🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Detectar y eliminar malware en PrestaShop

Actualizado el 6 de junio de 2026

Si tu tienda online basada en PrestaShop va lenta, muestra anuncios extraños o redirige a sitios raros, es muy probable que haya sido infectada por malware. No entres en pánico: aunque es una situación seria, se puede solucionar si actúas con método y calma. En esta guía te explicaré, paso a paso, cómo detectar y eliminar malware en PrestaShop para recuperar la seguridad de tu tienda.

Vamos a dividir el proceso en dos grandes fases: primero, la detección (encontrar el problema) y segundo, la limpieza (eliminar el virus). A lo largo del artículo usaré ejemplos prácticos y te daré alertas importantes para que no cometas errores comunes.


¿Cómo saber si tu PrestaShop tiene malware?

Antes de lanzarte a borrar archivos, necesitas confirmar que realmente hay una infección. Estos son los síntomas más habituales de una tienda infectada:

  • Redirecciones extrañas: Al hacer clic en un producto o al cargar la página, te lleva a sitios de publicidad, farmacias online o páginas de phishing.
  • Rendimiento muy lento: El servidor está sobrecargado porque el malware está enviando spam o minando criptomonedas.
  • Anuncios emergentes: Aparecen ventanas pop-up incluso cuando navegas dentro de tu propia tienda.
  • Errores en el panel de administración: No puedes acceder a la configuración, aparecen mensajes de error o ves archivos y carpetas que no recuerdas haber creado.
  • Alertas de Google o de tu antivirus: Google Search Console te notifica que tu sitio está marcado como "peligroso" o tu navegador muestra una advertencia al entrar.

Si reconoces al menos dos de estos síntomas, es hora de actuar. No esperes más, porque el malware puede robar datos de clientes o dañar tu reputación.


Herramientas básicas para la detección

No necesitas ser un hacker para empezar. Estas herramientas te ayudarán a localizar el malware:

1. Escáner online de seguridad

Usa servicios como Sucuri SiteCheck o Quttera. Solo tienes que introducir la URL de tu tienda y analizarán si hay código malicioso en la página principal. Son rápidos y gratuitos para un primer vistazo.

2. Plugins de seguridad para PrestaShop

Si tienes acceso al back office, instala un módulo de seguridad como PrestaShop Security o Advanced Security. Estos escanean archivos, detectan cambios no autorizados y pueden bloquear IPs sospechosas.

3. Acceso al servidor (FTP o cPanel)

El método más fiable es revisar los archivos directamente. Necesitarás un cliente FTP (como FileZilla) o acceder al panel de control de tu hosting. Si usas Syspanel (recuerda, el puerto es el 2106), puedes entrar al administrador de archivos desde allí.

[INFO] Si no sabes cómo acceder al servidor, pide ayuda a tu proveedor de hosting. Ellos pueden darte las credenciales FTP o indicarte cómo entrar a Syspanel.


Pasos para detectar malware en PrestaShop

Una vez que tienes las herramientas listas, sigue estos pasos en orden:

1. Revisa los archivos modificados recientemente

El malware suele inyectarse en archivos existentes o crear archivos nuevos con nombres sospechosos. Conéctate por FTP y ordena los archivos por fecha de modificación. Busca cambios en:

  • index.php (en la raíz y en cada carpeta principal)
  • config/defines.inc.php
  • config/settings.inc.php
  • .htaccess (puede tener redirecciones maliciosas)

Si ves archivos con nombres como wp-, shell, backdoor, cache o adminer (sin ser tuyos), son señales de alarma.

2. Analiza el código con un editor de texto

Abre los archivos sospechosos con un editor como Notepad++ o Sublime Text. Busca patrones comunes de malware:

  • Líneas largas de código ofuscado (base64, eval, gzinflate).
  • URLs extrañas (dominios rusos, chinos o de farmacias).
  • Funciones peligrosas como system(), exec(), shell_exec(), passthru().

Ejemplo de línea maliciosa típica:

eval(gzinflate(base64_decode('...código largo...')));

3. Revisa la carpeta /modules

Los módulos desactualizados o piratas son la puerta de entrada favorita del malware. Entra a la carpeta /modules y busca módulos que no hayas instalado tú o que tengan nombres genéricos como security, update, cache. Si encuentras uno, ábrelo y mira su contenido.

4. Examina la base de datos

Algunos malware se esconden en la base de datos, inyectando código en tablas como ps_configuration, ps_meta o ps_product. Accede a tu base de datos desde Syspanel (phpMyAdmin) y busca registros que contengan <script> o iframe. También revisa la tabla ps_employee por si hay usuarios administradores falsos.

[WARNING] Antes de modificar la base de datos, haz una copia de seguridad. Un error puede dejar tu tienda inservible.


Cómo eliminar malware de PrestaShop

Una vez localizado el problema, toca limpiar. Sigue estos pasos en orden estricto:

1. Cambia todas las contraseñas

Antes de tocar archivos, cambia las contrarlas de:

  • FTP y cPanel/Syspanel.
  • Base de datos.
  • Usuarios administradores de PrestaShop.
  • Cuenta de correo asociada a la tienda.

Esto evita que el atacante vuelva a entrar mientras limpias.

2. Elimina los archivos maliciosos

Conéctate por FTP y borra los archivos que identificaste como maliciosos. No te limites a renombrarlos: elimínalos por completo. Si no estás seguro de un archivo, compáralo con una copia limpia de PrestaShop de la misma versión.

3. Restaura archivos originales

Si el malware modificó archivos del núcleo (core), como index.php o config/defines.inc.php, no los edites a mano: es mejor reemplazarlos con los originales de PrestaShop. Descarga la misma versión desde el sitio oficial y sube los archivos limpios.

4. Limpia la base de datos

Desde phpMyAdmin, ejecuta consultas SQL para eliminar código malicioso. Por ejemplo, si encuentras un script en la tabla ps_configuration, puedes borrar la fila o editar el campo. Si no sabes SQL, busca un módulo de seguridad que limpie la base de datos automáticamente.

5. Reinstala módulos de confianza

Desinstala y vuelve a instalar todos los módulos oficiales. Los módulos pirateados o desactualizados suelen ser el origen del problema. Si usabas un módulo de pago, descárgalo de la fuente oficial.

[TIP] Después de limpiar, actualiza PrestaShop a la última versión estable. Las versiones antiguas tienen vulnerabilidades conocidas.


Medidas preventivas para evitar futuras infecciones

Una vez limpia la tienda, no bajes la guardia. Implementa estas buenas prácticas:

  • Mantén todo actualizado: PrestaShop, módulos y tema. Activa las notificaciones de actualización.
  • Usa contraseñas fuertes: Mezcla mayúsculas, minúsculas, números y símbolos. No uses "admin123".
  • Instala un firewall: Un módulo como PrestaShop Firewall bloquea ataques comunes.
  • Haz copias de seguridad periódicas: Guárdalas en un lugar externo (Google Drive, Dropbox) para poder restaurar rápido.
  • Revisa los permisos de archivos: Los archivos deben tener permisos 644 y las carpetas 755. No uses 777.
  • Elimina módulos y temas no utilizados: Cuantos menos archivos, menos superficie de ataque.

Preguntas frecuentes (FAQ)

¿Puedo limpiar el malware sin conocimientos técnicos?

Sí, pero con cuidado. Si usas herramientas automáticas (escáneres online, módulos de seguridad) y sigues esta guía paso a paso, puedes hacerlo. Si no te sientes seguro, contrata a un profesional.

¿Qué hago si no encuentro el malware?

Puede estar oculto en la base de datos o en archivos comprimidos. Prueba con un escáner de servidor como ClamAV (si tu hosting lo ofrece) o contrata a un servicio de limpieza especializado.

¿El malware afecta al SEO?

Sí, muchísimo. Google penaliza sitios infectados, bajando su posición en los resultados. Además, si tu tienda aparece como "peligrosa", los usuarios no entrarán. Después de limpiar, solicita una revisión en Google Search Console.

¿Cómo sé si la limpieza fue exitosa?

Vuelve a ejecutar un escáner online y revisa que no haya redirecciones ni errores. También monitorea el tráfico durante unos días. Si todo está normal, felicidades, lo lograste.

¿Debo notificar a mis clientes?

Si el malware pudo haber expuesto datos personales (como correos o direcciones), es recomendable informarles por transparencia. Si solo fue publicidad, no es necesario, pero sí refuerza la seguridad.


Conclusión

Detectar y eliminar malware en PrestaShop no es una tarea imposible, pero requiere paciencia y método. Empieza por identificar los síntomas, usa las herramientas adecuadas y sigue los pasos de limpieza uno por uno. Recuerda que la prevención es tu mejor aliada: mantén tu tienda actualizada, haz copias de seguridad y revisa periódicamente los archivos.

Si en algún momento te sientes abrumado, no dudes en pedir ayuda a un experto o a tu proveedor de hosting. Una tienda segura es una tienda que genera confianza y ventas. ¡Manos a la obra y mucha suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel