando navegas desde el panel de administración.
- Rendimiento muy lento: Tu tienda tarda en cargar mucho más de lo habitual. Esto puede deberse a que el malware está usando tu servidor para minar criptomonedas.
- Contenido modificado: Los textos de tu home, las categorías o las fichas de producto cambian sin que tú los hayas tocado.
Síntomas técnicos en el servidor
- Archivos modificados recientemente: Si revisas tu servidor y ves archivos con fechas de modificación muy recientes pero que tú no has tocado, sospecha.
- Usuarios administradores nuevos: Entra en tu panel de PrestaShop y revisa la lista de empleados. Si hay cuentas que no reconoces, tienes un problema grave.
- Correos raros en el servidor: Se envían emails masivos desde tu dominio sin que tú lo sepas.
[WARNING] Si detectas cualquiera de estos síntomas, desconecta tu tienda inmediatamente activando el modo mantenimiento desde el panel de administración. Así evitarás que el malware siga propagándose o robando datos de clientes.
Preparación antes de empezar a limpiar
La limpieza de malware es un proceso delicado. Si no lo haces bien, puedes romper tu tienda o dejar el malware a medias. Por eso, antes de limpiar virus prestashop, debes preparar el terreno.
Paso 1: Haz una copia de seguridad completa
Esta es la regla de oro. Antes de tocar nada, necesitas una copia de seguridad de:
- Los archivos de tu tienda (la carpeta donde está instalado PrestaShop).
- La base de datos (toda la información de productos, pedidos y clientes).
Puedes hacerlo desde el panel de tu hosting o, si usas Syspanel (accesible por el puerto 2106), desde la sección de backups. Si tu hosting no tiene backups automáticos, usa un cliente FTP como FileZilla para descargar todos los archivos y phpMyAdmin para exportar la base de datos.
[TIP] Guarda la copia de seguridad en tu ordenador local y también en un servicio en la nube. Nunca la dejes dentro del mismo servidor infectado.
Paso 2: Identifica la versión de PrestaShop y los módulos
Anota la versión exacta de PrestaShop que usas (la encontrarás en el panel de administración, en el menú Parámetros Avanzados > Información). También revisa qué módulos tienes instalados y sus versiones. El malware suele aprovechar vulnerabilidades en módulos desactualizados.
Paso 3: Cambia todas tus contraseñas
Cambia la contraseña de:
- El panel de administración de PrestaShop.
- El acceso FTP o SFTP a tu servidor.
- La base de datos MySQL.
- El panel de control de tu hosting (como Syspanel).
Usa contraseñas largas y únicas para cada servicio. Un gestor de contraseñas te ayudará a mantenerlas seguras.
Cómo escanear PrestaShop en busca de malware
Ahora viene la parte importante: detectar el malware. Existen varias estrategias, desde las más sencillas hasta las más técnicas. Te recomiendo que las combines para tener una visión completa.
Método 1: Escaneo con herramientas automáticas
Hay varias herramientas online que pueden analizar tu tienda en busca de malware. Algunas de las más populares son:
- Quttera: Escanea tu dominio y te reporta cualquier archivo sospechoso.
- Sucuri SiteCheck: Analiza tu web en busca de malware, redirecciones y listas negras.
- VirusTotal: Puedes subir archivos individuales para que los analicen con múltiples antivirus.
Estas herramientas son útiles para una primera pasada, pero no detectan todo. El malware más sofisticado se esconde muy bien.
Método 2: Escaneo manual con el buscador de archivos de PrestaShop
PrestaShop tiene una herramienta integrada que te permite buscar archivos modificados. Para usarla:
- Ve a Parámetros Avanzados > Información en tu panel de administración.
- Haz clic en el botón Comprobar integridad de archivos.
- PrestaShop comparará todos los archivos de tu instalación con los originales y te mostrará una lista de archivos que han sido modificados o añadidos.
[INFO] Esta herramienta solo funciona si tu instalación de PrestaShop es estándar. Si tienes muchos módulos personalizados, puede dar falsos positivos. Aun así, es un buen punto de partida.
Método 3: Escaneo manual con FTP y un editor de código
Este método es más técnico, pero es el más fiable. Necesitas un cliente FTP y un editor de texto como Notepad++ o Sublime Text.
- Conéctate a tu servidor por FTP.
- Revisa las carpetas principales:
/modules,/themes,/img,/admin(tu carpeta de administración tendrá un nombre personalizado). - Busca archivos con extensiones sospechosas:
.php,.phtml,.php5,.suspected,.ico(a veces esconden código PHP). - Ordena los archivos por fecha de modificación: Cualquier archivo modificado en los últimos días o semanas que no haya sido tocado por ti es sospechoso.
- Abre los archivos sospechosos con tu editor de código y busca patrones como:
eval(base64_decode(gzinflate(str_rot13(shell_exec(passthru(system(
Si encuentras alguna de estas funciones, casi seguro tienes un archivo infectado.
Cómo limpiar virus PrestaShop: Eliminación manual
Una vez que has identificado los archivos infectados, toca eliminarlos. Aquí tienes el proceso paso a paso.
Paso 1: Haz una lista de todos los archivos infectados
Crea un documento de texto donde anotes la ruta completa de cada archivo sospechoso. Esto te ayudará a no perderte durante la limpieza.
Paso 2: Descarga los archivos infectados a tu ordenador
Antes de eliminarlos, descárgalos a tu equipo. Así podrás analizarlos más a fondo si necesitas entender qué hacían. Además, si eliminas algo importante por error, podrás restaurarlo.
Paso 3: Elimina los archivos infectados
Usa tu cliente FTP para eliminar los archivos que has identificado. Si el archivo está en una carpeta de módulos o temas, puedes eliminar el módulo completo desde el panel de administración de PrestaShop (si es que no es un módulo oficial).
Paso 4: Limpia la base de datos
El malware no solo vive en archivos, también puede estar en la base de datos. Busca:
- Tablas con nombres extraños que no sean de PrestaShop (como
_spam,_backup,_tmp). - Campos con código PHP o JavaScript en las tablas de productos, categorías o CMS.
- Usuarios administradores no autorizados en la tabla
ps_employee.
Si no te sientes cómodo editando la base de datos directamente, puedes usar un módulo de seguridad de PrestaShop que automatice este proceso.
[WARNING] Si el malware está muy incrustado en la base de datos, la opción más segura es restaurar una copia de seguridad limpia de la base de datos y luego reindexar los productos. Esto garantiza que no queda nada del código malicioso.
Paso 5: Cambia las claves de cifrado de PrestaShop
PrestaShop usa una clave de cifrado para las cookies y las contraseñas. Si el malware ha tenido acceso a esta clave, podría suplantar a los administradores. Para cambiarla:
- Ve a Parámetros Avanzados > Rendimiento.
- Busca el campo Clave de cifrado.
- Bórralo y haz clic en Generar.
- Guarda los cambios.
Paso 6: Actualiza todo
Una vez limpio, es imprescindible actualizar:
- PrestaShop a la última versión estable.
- Todos los módulos y temas.
- PHP a una versión soportada (idealmente 7.4 o superior).
Las actualizaciones corrigen vulnerabilidades conocidas que el malware aprovecha para entrar.
Herramientas profesionales para eliminar malware tienda online
Si la limpieza manual te parece demasiado complicada o el malware es muy persistente, existen herramientas profesionales que pueden ayudarte.
Módulos de seguridad para PrestaShop
- PrestaShop Security: Escanea archivos, monitorea la integridad y te alerta de cambios.
- Advanced Security Suite: Bloquea ataques de fuerza bruta, escanea archivos y añade cortafuegos.
Servicios de limpieza profesional
Empresas como Sucuri, SiteGround o tu propio proveedor de hosting ofrecen servicios de limpieza de malware. Ellos se encargan de todo el proceso y suelen ofrecer una garantía de limpieza.
[INFO] Si tu tienda está en un hosting compartido y el malware es muy agresivo, es posible que el proveedor te pida que limpies el sitio o que migres a un servidor dedicado. No lo dejes pasar, porque podrían suspender tu cuenta.
Cómo prevenir futuras infecciones de malware
Limpia la tienda no es suficiente. Debes establecer una estrategia de seguridad prestashop a largo plazo para evitar que esto vuelva a pasar.
Mantén todo actualizado
- Activa las actualizaciones automáticas de PrestaShop y módulos.
- Revisa mensualmente si hay nuevas versiones disponibles.
- Elimina los módulos y temas que no uses.
Refuerza el acceso al panel de administración
- Cambia la URL de
/adminpor una personalizada. - Activa la autenticación en dos pasos (2FA) para el panel de administración.
- Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.
Usa un cortafuegos de aplicación web (WAF)
Un WAF filtra el tráfico malicioso antes de que llegue a tu servidor. Muchos proveedores de hosting lo incluyen en sus planes, pero también puedes contratarlo por separado.
Haz copias de seguridad periódicas
- Configura copias de seguridad automáticas semanales (o incluso diarias).
- Guarda las copias en un lugar externo a tu servidor.
- Prueba periódicamente que las copias se pueden restaurar correctamente.
Educa a tu equipo
Si varias personas gestionan la tienda, asegúrate de que todos usen contraseñas seguras y no accedan a enlaces sospechosos en el correo.
Preguntas frecuentes sobre malware en PrestaShop
¿Puedo limpiar mi PrestaShop sin conocimientos técnicos?
Sí, puedes usar herramientas automáticas y módulos de seguridad que te guían en el proceso. Para infecciones simples, esto suele ser suficiente. Si el malware es complejo, mejor contrata a un profesional.
¿Cuánto cuesta un servicio de limpieza profesional?
Depende del proveedor y la complejidad de la infección. Los precios suelen oscilar entre 50 y 300 euros. Algunos hosting lo incluyen en sus planes premium.
¿Google me penalizará si mi tienda ha sido hackeada?
Sí, Google puede marcar tu sitio como peligroso y mostrarlo en una lista negra. Una vez limpiado, deberás solicitar la revisión en Google Search Console para que lo desbloqueen.
¿Qué hago si el malware vuelve a aparecer después de limpiarlo?
Esto significa que hay un punto de entrada que no has cerrado. Revisa todos los módulos, especialmente los que no son oficiales, y considera migrar a un hosting con mejor seguridad.
¿Puedo evitar el malware usando solo un antivirus en mi ordenador?
No. El antivirus de tu ordenador no protege tu servidor web. Necesitas medidas de seguridad específicas para el servidor y para PrestaShop.
¿Syspanel me ayuda con la seguridad de mi PrestaShop?
Syspanel (que se accede por el puerto 2106) es un panel de control que te permite gestionar tu hosting, hacer copias de seguridad y configurar certificados SSL. Es una herramienta útil para la gestión general, pero no reemplaza un escáner de malware específico para PrestaShop.
Conclusión: La seguridad es un proceso continuo
Escanear y limpiar virus prestashop no es una tarea que hagas una vez y olvides. La seguridad de tu tienda online requiere atención constante. Un ataque de malware puede ocurrirle a cualquiera, incluso a las tiendas más grandes y con mejores medidas de seguridad.
Lo importante es que reacciones rápido, sigas un proceso metódico como el que te he descrito y aprendas de la experiencia para reforzar tu tienda. Con las herramientas adecuadas, los conocimientos básicos que te acabo de dar y un poco de paciencia, puedes eliminar malware tienda online de forma efectiva y proteger el trabajo de años.
[TIP] Programa un recordatorio mensual en tu calendario para revisar la integridad de tus archivos, comprobar las actualizaciones y hacer una copia de seguridad. Prevenir es mucho más barato que curar.
