Eliminar plugins maliciosos de PrestaShop manualmente
Imagina que entras a tu tienda online y ves cosas raras: redirecciones a sitios que no conoces, productos que no has añadido, o peor aún, tus clientes te dicen que la web les pide datos bancarios en páginas extrañas. Esto suele ser obra de un plugin malicioso en tu PrestaShop. No te preocupes, hoy te voy a enseñar, paso a paso, cómo eliminar plugins maliciosos de PrestaShop manualmente. Es un proceso técnico, pero lo haremos sencillo y seguro.
Vamos a ponernos manos a la obra. Recuerda que la seguridad de tu tienda es lo primero, y eliminar estos intrusos es vital para proteger tus datos y los de tus clientes. Te guiaré como si estuvieras al lado mío, con un lenguaje claro y ejemplos prácticos.
¿Por qué es urgente eliminar plugins maliciosos de PrestaShop?
Los plugins maliciosos no solo ralentizan tu tienda o muestran anuncios no deseados. Pueden robar información de tarjetas de crédito, inyectar código malicioso en cada visita, o incluso tomar control total de tu servidor. Eliminarlos manualmente te da la certeza de que no queda ningún resto oculto. Además, al hacerlo tú mismo, entiendes mejor cómo funciona tu tienda y cómo prevenir futuros ataques.
[WARNING] Si tu tienda ha sido comprometida, cambia todas las contraseñas (admin, FTP, base de datos) inmediatamente después de limpiar los plugins. No lo hagas antes, porque podrías bloquear tu acceso.
Señales de que tienes un plugin malicioso en PrestaShop
Antes de empezar a eliminar, asegúrate de que realmente hay un problema. Algunas señales comunes son:
- Redirecciones inesperadas: Al hacer clic en un enlace, te lleva a sitios de publicidad o phishing.
- Código sospechoso en el pie de página o en el código fuente: Textos ocultos o scripts que no reconoces.
- Aumento repentino del consumo de recursos: Tu hosting se vuelve lento sin razón aparente.
- Archivos nuevos o modificados sin tu permiso: Especialmente en las carpetas
/modules,/overrideo/themes. - Errores en el back office: Al acceder a módulos, ves mensajes de error o módulos que no recuerdas haber instalado.
Si detectas al menos dos de estas señales, es hora de actuar.
Preparación antes de eliminar plugins maliciosos
No te lances a borrar archivos sin preparación. Podrías dañar tu tienda para siempre. Sigue estos pasos previos:
1. Haz una copia de seguridad completa
Antes de tocar nada, descarga una copia de seguridad de todos los archivos y la base de datos. Esto te permitirá restaurar si algo sale mal. Puedes hacerlo desde tu panel de control (cPanel, Syspanel, etc.) o mediante FTP. Si usas Syspanel (el panel de control que antes se llamaba HestiaCP, accesible por el puerto 2106), busca la opción "Backup" y genera una copia completa.
[TIP] Guarda la copia en tu ordenador y en la nube. Nunca la dejes en el servidor, porque podría estar infectada.
2. Pon tu tienda en modo mantenimiento
Para que los usuarios no vean errores mientras trabajas, activa el modo mantenimiento desde el back office de PrestaShop: Preferencias > Mantenimiento > Activar modo mantenimiento. Pon un mensaje amigable como "Estamos mejorando la tienda, vuelve pronto".
3. Identifica los plugins sospechosos
Lista todos los módulos instalados. Ve a Módulos > Módulos instalados. Anota los que no recuerdas haber instalado, los que tienen nombres genéricos (como "Módulo de pago", "Plugin SEO", etc.) o los que tienen actualizaciones pendientes de fuentes no oficiales.
Cómo eliminar plugins maliciosos de PrestaShop manualmente: paso a paso
Ahora sí, vamos al grano. Te explicaré dos métodos: uno desde el back office (si el módulo aún se puede desinstalar) y otro manual mediante FTP (cuando el módulo está bloqueado o es invisible).
Paso 1: Desinstalar el plugin desde el back office (si es posible)
Intenta desinstalar el módulo sospechoso desde el panel de administración.
- Ve a Módulos > Módulos instalados.
- Busca el módulo malicioso por su nombre.
- Haz clic en el botón "Desinstalar" (suele estar en la parte derecha).
- Confirma la acción. Si el módulo pide confirmación adicional, léela con cuidado. No aceptes nada que parezca sospechoso.
- Una vez desinstalado, verás la opción "Eliminar". Haz clic para borrar todos los archivos del módulo.
[INFO] Algunos plugins maliciosos se protegen a sí mismos. Si ves que la desinstalación falla o no aparece la opción, pasa al método manual.
Paso 2: Acceder al servidor mediante FTP o administrador de archivos
Necesitarás un cliente FTP (como FileZilla) o el administrador de archivos de tu hosting. Si usas Syspanel (puerto 2106), inicia sesión, ve a "Archivos" y busca el explorador de archivos. También puedes usar el acceso FTP que te proporciona tu proveedor.
- Conéctate a tu servidor.
- Navega hasta la carpeta raíz de tu PrestaShop (normalmente
/public_htmlo/www). - Busca la carpeta
/modules. Allí están todos los plugins instalados.
Paso 3: Localizar la carpeta del plugin malicioso
Dentro de /modules, busca una carpeta con el nombre del plugin sospechoso. Por ejemplo, si el módulo se llama "seo_boster", busca una carpeta llamada seo_boster. Si no estás seguro, revisa la lista de módulos instalados que anotaste antes.
[WARNING] No borres carpetas de módulos que uses y sean legítimos (como "ps_contactinfo" o "ps_mainmenu"). Si tienes dudas, busca en Google el nombre del módulo para ver si es oficial.
Paso 4: Eliminar la carpeta del plugin
Una vez identificada la carpeta, selecciónala y bórrala. En FileZilla, haz clic derecho > "Eliminar". En Syspanel, selecciona la carpeta y busca el icono de papelera. Confirma la eliminación.
Paso 5: Verificar archivos adicionales
Los plugins maliciosos a menudo dejan rastros en otras partes. Revisa estas carpetas:
/override: Busca archivos PHP que no reconozcas, especialmente en/override/classesy/override/controllers./themes/YOUR_THEME: Revisa los archivosheader.tpl,footer.tpl,index.tply cualquier archivo JavaScript. Busca líneas de código que hagan llamadas a sitios externos (comohttp://sitio-sospechoso.com/script.js)./config: Revisa el archivodefines.inc.phpysettings.inc.php(si existe). Busca líneas que modifiquen la configuración de seguridad./img: A veces esconden archivos PHP con nombres de imagen (ejemplo:logo.php). Revisa los archivos con extensión.phpen esta carpeta.
Si encuentras algo extraño, bórralo. Pero ten cuidado: no borres archivos esenciales de PrestaShop.
Paso 6: Limpiar la base de datos
Los plugins maliciosos suelen crear tablas o modificar registros en la base de datos. Accede a tu base de datos mediante phpMyAdmin (desde tu panel de hosting o Syspanel).
- Busca tablas con nombres parecidos al módulo (ejemplo:
ps_seo_boster). - Elimínalas seleccionándolas y haciendo clic en "Eliminar" (o "Drop").
- También revisa la tabla
ps_configuration(o el prefijo que uses). Busca entradas que hagan referencia al módulo malicioso y bórralas.
[WARNING] No modifiques tablas que no entiendas. Si no estás seguro, consulta con un técnico. Un error aquí puede romper tu tienda.
Paso 7: Verificar el archivo .htaccess
El archivo .htaccess en la raíz de PrestaShop es un objetivo común. Descárgalo, ábrelo con un editor de texto y busca líneas sospechosas como redirecciones a URLs extrañas o reglas de reescritura inusuales. Si ves algo como RewriteRule ^(.*)$ http://sitio-malicioso.com/$1 [R=301,L], bórralo.
Después de limpiar, guarda el archivo y súbelo de nuevo.
Paso 8: Escanear con herramientas de seguridad
Para asegurarte de que no queda nada, usa herramientas como PrestaShop Security Scanner (un módulo oficial) o servicios online como Sucuri SiteCheck. También puedes instalar un plugin de seguridad temporal (como el módulo "Security" de PrestaShop) para escanear archivos.
¿Qué hacer después de eliminar los plugins maliciosos?
No basta con borrar los archivos. Tu tienda puede seguir vulnerable si no tomas medidas adicionales.
1. Cambia todas las contraseñas
- Contraseña del back office de PrestaShop.
- Contraseña de FTP.
- Contraseña de la base de datos.
- Contraseña de tu panel de hosting (Syspanel, cPanel, etc.).
2. Actualiza PrestaShop y todos los módulos
Ve al back office y actualiza a la última versión de PrestaShop y de todos tus módulos legítimos. Las versiones antiguas tienen agujeros de seguridad.
3. Revisa los permisos de archivos
Los archivos de PrestaShop deben tener permisos 644 (o 755 para carpetas). Si ves archivos con permisos 777, cámbialos. Puedes hacerlo desde FileZilla o Syspanel.
4. Activa un firewall y un antivirus web
Considera instalar un módulo de seguridad como PrestaShop Security o un firewall a nivel de servidor (por ejemplo, ModSecurity). Tu hosting también puede ofrecer protección.
5. Monitorea tu tienda regularmente
Revisa cada semana los módulos instalados, los archivos modificados y los registros de errores. La prevención es tu mejor arma.
Preguntas frecuentes (FAQ)
¿Puedo eliminar plugins maliciosos sin acceso al back office?
Sí, mediante FTP o el administrador de archivos de tu hosting. Sigue los pasos 2 al 8 de la guía. Si no puedes acceder ni siquiera por FTP, contacta a tu proveedor de hosting para que te ayude.
¿Qué hago si el plugin malicioso ha creado usuarios administradores?
Revisa la tabla ps_employee en tu base de datos. Busca usuarios con correos electrónicos extraños y bórralos. Luego cambia la contraseña de tu usuario administrador principal.
¿Es seguro usar módulos de terceros?
Solo si son de fuentes confiables como el marketplace oficial de PrestaShop o desarrolladores reconocidos. Evita módulos gratuitos de sitios desconocidos o foros piratas.
¿Necesito contratar a un experto?
Si no te sientes cómodo con los pasos anteriores o tu tienda es muy grande, contrata a un especialista en seguridad PrestaShop. Un error puede costarte más caro.
Conclusión
Eliminar plugins maliciosos de PrestaShop manualmente es un proceso que requiere paciencia, pero es totalmente factible si sigues esta guía. Recuerda siempre hacer una copia de seguridad antes, trabajar con calma y verificar cada paso. La seguridad de tu tienda online depende de tu atención constante.
No dejes que un plugin malicioso arruine tu negocio. Con estas herramientas y conocimientos, ahora puedes defender tu PrestaShop como un profesional. ¡Manos a la obra y mucha suerte!
