🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Escanear y eliminar malware en PrestaShop: Guía paso a paso

Actualizado el 5 de septiembre de 2025

¿Por qué tu tienda PrestaShop es un objetivo para los hackers?

PrestaShop es una de las plataformas de comercio electrónico más populares del mundo, y precisamente por eso, es un objetivo constante para los ciberdelincuentes. Tu tienda online maneja datos sensibles de clientes, pasarelas de pago y credenciales de acceso. Un solo archivo malicioso puede comprometer toda la operación, afectar tu reputación y, en el peor de los casos, vaciar tus cuentas bancarias.

El malware en PrestaShop no siempre es visible a simple vista. Puede manifestarse como redirecciones extrañas, banners publicitarios no deseados, una ralentización inexplicable o incluso robos de información de tarjetas de crédito. Por eso, saber cómo escanear seguridad PrestaShop y eliminar malware tienda online de forma efectiva es una habilidad imprescindible para cualquier propietario de una tienda digital.

En esta guía paso a paso, te enseñaré desde los síntomas más comunes de una infección hasta el proceso completo de limpieza y blindaje posterior. No necesitas ser un experto en programación, solo seguir las instrucciones con calma y método. Vamos a ello.


Señales de que tu PrestaShop está infectado

Antes de lanzarte a escanear, es fundamental que sepas identificar los signos de una posible infección. Cuanto antes detectes el problema, más fácil será limpiar virus PrestaShop y minimizar los daños.

Síntomas comunes de malware

  • Redirecciones inesperadas: Al hacer clic en cualquier enlace de tu tienda, el usuario es llevado a páginas de spam, casinos online o webs de phishing.
  • Alertas del navegador: Google Chrome, Firefox o Safari te avisan de que tu sitio es "engañoso" o "no seguro".
  • Rendimiento degradado: Tu tienda tarda muchísimo en cargar o el servidor consume más CPU y memoria de lo habitual.
  • Contenido extraño en el código fuente: Si revisas el HTML de tu web, encuentras scripts ocultos, iframes invisibles o enlaces codificados en base64.
  • Usuarios administradores desconocidos: Aparecen cuentas de administrador que tú no has creado.
  • Avisos de tu proveedor de hosting: Muchas empresas de hosting suspenden cuentas por detectar actividad maliciosa.
  • Caídas repentinas del sitio: El malware puede bloquear tu tienda o hacer que el servidor la desconecte automáticamente.

Si presentas al menos dos de estos síntomas, es muy probable que tu PrestaShop tenga un problema de seguridad. No entres en pánico, pero actúa con rapidez.


Preparación antes de escanear: haz una copia de seguridad

Este paso es obligatorio. Si cometes un error durante la limpieza, podrías borrar archivos legítimos y romper tu tienda por completo. Además, necesitarás una copia limpia para comparar archivos y restaurar versiones dañadas.

Cómo hacer una copia de seguridad completa

  1. Accede a tu panel de control de hosting (cPanel, Plesk, Syspanel, etc.). Si usas Syspanel, recuerda que el puerto de acceso es el 2106.
  2. Exporta tu base de datos MySQL: En la mayoría de paneles encontrarás una herramienta llamada "phpMyAdmin". Selecciona tu base de datos, ve a la pestaña "Exportar" y elige el método "Rápido". Descarga el archivo .SQL a tu ordenador.
  3. Descarga todos los archivos de tu tienda: Utiliza un cliente FTP (como FileZilla) o el administrador de archivos de tu hosting. Conecta, selecciona la carpeta raíz de PrestaShop (normalmente public_html o www) y descarga todo a una carpeta local.
  4. Guarda la copia en un lugar seguro: No la dejes en el mismo servidor. Utiliza un disco duro externo o un servicio de almacenamiento en la nube.

[WARNING] Nunca intentes limpiar un sitio infectado sin una copia de seguridad reciente. Si el proceso sale mal, podrías perder meses de trabajo y datos de clientes.


Herramientas para escanear seguridad PrestaShop

Existen varias herramientas, tanto gratuitas como de pago, que te ayudarán a detectar el malware. Te recomiendo combinarlas para obtener un diagnóstico más completo.

1. Escáner de seguridad de PrestaShop (Módulo oficial)

PrestaShop ofrece un módulo gratuito llamado "PrestaShop Security". Puedes instalarlo desde el back-office de tu tienda (Módulos > Módulos y Servicios > buscar "seguridad"). Este módulo escanea los archivos núcleo de tu instalación y te avisa si alguno ha sido modificado.

2. Escáner de archivos de tu hosting

Muchos proveedores de hosting incluyen un escáner de malware integrado. Por ejemplo, en cPanel puedes encontrar "Scanners" o "Site Security". En Syspanel, busca la sección de "Seguridad" o "Malware Scanner". Ejecuta un escaneo completo del directorio raíz.

3. Herramientas externas

  • Wordfence CLI (para PrestaShop): Aunque es más conocido por WordPress, tiene una versión de línea de comandos que escanea cualquier PHP.
  • ClamAV: Un antivirus de código abierto. Si tu hosting lo ofrece, puedes ejecutarlo sobre la carpeta de PrestaShop.
  • VirusTotal: Puedes subir archivos sospechosos individuales para analizarlos con múltiples motores antivirus.

[TIP] No confíes únicamente en un escáner. Cada herramienta detecta diferentes tipos de malware. Combina al menos dos para una cobertura más amplia.


Paso a paso para eliminar malware tienda online

Una vez que has identificado los archivos infectados, es hora de la limpieza. Este proceso requiere paciencia y precisión.

Paso 1: Identifica los archivos sospechosos

Después de ejecutar los escáneres, tendrás una lista de archivos marcados como maliciosos. Anota las rutas exactas. Los lugares más comunes donde se esconde el malware en PrestaShop son:

  • config/
  • classes/
  • controllers/
  • override/
  • themes/ (especialmente en los archivos .tpl y .php)
  • var/cache/
  • modules/ (módulos no oficiales o pirateados)

Paso 2: Compara con la copia de seguridad original

Descarga la misma versión de PrestaShop desde el sitio oficial (prestashop.com) y compara los archivos núcleo. Si un archivo original difiere del que tienes en tu servidor, es muy probable que esté infectado.

Paso 3: Reemplaza o elimina los archivos maliciosos

  • Si el archivo es parte del núcleo de PrestaShop, reemplázalo con la versión original descargada.
  • Si es un archivo desconocido o sospechoso (por ejemplo, un .php con nombre aleatorio en la raíz), elimínalo.
  • Si es parte de un módulo de terceros, desinstala el módulo completo y vuelve a instalarlo desde una fuente oficial.

Paso 4: Limpia la base de datos

El malware no solo se esconde en archivos. También puede inyectar código en tu base de datos. Busca tablas que no reconozcas o campos con contenido codificado.

  • Accede a phpMyAdmin.
  • Busca en las tablas ps_connections, ps_guest, ps_customer o ps_orders cualquier campo con scripts o enlaces extraños.
  • Si encuentras algo, elimina las filas sospechosas o limpia el contenido.

[WARNING] Manipular la base de datos es delicado. Si no estás seguro de lo que estás haciendo, contacta con un especialista antes de borrar nada. Un error aquí puede corromper toda tu tienda.

Paso 5: Cambia todas tus contraseñas

Después de limpiar el malware, es fundamental cambiar todas las credenciales de acceso:

  • Contraseña del administrador de PrestaShop.
  • Contraseña de la base de datos MySQL.
  • Contraseña de FTP y del panel de control del hosting.
  • Claves de API de pasarelas de pago.

Paso 6: Fuerza la regeneración de la caché

El malware puede estar oculto en la caché. Ve a Parámetros Avanzados > Rendimiento y pulsa "Vaciar la caché". También puedes eliminar manualmente el contenido de la carpeta var/cache/ a través de FTP.


Cómo prevenir futuras infecciones

Limpiar el malware es solo la mitad del trabajo. La otra mitad es blindar tu tienda para que no vuelva a ocurrir. Aquí tienes una lista de buenas prácticas imprescindibles.

Mantén todo actualizado

  • PrestaShop: Actualiza siempre a la última versión estable.
  • Módulos y temas: Elimina los que no uses y actualiza los que sí uses.
  • PHP: Utiliza una versión de PHP soportada (8.1 o superior).

Refuerza el acceso al back-office

  • Cambia la URL de administración por defecto (/admin o /backoffice).
  • Activa la autenticación de dos factores (2FA) para todos los administradores.
  • Limita el número de intentos de inicio de sesión.

Vigila los permisos de los archivos

  • Los archivos deben tener permisos 644 y los directorios 755.
  • Nunca dejes archivos con permisos 777.

Instala un firewall de aplicación web (WAF)

Un WAF filtra el tráfico malicioso antes de que llegue a tu servidor. Muchos hosting ofrecen este servicio de forma gratuita o de pago.

Realiza escaneos periódicos

No esperes a que aparezcan síntomas. Programa un escaneo de seguridad semanal o mensual.

[INFO] Si usas Syspanel como panel de control, recuerda que puedes acceder a su escáner de seguridad integrado a través del puerto 2106. Es una herramienta muy útil para monitorizar tu tienda de forma proactiva.


Preguntas frecuentes (FAQ)

¿Cuánto tiempo tarda en limpiarse una tienda PrestaShop infectada?

Depende del nivel de infección. Una limpieza superficial puede llevar una hora, pero si el malware está muy extendido por archivos y base de datos, puede tardar un día completo. Lo importante es no tener prisa y hacerlo bien.

¿Puedo limpiar el malware sin conocimientos técnicos?

Si el malware es básico (un archivo suelto), puedes hacerlo tú con esta guía. Si la infección es compleja o afecta a la base de datos, te recomiendo contratar a un profesional de seguridad.

¿Qué hago si mi tienda ha sido bloqueada por Google?

Google puede marcar tu sitio como "engañoso". Después de limpiar el malware, solicita una revisión en Google Search Console. El proceso puede tardar desde unos días hasta varias semanas.

¿Cómo sé si un módulo de PrestaShop es seguro?

Descarga módulos solo desde la tienda oficial de PrestaShop Addons o de desarrolladores de confianza. Evita los módulos "nulled" o pirateados, son la principal puerta de entrada del malware.

¿El malware puede afectar a mis clientes?

Sí, y de hecho es el mayor peligro. El malware puede robar datos de tarjetas de crédito, direcciones y contraseñas de tus clientes. Esto puede acarrear demandas, multas y la pérdida total de confianza en tu marca.


Conclusión: La seguridad es un proceso continuo

Escanear y eliminar malware en PrestaShop no es una tarea de una sola vez. Es un proceso continuo de vigilancia, actualización y buenas prácticas. Cada semana aparecen nuevas vulnerabilidades y nuevas variantes de malware. La buena noticia es que, siguiendo los pasos de esta guía, tendrás una base sólida para mantener tu tienda online limpia y segura.

Recuerda: la prevención es siempre más barata que la cura. Invierte tiempo en asegurar tu tienda hoy y te ahorrarás dolores de cabeza (y dinero) en el futuro. Si en algún momento te sientes abrumado, no dudes en buscar ayuda profesional. Tu tienda es tu negocio y merece la mejor protección posible.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel