🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo escanear malware en WordPress con herramientas de cPanel

Actualizado el 10 de mayo de 2026

¿Tu sitio WordPress se ha vuelto lento, muestra errores extraños o redirige a páginas que no reconoces? Es posible que haya sido infectado con malware. No te preocupes, no necesitas ser un experto en ciberseguridad para solucionarlo. En esta guía, te enseñaremos paso a paso cómo escanear malware en WordPress utilizando las herramientas que ya tienes en tu cPanel. Con un enfoque práctico y amigable, aprenderás a proteger tu web y mantenerla libre de amenazas.


¿Qué es el malware y por qué es peligroso para WordPress?

El malware es un software malicioso diseñado para dañar, robar información o tomar control de tu sitio web. Puede manifestarse como scripts ocultos, archivos modificados, enlaces sospechosos o incluso redirecciones a páginas de spam. Si no se detecta a tiempo, puede:

  • Robar datos de tus usuarios (como contraseñas o información bancaria).
  • Dañar tu reputación online y hacer que Google marque tu sitio como peligroso.
  • Consumir recursos del servidor, ralentizando tu web o incluso bloqueándola.
  • Infectar a otros visitantes o sitios web.

Por eso, escanear seguridad de forma periódica es clave para la ciberseguridad de tu negocio online. Y lo mejor es que no necesitas instalar plugins complejos: las herramientas de cPanel son suficientes para empezar.


Requisitos previos antes de escanear malware

Antes de comenzar, asegúrate de tener:

  • Acceso a tu cPanel (o a Syspanel, si usas HestiaCP; recuerda que el puerto de acceso es el 2106).
  • Una copia de seguridad reciente de tu sitio WordPress. Siempre es mejor prevenir.
  • Conocimiento básico de cómo navegar por los archivos de tu web (no te preocupes, te guiaremos).

[INFO] Si no tienes copia de seguridad, hazla desde cPanel > "Copias de seguridad" antes de escanear. Así, si algo sale mal, podrás restaurar tu sitio.


Herramientas de cPanel para escanear malware en WordPress

cPanel incluye varias utilidades que te permiten analizar archivos, revisar procesos y detectar actividad sospechosa. Estas son las principales:

1. Administrador de Archivos

El Administrador de Archivos es tu primer aliado. Te permite navegar por todos los archivos de tu sitio, buscar patrones sospechosos y eliminar manualmente cualquier código malicioso.

Cómo usarlo para escanear malware:

  1. Inicia sesión en tu cPanel (o Syspanel con puerto 2106).
  2. Ve a la sección "Archivos" y haz clic en "Administrador de Archivos".
  3. Navega hasta la carpeta public_html (o la raíz de tu WordPress).
  4. Busca archivos con nombres extraños, como wp-admin.php, 0x.php, shell.php o archivos con extensiones inusuales (.txt, .log, .exe).
  5. Revisa archivos de sistema como wp-config.php y .htaccess. Si ves código que no reconoces (por ejemplo, líneas con eval(base64_decode(...))), es probable que sea malware.

[WARNING] No elimines archivos si no estás seguro. Primero, descárgalos a tu computadora y consulta con un experto o utiliza un escáner online.

2. Visor de Estadísticas de Apache (AWStats)

Aunque no es un escáner de malware como tal, AWStats te ayuda a detectar tráfico anómalo. Si ves picos de visitas desde IPs desconocidas, solicitudes a archivos extraños o patrones de ataque, puede ser señal de infección.

Cómo acceder:

  • En cPanel, busca "Estadísticas" y haz clic en "AWStats" o "Estadísticas de Apache".
  • Analiza las últimas semanas. Si ves muchas solicitudes a wp-login.php o xmlrpc.php desde diferentes IPs, es posible que estén intentando vulnerar tu sitio.

3. Terminal (SSH) o "Comandos de Terminal"

Si tu hosting lo permite, puedes usar la terminal para ejecutar comandos de búsqueda avanzada. No te asustes, es más sencillo de lo que parece.

Comando básico para buscar archivos modificados recientemente:

find /home/tu_usuario/public_html -type f -mtime -7

Esto lista todos los archivos modificados en los últimos 7 días. Si ves archivos que no deberían haber cambiado (como wp-includes/functions.php), revisa su contenido.

[TIP] Si no tienes acceso SSH, puedes usar el "Editor de Archivos" en cPanel para ver el contenido de archivos sospechosos.

4. Escáner de Malware Integrado (si tu hosting lo ofrece)

Algunos proveedores de hosting incluyen un escáner de malware en cPanel (por ejemplo, "Imunify360" o "CageFS"). Busca en la sección "Seguridad" o "Software" opciones como "Escanear malware" o "Security Scanner".

Pasos generales:

  1. Ve a la herramienta de seguridad en cPanel.
  2. Haz clic en "Escanear ahora" o "Iniciar análisis".
  3. Espera a que termine (puede tomar unos minutos).
  4. Revisa el reporte: te mostrará archivos infectados, enlaces sospechosos y amenazas.
  5. Sigue las recomendaciones: eliminar, poner en cuarentena o reparar.

Pasos detallados para escanear malware en WordPress con cPanel

Ahora que conoces las herramientas, te explicamos un proceso completo paso a paso.

Paso 1: Accede a tu panel de control

  • Abre tu navegador y escribe la URL de tu cPanel (normalmente tudominio.com/cpanel).
  • Si usas Syspanel (HestiaCP), la URL es tudominio.com:2106.
  • Inicia sesión con tu usuario y contraseña de hosting.

Paso 2: Revisa el Administrador de Archivos

  • Ve a "Archivos" > "Administrador de Archivos".
  • Selecciona la carpeta public_html (o la raíz de tu WordPress).
  • Ordena los archivos por "Fecha de modificación" para ver los más recientes. Los archivos infectados suelen tener fechas recientes.
  • Haz clic derecho sobre cualquier archivo sospechoso y selecciona "Ver" o "Editar" para inspeccionar su contenido.

Paso 3: Busca patrones de código malicioso

El malware suele ocultarse en archivos legítimos. Busca estas señales:

  • Líneas con eval(base64_decode(...)) o gzinflate(base64_decode(...)).
  • Código PHP que no se parece al de WordPress (por ejemplo, funciones que envían datos a servidores remotos).
  • Archivos con nombres como wp-cron.php, class-wp.php o wp-load.php que no pertenecen a la instalación original.

[TIP] Si no sabes qué es normal, compara con una instalación limpia de WordPress. Puedes descargar la última versión desde wordpress.org y comparar los archivos.

Paso 4: Revisa los archivos de configuración

  • wp-config.php: Busca líneas con define('WP_SITEURL', ...) o define('WP_HOME', ...) que apunten a URLs extrañas.
  • .htaccess: Si ves reglas de redirección a sitios desconocidos, es malware. Por ejemplo: RewriteRule ^(.*)$ http://malicioso.com/$1 [R=301,L].

Paso 5: Utiliza el escáner de seguridad (si está disponible)

  • En cPanel, busca "Seguridad" > "Escanear malware" o "Security Scanner".
  • Si no lo ves, contacta a tu hosting. Algunos ofrecen herramientas como "Imunify360" que se integran con cPanel.

Paso 6: Revisa los registros de acceso

  • Ve a "Estadísticas" > "Registros de acceso" o "Raw Access Logs".
  • Descarga el archivo de registro más reciente y búscalo en tu computadora con un editor de texto.
  • Busca patrones como:
    • Solicitudes a wp-admin/admin-ajax.php desde muchas IPs.
    • Intentos de inicio de sesión repetidos (fuerza bruta).
    • Solicitudes a archivos inexistentes (por ejemplo, shell.php).

Paso 7: Elimina el malware manualmente

Si encuentras archivos infectados:

  1. Descarga una copia de seguridad de esos archivos (por si acaso).
  2. Elimínalos desde el Administrador de Archivos (clic derecho > "Eliminar").
  3. Si el malware está en archivos del núcleo de WordPress (como wp-includes/functions.php), reemplázalos con los originales desde una instalación limpia.

[WARNING] No elimines archivos del núcleo sin reemplazarlos. Podrías romper tu sitio. Siempre descarga primero una copia limpia de WordPress.


¿Qué hacer después de escanear y limpiar el malware?

Una vez que hayas eliminado el malware, es crucial fortalecer la seguridad para evitar reinfecciones.

1. Cambia todas las contraseñas

  • Contraseña de cPanel (o Syspanel).
  • Contraseña de la base de datos de WordPress.
  • Contraseñas de usuarios administradores de WordPress.

2. Actualiza todo

  • WordPress a la última versión.
  • Todos los plugins y temas.
  • El núcleo de WordPress.

3. Instala un plugin de seguridad (opcional pero recomendado)

Aunque ya usaste cPanel, un plugin como Wordfence o Sucuri puede darte monitoreo continuo. Pero recuerda: no reemplazan un escaneo manual periódico.

4. Revisa los permisos de archivos

Desde cPanel, ve a "Administrador de Archivos", selecciona todos los archivos y haz clic en "Permisos". Asegúrate de que:

  • Las carpetas tengan permisos 755.
  • Los archivos tengan permisos 644.
  • wp-config.php tenga permisos 600 o 640.

5. Programa escaneos periódicos

Puedes configurar tareas cron desde cPanel para ejecutar un script de escaneo automático. O simplemente repite este proceso cada mes.


Preguntas frecuentes (FAQ)

¿Puedo escanear malware sin cPanel?

Sí, pero cPanel facilita mucho el proceso. Si no tienes cPanel, puedes usar plugins de seguridad en WordPress o FTP para revisar archivos. Sin embargo, las herramientas de cPanel son más rápidas y no requieren instalar nada en tu sitio.

¿Qué hago si el malware vuelve después de limpiarlo?

Puede que haya una puerta trasera (backdoor) que no detectaste. Revisa archivos en carpetas como wp-content/uploads, wp-content/themes y wp-content/plugins. También verifica usuarios de WordPress sospechosos (ve a Usuarios > Todos los usuarios en el panel de WordPress).

¿Es seguro usar el Administrador de Archivos de cPanel para eliminar malware?

Sí, siempre que sepas lo que estás haciendo. Si tienes dudas, descarga los archivos a tu computadora y usa un escáner online como VirusTotal antes de eliminarlos.

¿Necesito conocimientos de programación?

No. Con esta guía, cualquier persona puede seguir los pasos. Solo necesitas paciencia y atención a los detalles. Si te sientes abrumado, contacta con el soporte de tu hosting o con un especialista en ciberseguridad.

¿Qué pasa si mi hosting no tiene cPanel?

Algunos paneles alternativos, como Syspanel (HestiaCP), tienen herramientas similares. Recuerda que el puerto de acceso es el 2106. Busca opciones como "Archivos" o "Seguridad" en ese panel.


Conclusión

Escanear malware en WordPress con herramientas de cPanel es una habilidad valiosa para cualquier propietario de sitio web. No solo proteges tu inversión, sino que también garantizas una experiencia segura para tus visitantes. Recuerda: la ciberseguridad no es un destino, sino un proceso continuo. Realiza escaneos periódicos, mantén todo actualizado y no subestimes las señales de alerta.

Si sigues esta guía, estarás un paso adelante de los atacantes. Y si en algún momento te sientes perdido, recuerda que el soporte de tu hosting y la comunidad de WordPress están ahí para ayudarte. ¡Tu sitio web te lo agradecerá!

[TIP] Guarda esta guía en tus favoritos. Cada vez que tu sitio se comporte de manera extraña, vuelve a estos pasos. La prevención es la mejor defensa.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel