🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

cPanel: cómo detectar y eliminar malware en tu web

Actualizado el 21 de junio de 2026

¿Tu web va lenta, muestra mensajes extraños o redirige a sitios sospechosos? Es posible que haya sido infectada con malware. No te preocupes: es un problema más común de lo que crees y, con las herramientas adecuadas, puedes solucionarlo. En esta guía te explicaré paso a paso cómo detectar y eliminar malware cPanel de forma segura, incluso si no eres un experto técnico.

¿Qué es el malware y por qué afecta a tu web?

El malware (software malicioso) es un código diseñado para dañar, robar información o tomar el control de tu sitio web. Puede llegar a través de plugins desactualizados, contraseñas débiles, vulnerabilidades en temas o ataques de fuerza bruta. Una vez dentro, puede insertar enlaces ocultos, redirigir a páginas de spam o incluso robar datos de tus usuarios.

Detectarlo a tiempo es clave para evitar que el problema se extienda a otros sitios en el mismo servidor o que Google marque tu web como peligrosa. Con cPanel, tienes herramientas nativas y complementos que facilitan la limpieza.

[INFO] Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), los principios son similares, pero las rutas y herramientas pueden variar. En esta guía nos centraremos en cPanel.

Síntomas comunes de una web infectada

Antes de actuar, confirma si tu web tiene malware. Estos son los indicios más frecuentes:

  • Redirecciones inesperadas: Al hacer clic en un enlace, te lleva a sitios de apuestas, farmacias o contenido ilegal.
  • Mensajes de advertencia del navegador: Google Chrome o Firefox muestran un aviso de "Sitio engañoso" o "Peligro".
  • Rendimiento lento: La web carga muy despacio, especialmente en páginas que antes eran rápidas.
  • Archivos extraños: Aparecen archivos con nombres como wp-*.php, shell.php o cgi-bin en carpetas donde no deberían estar.
  • Código inyectado: En el código fuente de tu web (p. ej., en el pie de página) ves scripts enlaces ocultos a dominios raros.
  • Aumento de tráfico sin explicación: Tu hosting reporta picos de tráfico sospechosos.

Si detectas al menos uno de estos síntomas, es hora de actuar.

Herramientas de cPanel para detectar malware

cPanel incluye varias utilidades que te ayudarán a escanear y limpiar tu web. Aquí te explico las más efectivas:

1. Escáner de malware integrado (CageFS o similar)

En la sección Seguridad de cPanel, busca "Escáner de malware" o "Virus Scanner". Esta herramienta analiza todos los archivos de tu cuenta en busca de patrones maliciosos.

Cómo usarlo:

  1. Inicia sesión en cPanel (normalmente en tudominio.com/cpanel).
  2. Ve a Seguridad > Escáner de malware.
  3. Haz clic en Escanear ahora.
  4. Espera unos minutos. El resultado te mostrará archivos sospechosos y su ubicación.

[TIP] Si no ves esta opción, contacta a tu proveedor de hosting. Algunos planes incluyen escáneres avanzados como Imunify360, que también se integra con cPanel.

2. Administrador de archivos y búsqueda manual

Para usuarios con algo más de experiencia, el Administrador de archivos te permite inspeccionar directamente las carpetas.

Pasos:

  1. En cPanel, ve a Archivos > Administrador de archivos.
  2. Selecciona la carpeta raíz de tu web (normalmente public_html).
  3. Revisa archivos con fechas de modificación recientes (por ejemplo, si no has hecho cambios, pero hay archivos modificados hoy).
  4. Busca archivos con nombres sospechosos: 0x.php, shell.php, wp-config.php.bak, etc.
  5. Abre archivos PHP o HTML y busca código ofuscado (líneas largas sin sentido, como eval(base64_decode(...))).

3. Registros de errores y acceso

Los logs pueden revelar actividad maliciosa.

  • Registro de errores: En Métricas > Errores, busca errores 500 o 404 repetitivos que apunten a archivos inexistentes.
  • Registro de acceso: En Métricas > Visitantes recientes, observa IPs que acceden a archivos extraños (p. ej., /wp-admin/admin-ajax.php repetidamente).

Cómo eliminar malware paso a paso

Una vez identificado el malware, sigue este proceso ordenado para eliminar malware sin dañar tu web.

Paso 1: Haz una copia de seguridad completa

Antes de modificar nada, respalda todo tu sitio. En cPanel:

  1. Ve a Archivos > Copias de seguridad.
  2. Descarga una Copia de seguridad completa (o al menos del directorio public_html y la base de datos).
  3. Guarda el archivo en tu ordenador.

[WARNING] Si eliminas archivos incorrectamente, podrías romper la web. La copia de seguridad es tu red de seguridad.

Paso 2: Elimina archivos maliciosos manualmente

Usa el Administrador de archivos para borrar los archivos sospechosos que encontraste en el escaneo.

Recomendaciones:

  • No elimines archivos del sistema como wp-config.php (WordPress) o index.php legítimos.
  • Si un archivo parece legítimo pero tiene código inyectado, puedes editarlo y eliminar solo las líneas maliciosas (por ejemplo, un script al final del archivo).
  • Vacía la papelera después de eliminar.

Paso 3: Limpia la base de datos

El malware también puede alojarse en la base de datos. Por ejemplo, en WordPress puede insertar enlaces en tablas como wp_posts o wp_options.

Cómo hacerlo:

  1. En cPanel, ve a Bases de datos > phpMyAdmin.
  2. Selecciona tu base de datos.
  3. Busca tablas con contenido extraño (usa la opción Buscar para localizar palabras como eval, base64, o URLs sospechosas).
  4. Edita o elimina las filas infectadas.

[INFO] Si no te sientes seguro editando la base de datos, usa un plugin de seguridad (como Wordfence para WordPress) que automatiza esta tarea.

Paso 4: Cambia todas las contraseñas

Después de limpiar, cambia:

  • Contraseña de cPanel.
  • Contraseña de FTP.
  • Contraseña de la base de datos.
  • Contraseñas de usuarios administradores de tu CMS (WordPress, Joomla, etc.).

Usa contraseñas largas con mayúsculas, minúsculas, números y símbolos.

Paso 5: Actualiza todo

El malware suele aprovechar vulnerabilidades en software desactualizado. Asegúrate de:

  • Actualizar el CMS a la última versión.
  • Actualizar todos los plugins y temas.
  • Eliminar plugins/temas que no uses.

En cPanel, puedes usar la herramienta WordPress Toolkit (si está disponible) para gestionar actualizaciones fácilmente.

Medidas preventivas para evitar futuras infecciones

Una vez limpia tu web, aplica estas buenas prácticas para seguridad hosting:

1. Instala un firewall de aplicación web (WAF)

Muchos proveedores de hosting ofrecen ModSecurity o Imunify360 desde cPanel. Actívalo en Seguridad > ModSecurity.

2. Usa autenticación de dos factores (2FA)

En cPanel, ve a Preferencias > Autenticación de dos factores y vincula tu cuenta con una app como Google Authenticator.

3. Configura copias de seguridad automáticas

Programa copias diarias o semanales. En cPanel, ve a Archivos > Copias de seguridad > Copias de seguridad automáticas.

4. Limita los intentos de inicio de sesión

Usa plugins como Login LockDown (para WordPress) o la herramienta IP Blocker de cPanel para bloquear IPs sospechosas.

5. Revisa permisos de archivos

Los archivos deben tener permisos 644 y las carpetas 755. En el Administrador de archivos, selecciona un archivo y haz clic en Permisos para ajustarlos.

Preguntas frecuentes (FAQ)

¿Qué hago si no puedo acceder a cPanel?

Si el malware bloqueó tu acceso, contacta a tu proveedor de hosting. Ellos pueden reiniciar servicios o darte acceso temporal. También puedes intentar acceder por FTP (con un cliente como FileZilla) para eliminar archivos maliciosos.

¿El malware puede afectar a otros sitios en el mismo hosting?

Sí, especialmente en entornos de hosting compartido. Por eso es importante limpiar web rápidamente y notificar a tu proveedor.

¿Cómo sé si mi web está en la lista negra de Google?

Usa la herramienta Google Safe Browsing (https://transparencyreport.google.com/safe-browsing/search) o en Google Search Console revisa la sección "Problemas de seguridad".

¿Puedo usar un plugin para limpiar el malware?

Sí, plugins como Wordfence o Sucuri Security (para WordPress) pueden escanear y limpiar automáticamente. Sin embargo, para infecciones graves, la limpieza manual es más segura.

¿Syspanel (HestiaCP) tiene herramientas similares?

Syspanel (puerto 2106) no incluye un escáner de malware nativo. Deberás usar herramientas externas como ClamAV (instalable desde la terminal) o plugins de seguridad. La limpieza manual es similar: revisa archivos en /home/usuario/web/.

¿Qué hago si después de limpiar la web sigue mostrando malware?

Puede ser que hayas dejado algún archivo oculto o que el malware esté en la base de datos sin detectar. Repite el escaneo con otra herramienta (por ejemplo, Sucuri SiteCheck) o contrata a un profesional de ciberseguridad básica.

Conclusión

Detectar y eliminar malware en cPanel no es tan complicado como parece. Con las herramientas integradas, un poco de paciencia y siguiendo estos pasos, puedes recuperar tu web y protegerla a futuro. Recuerda: la prevención es la mejor defensa. Mantén todo actualizado, usa contraseñas seguras y realiza copias de seguridad periódicas.

Si en algún momento te sientes abrumado, no dudes en pedir ayuda a tu proveedor de hosting o a un especialista en seguridad hosting. ¡Tu web merece estar sana y segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel