🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre seguridad en cPanel: ¿Cómo detectar malware?

Actualizado el 29 de enero de 2026

¿Te ha pasado que tu web va lenta, muestra mensajes extraños o redirige a sitios raros? Si es así, es posible que tengas un malware alojado en tu hosting. No te preocupes, es más común de lo que crees y, lo más importante, se puede solucionar. En este artículo vamos a resolver las dudas más frecuentes sobre seguridad cPanel malware y te enseñaremos paso a paso cómo detectar malware cPanel y, si es necesario, limpiar malware cPanel.

Piensa en cPanel como el panel de control de tu casa digital. Aquí gestionas archivos, bases de datos, correos y dominios. Si entra un "intruso" (malware), puede dañar tu web, robar información o usarla para atacar a otros. Por eso es vital saber identificar las señales de alarma.


¿Qué es el malware en cPanel y cómo llega?

El malware es cualquier software malicioso que se instala sin tu permiso. En el contexto de un hosting con cPanel, puede ser un script PHP que envía spam, un iframe oculto que redirige a páginas de apuestas, o un virus que borra archivos.

Formas comunes de infección

  • Plugin o tema desactualizado: Si usas WordPress, Joomla o cualquier CMS, un plugin antiguo es la puerta de entrada favorita.
  • Contraseñas débiles: Una clave fácil de adivinar en tu cPanel, FTP o base de datos facilita el ataque.
  • Archivos subidos por usuarios: Si permites registros o subidas de archivos, un atacante puede colar un script malicioso.
  • Vulnerabilidades en el propio cPanel: Aunque es raro, a veces hay fallos de seguridad que se parchean con actualizaciones.

Señales de que tu web puede tener malware

No siempre es obvio. A veces el malware se esconde y hace su trabajo sin que te des cuenta. Estas son las pistas más habituales:

  • Tu web redirige a sitios desconocidos (por ejemplo, al entrar desde Google te lleva a una tienda de zapatos).
  • Aparecen mensajes de alerta en Google como "Este sitio puede estar pirateado".
  • El rendimiento empeora: tu web carga muy lento o el servidor se satura.
  • Archivos nuevos y sospechosos: ves archivos con nombres raros como system.php, wp-admin.php o shell.php en carpetas que no los deberían tener.
  • Correos spam desde tu dominio: tu cuenta de email envía cientos de correos sin tu permiso.
  • Cambios en el código fuente: al inspeccionar tu web, ves scripts o enlaces que no pusiste tú.

[WARNING] Si notas alguna de estas señales, actúa rápido. El malware no solo daña tu web, sino que puede hacer que Google la marque como peligrosa, lo que ahuyenta a tus visitantes y perjudica tu SEO.


Cómo detectar malware en cPanel paso a paso

Vamos a lo práctico. Aquí tienes una guía detallada para detectar malware cPanel usando las herramientas que ya vienen incluidas.

1. Revisa el Administrador de Archivos

Accede a tu cPanel y busca la sección Archivos > Administrador de Archivos. Explora las carpetas principales:

  • public_html: es la raíz de tu web. Busca archivos con extensiones extrañas como .php, .phtml, .shtml que no reconozcas.
  • wp-content (si usas WordPress): revisa las carpetas uploads, plugins y themes. Busca archivos PHP dentro de uploads, que es una ubicación inusual.

Qué buscar:

  • Archivos con nombres como index.php modificados recientemente.
  • Archivos con códigos ofuscados (una línea larguísima de código sin espacios).
  • Archivos con permisos 777 (lectura, escritura y ejecución para todos), lo cual es muy peligroso.

2. Usa el Escáner de Virus de cPanel

Muchos proveedores de hosting incluyen un antivirus integrado. Busca en tu cPanel una herramienta llamada Virus Scanner, ClamAV o Scan for Viruses.

  • Haz clic en Iniciar escaneo.
  • Selecciona la carpeta public_html o todo el directorio de tu cuenta.
  • Espera a que termine. Te mostrará una lista de archivos infectados.
  • Puedes poner en cuarentena o eliminar los archivos maliciosos directamente.

[TIP] Si no ves esta herramienta, contacta a tu soporte de hosting. Algunos proveedores la instalan a petición.

3. Revisa los registros de acceso (logs)

Los logs guardan un registro de todas las visitas y acciones en tu web. En cPanel, ve a Métricas > Registros de acceso o Raw Access Logs.

  • Busca patrones extraños: muchas solicitudes a un mismo archivo, IPs sospechosas o intentos de acceder a rutas como /wp-admin/admin-ajax.php repetidamente.
  • Fíjate en archivos que se descargan sin parar, como shell.php o eval.php.

4. Usa herramientas externas (pero seguras)

Si lo prefieres, puedes descargar los archivos de tu web por FTP y analizarlos con un antivirus local (como Malwarebytes o Kaspersky). O usa servicios online como VirusTotal para escanear un archivo sospechoso.

[WARNING] No subas archivos infectados a servicios online sin antes ponerlos en cuarentena. Algunos escáneres pueden exponer tu información.

5. Comprueba las bases de datos

El malware también puede ocultarse en tu base de datos. Ve a Bases de datos > phpMyAdmin y selecciona tu base de datos.

  • Busca tablas con nombres extraños (como wp_options_malware).
  • Revisa la tabla wp_options (en WordPress) y busca opciones que inyecten código malicioso, como theme_mods_... con scripts largos.

¿Cómo limpiar malware en cPanel?

Una vez que has detectado el malware, toca eliminarlo. Sigue estos pasos con cuidado.

1. Haz una copia de seguridad (antes de tocar nada)

Ve a Archivos > Copias de seguridad y descarga una copia completa de tu cuenta. Así, si algo sale mal, puedes restaurar.

2. Elimina los archivos maliciosos

Desde el Administrador de Archivos, selecciona los archivos infectados y haz clic en Eliminar. Si no estás seguro de qué borrar, ponlos en cuarentena moviéndolos a una carpeta temporal.

3. Cambia todas las contraseñas

Después de limpiar, cambia las contraseñas de:

  • cPanel (acceso principal).
  • FTP.
  • Base de datos MySQL.
  • Cuentas de correo.
  • Usuarios de WordPress (admin, editores, etc.).

Usa contraseñas fuertes: al menos 12 caracteres, con mayúsculas, minúsculas, números y símbolos.

4. Actualiza todo

  • Actualiza tu CMS (WordPress, Joomla, etc.) a la última versión.
  • Actualiza todos los plugins y temas.
  • Si usas algún script personalizado, revísalo.

5. Revisa los archivos .htaccess

El archivo .htaccess (en public_html) suele ser modificado por el malware. Ábrelo con el editor de cPanel y busca líneas sospechosas como redirecciones a sitios externos o reglas que permitan ejecutar scripts.

Un .htaccess limpio de WordPress debería verse algo así:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Si ves algo extraño, restaura una copia de seguridad del archivo original o escribe uno nuevo.

6. Escanea de nuevo

Después de limpiar, vuelve a ejecutar el escáner de virus para asegurarte de que no quedan restos.

[INFO] Si el malware es muy persistente, considera restaurar una copia de seguridad anterior a la infección. Siempre ten copias periódicas.


Preguntas frecuentes (FAQ) sobre seguridad en cPanel

Aquí resolvemos las dudas más comunes que recibimos como técnicos de soporte.

¿Puedo detectar malware sin herramientas de pago?

Sí. cPanel incluye herramientas gratuitas como el Administrador de Archivos y el escáner de virus (si tu hosting lo ofrece). También puedes revisar los logs manualmente. No necesitas un software caro para empezar.

¿Qué hago si no encuentro el malware pero mi web sigue dando problemas?

Puede que el malware esté en un nivel más profundo, como en el propio servidor (poco común) o en un plugin/script que se reactiva solo. Prueba a desactivar todos los plugins y temas (si usas CMS) y actívalos uno por uno para identificar al culpable.

¿El malware afecta mi SEO?

Sí, y mucho. Google penaliza las webs infectadas mostrando un aviso de "sitio pirateado" o eliminándolas de los resultados de búsqueda. Además, los redireccionamientos maliciosos hacen que los usuarios abandonen tu web, aumentando la tasa de rebote.

¿Cómo puedo prevenir futuras infecciones?

  • Mantén todo actualizado (CMS, plugins, temas).
  • Usa contraseñas robustas y cámbialas cada 3 meses.
  • Instala un plugin de seguridad (Wordfence, Sucuri, etc.).
  • Limita los intentos de inicio de sesión.
  • No subas archivos de fuentes no confiables.
  • Activa la autenticación de dos factores (2FA) en cPanel si está disponible.

¿Qué pasa si mi proveedor de hosting usa Syspanel (antes HestiaCP)?

No te preocupes. Si tu panel de control es Syspanel (el antiguo HestiaCP), el proceso es similar. Accede por el puerto 2106 (por ejemplo, https://tudominio.com:2106) y busca las herramientas de archivos y logs. La lógica de detección y limpieza es la misma: revisa archivos, logs y bases de datos.

[TIP] En Syspanel, la sección de archivos suele llamarse "Administrador de archivos" y los logs están en "Registros". No hay un escáner de virus integrado, así que tendrás que usar métodos manuales o plugins externos.

¿Debo contratar un servicio de limpieza profesional?

Si no te sientes cómodo o el malware es muy complejo (por ejemplo, que se replica solo), es mejor contratar a un experto. Muchos proveedores de hosting ofrecen limpieza gratuita o a bajo costo. También hay empresas especializadas como Sucuri o SiteLock.


Conclusión: la seguridad es un hábito

Detectar y limpiar malware en cPanel no es tan complicado si sabes qué buscar. La clave está en la prevención: actualiza, usa contraseñas fuertes y revisa periódicamente tus archivos. Si sigues esta guía, podrás detectar malware cPanel a tiempo y mantener tu web segura.

Recuerda que la seguridad no es un destino, sino un proceso continuo. Dedica 10 minutos al mes a revisar tu cPanel y evitarás dolores de cabeza. Y si tienes dudas, aquí estamos para ayudarte.

[INFO] Si necesitas ayuda más personalizada, contacta con tu soporte de hosting. Muchos tienen equipos de seguridad que pueden asistirte de forma gratuita.

¡Ahora ya sabes cómo proteger tu casa digital!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel