Cómo escanear malware en un sitio web desde cPanel
¿Qué es el malware y por qué debería preocuparte?
El malware (software malicioso) es cualquier programa o código diseñado para dañar, infiltrarse o tomar control de tu sitio web sin tu permiso. Puede llegar a través de plugins desactualizados, contraseñas débiles, vulnerabilidades en el servidor o incluso mediante ataques de inyección SQL.
Cuando tu web está infectada, los síntomas más comunes son:
- Redirecciones a páginas desconocidas o sospechosas.
- Aparición de ventanas emergentes (pop-ups) extrañas.
- Ralentización extrema del sitio.
- Google mostrando advertencias de "Sitio peligroso".
- Archivos modificados o nuevos archivos que no reconoces.
Detectar y limpiar el malware no solo protege tu información y la de tus visitantes, sino que también evita que tu dominio sea bloqueado o penalizado en los buscadores.
La buena noticia es que, desde el panel de control de tu hosting, tienes herramientas suficientes para escanear malware en tu sitio web desde cPanel sin necesidad de ser un experto en programación. A continuación, te explico paso a paso cómo hacerlo.
Antes de empezar: prepara tu cPanel
Para poder trabajar cómodamente, accede a tu cPanel con las credenciales que te proporcionó tu proveedor de hosting. Si no sabes cuál es la URL de acceso, normalmente es algo como tudominio.com/cpanel o tudominio.com:2083.
Una vez dentro, te recomiendo hacer una copia de seguridad completa de tu sitio web. Esto es fundamental por si algo sale mal durante la limpieza. Puedes hacerlo desde la sección "Archivos" → "Copias de seguridad" o usando la herramienta de backup de tu hosting.
[WARNING] Nunca intentes limpiar un sitio infectado sin tener una copia de seguridad reciente. Si eliminas un archivo importante por error, podrías perder todo tu contenido.
Método 1: Escáner de malware integrado en cPanel
Algunos proveedores de hosting incluyen un escáner de seguridad directamente en cPanel. Busca secciones como "Seguridad", "Protección" o "Escáner de virus". Dependiendo de tu proveedor, puede llamarse "CureFTP", "Imunify360" o simplemente "Escáner de malware".
Pasos para usar el escáner integrado:
- En el buscador de cPanel, escribe "malware" o "seguridad".
- Haz clic en la herramienta que aparezca (por ejemplo, "Escáner de malware" o "Protección de seguridad").
- Selecciona el dominio que quieres analizar (si tienes varios).
- Pulsa el botón "Escanear" o "Iniciar análisis".
- Espera a que el proceso termine. Puede tardar desde unos minutos hasta varias horas, dependiendo del tamaño de tu web.
Cuando finalice, el escáner te mostrará una lista de archivos infectados o sospechosos. Desde ahí mismo podrás:
- Cuarentena: mover los archivos peligrosos a una carpeta aislada.
- Reparar: intentar limpiar el archivo automáticamente.
- Eliminar: borrar definitivamente el archivo si no lo necesitas.
[TIP] Si el escáner encuentra algo, no elimines archivos sin revisar antes de qué se trata. Algunos archivos legítimos (como los de WordPress) pueden aparecer como falsos positivos.
Método 2: Escaneo manual desde el Administrador de archivos
Si tu hosting no tiene un escáner automático, puedes hacer un análisis manual revisando los archivos de tu sitio. Esto requiere un poco más de paciencia, pero es muy efectivo para detectar malware.
Paso 1: Accede al Administrador de archivos
En cPanel, busca la sección "Archivos" y haz clic en "Administrador de archivos". Se abrirá una ventana con la estructura de carpetas de tu hosting.
Paso 2: Revisa las carpetas principales
Tienes que prestar especial atención a:
- public_html: es la raíz de tu sitio web.
- wp-admin, wp-includes y wp-content (si usas WordPress).
- /tmp y /cache: a veces los atacantes esconden archivos ahí.
Paso 3: Busca archivos sospechosos
Los archivos maliciosos suelen tener nombres extraños o que imitan a otros legítimos. Presta atención a:
- Archivos con doble extensión (ejemplo:
archivo.php.jpg). - Nombres aleatorios como
a1b2c3.phpotmp_xyz.php. - Archivos PHP recientes que no recuerdas haber subido.
- Carpetas con permisos 777 (lectura, escritura y ejecución para todos).
Paso 4: Inspecciona el contenido
Haz clic derecho sobre un archivo sospechoso y selecciona "Editar". Busca código ofuscado, funciones como eval(), base64_decode(), shell_exec() o enlaces a dominios raros. Si ves algo así, es casi seguro que es malware.
[WARNING] Si no estás seguro de lo que estás viendo, no borres nada a lo loco. Mejor consulta con tu proveedor de hosting o un desarrollador.
Método 3: Usar herramientas externas desde cPanel
Otra opción es descargar un escáner especializado en tu ordenador y subirlo al servidor a través del Administrador de archivos. Los más populares son:
- Wordfence (para WordPress): aunque es un plugin, puedes descargar el escáner CLI y ejecutarlo desde la terminal de cPanel.
- ClamAV: un antivirus de código abierto que muchos hosts ofrecen como opción en cPanel.
- Malware Scanner de sitios como Sucuri o Quttera: puedes subir el archivo del escáner a tu
public_htmly ejecutarlo desde el navegador.
Cómo instalar un escáner externo:
- Descarga el escáner en tu computadora (por ejemplo,
quttera-scanner.php). - Entra al Administrador de archivos de cPanel.
- Sube el archivo a la carpeta
public_html. - Abre tu navegador y visita
tudominio.com/archivo-escanner.php. - Sigue las instrucciones en pantalla para iniciar el análisis.
Cuando termines, elimina el archivo del escáner del servidor para evitar que alguien lo use en tu contra.
Qué hacer si encuentras malware: guía de limpieza
Una vez que has detectado los archivos infectados, es hora de limpiarlos. Sigue este orden recomendado:
1. Cambia todas tus contraseñas
- Contraseña de cPanel y FTP.
- Contraseña de la base de datos MySQL.
- Contraseñas de administradores de WordPress (o cualquier CMS).
2. Elimina o repara los archivos infectados
Usa la función de "Reparar" si tu escáner lo permite. Si no, elimina el archivo y vuelve a subirlo desde tu copia de seguridad limpia.
3. Revisa los usuarios y permisos
En cPanel, ve a "Bases de datos MySQL" y verifica que no existan usuarios extraños. También revisa en "Administrador de archivos" que los permisos de carpetas sean 755 y los de archivos 644.
4. Actualiza todo
- Actualiza WordPress, plugins y temas.
- Actualiza cualquier script o aplicación que uses (Joomla, PrestaShop, etc.).
- Elimina plugins o temas que no uses.
5. Refuerza la seguridad
- Instala un plugin de seguridad (como Wordfence o iThemes Security).
- Activa la autenticación en dos pasos (2FA) para tu panel de administración.
- Configura un firewall de aplicación web (WAF) si tu hosting lo ofrece.
[INFO] Si usas un panel alternativo como Syspanel, el puerto de acceso es el 2106. Aunque la interfaz es diferente, las opciones de seguridad suelen ser similares a las de cPanel.
Cómo prevenir futuras infecciones de malware
La prevención es siempre mejor que la cura. Aquí tienes una lista de buenas prácticas que te ahorrarán muchos dolores de cabeza:
- Mantén todo actualizado: cada actualización corrige vulnerabilidades conocidas.
- Usa contraseñas fuertes: combina mayúsculas, minúsculas, números y símbolos. No repitas contraseñas entre servicios.
- Instala un plugin de seguridad: te avisará de intentos de acceso o archivos modificados.
- Haz copias de seguridad periódicas: al menos una vez por semana si actualizas contenido a menudo.
- Desactiva la edición de archivos desde el administrador de tu CMS.
- No instales plugins o temas piratas: son una de las principales vías de entrada de malware.
- Revisa los registros de acceso en cPanel para detectar comportamientos extraños.
[TIP] Programa un escaneo automático semanal. Muchos escáneres permiten configurar tareas desde cPanel (cron jobs). Así te olvidas y el sistema te avisa si hay algo raro.
Preguntas frecuentes sobre escaneo de malware en cPanel
¿Con qué frecuencia debo escanear mi sitio web?
Lo ideal es hacerlo al menos una vez al mes. Si tu sitio tiene mucho tráfico o gestionas datos sensibles, hazlo semanalmente.
¿El escaneo afecta al rendimiento de mi web?
Durante el escaneo, el servidor puede consumir más recursos, lo que podría ralentizar ligeramente tu sitio. Te recomiendo hacerlo en horas de bajo tráfico.
¿Qué hago si mi sitio está bloqueado por Google por malware?
Primero, limpia completamente tu web siguiendo los pasos anteriores. Después, solicita una revisión en Google Search Console. La revisión puede tardar unos días, pero es el único camino para que te desbloqueen.
¿Puedo escanear malware sin acceso a cPanel?
Sí, existen herramientas online como Sucuri SiteCheck que escanean tu web de forma gratuita desde el exterior. Sin embargo, no son tan profundas como un escaneo desde el servidor.
¿Mi hosting me puede ayudar a limpiar el malware?
Muchos proveedores ofrecen servicios de limpieza de malware, a veces de pago. Contacta con su soporte y pregunta si incluyen esta asistencia.
Conclusión
Escanean malware en tu sitio web desde cPanel es un proceso que está al alcance de cualquier persona, incluso sin conocimientos técnicos avanzados. Ya sea usando el escáner integrado, revisando archivos manualmente o instalando herramientas externas, lo importante es actuar con rapidez si detectas algo anómalo.
Recuerda siempre tener una copia de seguridad actualizada, cambiar contraseñas tras una infección y mantener todo el software al día. La seguridad de tu web no es un lujo, es una necesidad para proteger tu reputación y la confianza de tus visitantes.
Si sigues esta guía paso a paso, podrás mantener tu sitio limpio, rápido y seguro. Y si en algún momento te sientes superado, no dudes en pedir ayuda a tu proveedor de hosting o a un profesional. ¡Mejor prevenir que lamentar!
