🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para detectar malware en WordPress con cPanel

Actualizado el 27 de septiembre de 2025

¿Tu web en WordPress va lenta, muestra errores raros o te han reportado que redirige a sitios extraños? Es posible que esté infectada con malware. No te preocupes: es un problema común y solucionable. Esta guía está pensada para que, incluso si no eres un experto, puedas detectar malware en WordPress usando las herramientas que te ofrece cPanel, y también sepas cómo eliminar malware cPanel de forma segura. Vamos paso a paso, con un tono claro y amigable.


¿Qué es el malware en WordPress y por qué es peligroso?

El malware es un software malicioso que se instala en tu sitio sin tu permiso. Puede llegar a través de plugins obsoletos, temas piratas, contraseñas débiles o vulnerabilidades en el propio WordPress.

Los síntomas más comunes son:

  • Redirecciones sospechosas a páginas de apuestas, farmacias o sitios de spam.
  • Ventanas emergentes o anuncios que no pusiste.
  • El sitio se vuelve muy lento o deja de cargar.
  • Errores 500 o pantallas en blanco.
  • Tu hosting te notifica que han detectado archivos maliciosos.
  • Google te marca el sitio como "no seguro" o lo bloquea.

Si no actúas rápido, el malware puede dañar tu reputación, hacer que pierdas visitas e incluso que tu proveedor de hosting suspenda tu cuenta. Por eso es vital detectar malware WordPress cuanto antes.


Preparativos antes de empezar: haz una copia de seguridad

Antes de tocar nada, lo primero y más importante es hacer una copia de seguridad completa de tu web (archivos y base de datos). Si algo sale mal durante la limpieza, podrás restaurarlo todo.

Cómo hacer una copia de seguridad desde cPanel

  1. Accede a cPanel. Normalmente es tudominio.com/cpanel o te lo proporciona tu hosting.
  2. Busca la sección Archivos y haz clic en "Copias de seguridad" o "Backup".
  3. Haz clic en "Descargar una copia de seguridad completa de la cuenta". Esto descargará todos tus archivos y bases de datos en un solo archivo .tar.gz.
  4. También puedes hacer una copia manual de la carpeta public_html (donde está WordPress) usando el Administrador de Archivos de cPanel:
    • Ve a Archivos > Administrador de Archivos.
    • Selecciona public_html y haz clic en Comprimir (zip o tar.gz).
    • Descarga el archivo comprimido a tu ordenador.
  5. Para la base de datos, ve a Bases de Datos > phpMyAdmin, selecciona tu base de datos y haz clic en Exportar.

[TIP] Guarda la copia en tu ordenador y también en la nube (Google Drive, Dropbox). Nunca está de más tener dos copias.

Ahora que estás protegido, podemos empezar a detectar malware en WordPress.


Paso 1: Detecta malware WordPress desde el Administrador de Archivos de cPanel

El Administrador de Archivos es una herramienta sencilla que te permite navegar por los archivos de tu web sin necesidad de un cliente FTP.

  1. Entra a cPanel y ve a Archivos > Administrador de Archivos.
  2. Selecciona la carpeta public_html (o la carpeta raíz donde tengas instalado WordPress).
  3. Busca archivos con nombres extraños, como:
    • wp-admin.php (con extensión .php fuera de la carpeta wp-admin)
    • index.php en carpetas donde no debería estar (como uploads/)
    • Archivos con nombres aleatorios como fgh45.php, x8d3.php
    • Archivos .ico o .txt que parezcan scripts
  4. Revisa la fecha de modificación. Si ves archivos modificados recientemente sin que tú hayas hecho cambios, es sospechoso.
  5. Abre algunos archivos sospechosos con el editor de texto integrado. Si ves código ofuscado (como eval(base64_decode(...)) o funciones como system(), exec(), preg_replace() con el modificador /e), es casi seguro que es malware.

[WARNING] No elimines archivos si no estás seguro. Si borras algo importante, tu web puede dejar de funcionar. Anota la ruta y el nombre para investigar después.


Paso 2: Usa el Escáner de Malware de cPanel (si está disponible)

Algunos proveedores de hosting incluyen un escáner de malware en cPanel. No todos lo tienen, pero si el tuyo sí, es muy útil.

  • Busca una sección llamada "Seguridad" o "Escáner de malware".
  • Haz clic en "Escanear ahora" o "Iniciar escaneo".
  • Espera a que termine. Te mostrará una lista de archivos infectados.
  • Puedes poner en cuarentena o eliminar los archivos maliciosos directamente desde ahí.

Si no tienes esta herramienta, no te preocupes. Puedes usar métodos manuales o plugins gratuitos.


Paso 3: Detecta malware con un plugin de seguridad (Wordfence, Sucuri, etc.)

Si prefieres no tocar archivos manualmente, los plugins de seguridad son tu mejor aliado. Te recomiendo Wordfence o Sucuri Security. Ambos tienen versiones gratuitas muy potentes.

Cómo usar Wordfence para detectar malware

  1. Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
  2. Busca "Wordfence Security" e instálalo y actívalo.
  3. Ve a Wordfence > Scan y haz clic en "Start New Scan".
  4. El escáner revisará todos los archivos de tu web, la base de datos y las configuraciones.
  5. Cuando termine, te mostrará una lista con:
    • Archivos modificados
    • Archivos sospechosos
    • Posibles backdoors
    • Cambios en el código core de WordPress
  6. Wordfence te permite reparar o eliminar archivos directamente desde el panel de resultados. También te da opción de poner en cuarentena.

[INFO] El escaneo puede tardar varios minutos, especialmente si tu web tiene muchos archivos. No cierres la página.


Paso 4: Revisa la base de datos en busca de código malicioso

El malware no solo se esconde en archivos, sino también en la base de datos. Por ejemplo, en las tablas wp_options, wp_posts o wp_comments puede haber scripts maliciosos.

Cómo revisar la base de datos con phpMyAdmin

  1. En cPanel, ve a Bases de Datos > phpMyAdmin.
  2. Selecciona la base de datos de tu WordPress.
  3. Haz clic en la pestaña SQL (o "Consultas").
  4. Ejecuta esta consulta para buscar código sospechoso en las entradas y páginas:
    SELECT ID, post_title, post_content FROM wp_posts WHERE post_content LIKE '%eval(%' OR post_content LIKE '%base64_decode(%' OR post_content LIKE '%<script>%' OR post_content LIKE '%iframe%' OR post_content LIKE '%document.write(%'
    
    (Reemplaza wp_ por el prefijo de tus tablas si es diferente).
  5. Si encuentras resultados, revisa el contenido. Si es spam o código malicioso, puedes editar o eliminar esas entradas directamente desde phpMyAdmin (con cuidado) o desde el editor de WordPress.

También revisa la tabla wp_options en busca de opciones sospechosas como malware_url, redirect_to, etc.

[WARNING] No ejecutes consultas que no entiendas. Si no estás seguro, mejor usa un plugin como Sucuri que también analiza la base de datos.


Paso 5: Identifica backdoors y archivos ocultos

Un backdoor es un archivo que permite al atacante volver a entrar a tu web incluso después de limpiarla. Suelen estar en carpetas como wp-content/uploads/, wp-includes/ o incluso en wp-admin/.

Cómo buscar backdoors manualmente

  1. En el Administrador de Archivos de cPanel, ve a public_html/wp-content/uploads/.
  2. Busca archivos .php dentro de esta carpeta. Normalmente aquí solo debe haber imágenes, PDFs, etc. Si ves un shell.php o admin.php, es un backdoor.
  3. Revisa también public_html/wp-includes/ y public_html/wp-admin/. Busca archivos con nombres como class-*.php que no sean parte del core de WordPress. Puedes comparar con una instalación limpia de WordPress.

Usa la búsqueda avanzada de cPanel

En el Administrador de Archivos, puedes usar la función Buscar (lupa) para encontrar archivos que contengan ciertas cadenas de texto:

  • Busca base64_decode
  • Busca eval(
  • Busca gzinflate
  • Busca system(
  • Busca preg_replace con el modificador /e

Si encuentras archivos que contienen estas funciones y no son parte de un plugin legítimo, es muy probable que sean maliciosos.


Paso 6: Elimina el malware desde cPanel de forma segura

Una vez que has identificado los archivos maliciosos, es hora de eliminar malware cPanel. Sigue estos pasos con cuidado:

  1. No borres archivos del core de WordPress (como wp-login.php, wp-settings.php) a menos que estés 100% seguro de que están infectados. En ese caso, es mejor reinstalar WordPress.
  2. Elimina archivos sospechosos desde el Administrador de Archivos:
    • Haz clic derecho sobre el archivo y selecciona Eliminar.
    • Confirma la eliminación.
  3. Limpia plugins y temas infectados:
    • Ve a la carpeta wp-content/plugins/ y elimina cualquier plugin que no reconozcas o que esté desactualizado.
    • Haz lo mismo con wp-content/themes/. Si tienes un tema que no usas, bórralo.
  4. Reinstala plugins y temas legítimos desde el repositorio oficial de WordPress para asegurarte de que están limpios.
  5. Cambia todas las contraseñas:
    • Contraseña de administrador de WordPress.
    • Contraseña de la base de datos (desde cPanel, en Bases de Datos > MySQL).
    • Contraseña de FTP (si usas).
    • Contraseña de cPanel.

[TIP] Después de eliminar el malware, ejecuta otro escaneo con Wordfence o Sucuri para asegurarte de que no quedan rastros.


Paso 7: Refuerza la seguridad de tu WordPress para evitar futuros ataques

Una vez que has limpiado tu web, es fundamental evitar que vuelva a pasar. Aquí tienes medidas básicas:

  • Mantén todo actualizado: WordPress, plugins y temas. Activa las actualizaciones automáticas si es posible.
  • Usa contraseñas fuertes y cámbialas periódicamente.
  • Elimina plugins y temas que no uses.
  • Instala un plugin de seguridad como Wordfence o Sucuri. Activa el firewall y el escaneo periódico.
  • Limita los intentos de inicio de sesión para evitar ataques de fuerza bruta.
  • Cambia el prefijo de la base de datos (si aún no lo has hecho) de wp_ a algo único.
  • Desactiva la edición de archivos desde el panel de WordPress añadiendo esta línea a tu wp-config.php:
    define('DISALLOW_FILE_EDIT', true);
    
  • Usa un certificado SSL (HTTPS) para cifrar la comunicación.
  • Haz copias de seguridad periódicas (al menos una vez a la semana).

[INFO] Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106, no el 2083. Por ejemplo: tudominio.com:2106. Las herramientas de seguridad y archivos son similares a cPanel.


Preguntas frecuentes (FAQ)

¿Cómo sé si mi WordPress tiene malware sin instalar nada?

Puedes usar herramientas online como Sucuri SiteCheck o Quttera. Solo ingresa tu dominio y te dirán si hay algún problema. No obstante, estas herramientas no son tan exhaustivas como un escaneo interno.

¿Puedo eliminar malware sin perder mi contenido?

Sí, si actúas con cuidado. Lo ideal es eliminar solo los archivos maliciosos y limpiar la base de datos. Si tienes una copia de seguridad limpia, puedes restaurar solo los archivos del core de WordPress sin tocar wp-content/uploads/ (donde están las imágenes y medios).

¿Qué hago si no puedo acceder a mi WordPress?

Puedes acceder directamente a cPanel (o a Syspanel por el puerto 2106) y usar el Administrador de Archivos para desactivar plugins sospechosos renombrando la carpeta wp-content/plugins/ a wp-content/plugins_old/. Luego renómbrala de nuevo y activa los plugins de uno en uno.

¿Mi hosting puede ayudarme a eliminar el malware?

Algunos proveedores de hosting ofrecen limpieza de malware como servicio adicional. Contacta con su soporte técnico. Si tu plan lo incluye, ellos pueden hacerlo por ti.

¿El malware puede afectar a otros sitios en el mismo hosting?

Sí, especialmente si compartes servidor con otros sitios. Por eso es importante actuar rápido y reforzar la seguridad. Un hosting de calidad suele aislar las cuentas, pero no es infalible.


Conclusión

Detectar malware en WordPress no es tan complicado si sabes dónde mirar. Con las herramientas de cPanel (Administrador de Archivos, phpMyAdmin, escáneres) y plugins como Wordfence, puedes identificar y eliminar malware cPanel de forma efectiva. La clave está en actuar rápido, hacer copias de seguridad y, sobre todo, prevenir futuros ataques manteniendo tu web actualizada y segura.

Recuerda: la seguridad es un proceso continuo, no una acción puntual. Dedica unos minutos cada semana a revisar tu web y estarás mucho más protegido. Si te surge alguna duda, consulta la documentación de tu hosting o contacta con su soporte. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel