🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para principiantes: cómo detectar malware en cPanel

Actualizado el 28 de diciembre de 2025

¿Tu web va lenta, muestra errores extraños o aparece un mensaje de tu banco pidiendo datos sin que hayas hecho nada? Es posible que tengas malware. No te asustes. Detectar y limpiar estas infecciones es más fácil de lo que crees, especialmente si usas cPanel. En esta guía para principiantes te enseñaré paso a paso cómo detectar malware cPanel, qué herramientas usar y cómo reforzar tu seguridad cPanel para que no vuelva a ocurrir.


¿Qué es el malware en un hosting y cómo llega?

El malware (software malicioso) es cualquier programa o código diseñado para dañar tu sitio, robar datos o usarlo para fines ilegales (como enviar spam). En un entorno de hosting compartido o VPS, el malware suele entrar por:

  • Plugins o temas desactualizados (especialmente en WordPress).
  • Contraseñas débiles en FTP, cPanel o bases de datos.
  • Archivos subidos por usuarios malintencionados (si permites registros).
  • Vulnerabilidades en el propio CMS (Joomla, Drupal, etc.).
  • Redirecciones ocultas que envían a tus visitantes a páginas de phishing.

Una vez dentro, el malware puede inyectar scripts en archivos PHP, modificar el .htaccess, crear cuentas de correo para spam o incluso instalar puertas traseras. Por eso es vital aprender a detectar malware cPanel cuanto antes.


Señales de que tu sitio puede estar infectado

Antes de entrar en herramientas, presta atención a estas señales. Si ves alguna, es hora de actuar:

  • Aumento repentino del tráfico sin razón aparente (puede ser que tu sitio esté enviando spam).
  • Errores 500, páginas blancas o redirecciones a sitios sospechosos.
  • Archivos extraños en tu gestor de archivos (por ejemplo, wp.php, shell.php, c99.php).
  • Correos rechazados por los servidores de destino (tu IP puede estar en listas negras).
  • Avisos de Google en Search Console (como "Este sitio puede estar comprometido").
  • Uso excesivo de CPU/RAM en tu panel de hosting.

Si reconoces al menos dos de estos síntomas, sigue leyendo. Vamos a detectar malware cPanel de forma práctica.


Herramientas integradas en cPanel para detectar malware

cPanel incluye varias herramientas que pueden ayudarte a escanear tu sitio sin instalar nada externo. Estas son las más útiles para principiantes:

1. Virus Scanner (o "ClamAV Scanner")

Muchos proveedores de hosting activan ClamAV, un antivirus de código abierto. Para usarlo:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Virus Scanner" o "ClamAV Scanner" (puede estar dentro de "Seguridad" o "Avanzado").
  3. Selecciona el directorio que quieres escanear (normalmente public_html).
  4. Haz clic en "Scan" y espera unos minutos.

Este escáner busca firmas de malware conocidas. No es perfecto, pero es un excelente primer paso para detectar malware cPanel de forma automática.

[TIP] Si no ves la opción, contacta a tu proveedor de hosting. Algunos lo desactivan para ahorrar recursos. Pregunta si pueden activarlo.

2. "Check for Suspicious Files" (si está disponible)

Algunos paneles de cPanel (como los de HostGator o Bluehost) incluyen una herramienta llamada "Check for Suspicious Files". Aparece en la sección "Files". Escanea archivos PHP en busca de código ofuscado o inyecciones. Es muy rápido y no requiere configuración.

3. Revisión manual del gestor de archivos

Si las herramientas automáticas no encuentran nada, toca hacer una inspección visual. Ve a "File Manager" en cPanel, entra en public_html y busca:

  • Archivos con nombres extraños: 0x.php, x.php, shell.php, cgi-bin/ con scripts extraños.
  • Archivos con permisos 777 (todos los permisos). El malware suele usar estos permisos para ejecutarse.
  • Carpetas ocultas como .cache/ o .tmp/ que no recuerdes haber creado.

Abre cualquier archivo PHP sospechoso con el editor de texto de cPanel. Si ves código cifrado (como eval(base64_decode(...)) o gzinflate(...)), es casi seguro que es malware.


Escaneo avanzado con herramientas externas

Si las herramientas de cPanel no son suficientes, puedes usar servicios externos. Son gratuitos y muy efectivos para detectar malware cPanel de forma más profunda.

1. Wordfence (para WordPress)

Si tu sitio usa WordPress, instala el plugin gratuito Wordfence. Te permite:

  • Escanear todos los archivos en busca de malware.
  • Comparar archivos con la versión original del core, temas y plugins.
  • Bloquear IPs maliciosas en tiempo real.

No requiere acceso a cPanel, solo a tu panel de WordPress. Es la herramienta más recomendada para usuarios no técnicos.

2. Sucuri SiteCheck

Es una herramienta online gratuita (sucuri.net/sitecheck). Solo tienes que poner la URL de tu sitio y escanea en busca de:

  • Redirecciones maliciosas.
  • Scripts inyectados.
  • Listas negras de Google o Norton.

No escanea archivos internos, pero es ideal para detectar si tu sitio está siendo usado para phishing o spam.

3. OSSEC (para servidores VPS/Dedicados)

Si tienes un VPS con acceso root, puedes instalar OSSEC, un sistema de detección de intrusos. Monitorea logs, cambios en archivos y procesos sospechosos. No es para principiantes, pero es muy potente. En este caso, si usas Syspanel (antes HestiaCP), puedes acceder a los logs de seguridad desde el puerto 2106 para revisar intentos de acceso y cambios sospechosos.


Cómo eliminar malware detectado

Una vez que has logrado detectar malware cPanel, toca limpiarlo. Aquí tienes los pasos básicos:

Paso 1: Haz una copia de seguridad

Antes de tocar nada, crea una copia de seguridad completa desde cPanel (sección "Backup"). Así, si algo sale mal, puedes restaurar.

Paso 2: Desactiva temporalmente tu sitio

Usa la opción "Indexes" o "Redirect" en cPanel para mostrar una página de "En mantenimiento". Esto evita que los visitantes se infecten y que Google te penalice.

Paso 3: Elimina archivos maliciosos

  • Desde "File Manager", selecciona los archivos sospechosos y elimínalos.
  • Si el malware está dentro de un archivo legítimo (por ejemplo, wp-config.php), ábrelo y borra las líneas de código extrañas (normalmente al principio o final).
  • Revisa el archivo .htaccess en public_html. El malware suele añadir reglas de redirección. Si no sabes leerlo, mejor sustitúyelo por uno limpio (puedes descargar uno por defecto de tu CMS).

Paso 4: Cambia todas las contraseñas

  • Contraseña de cPanel.
  • Contraseña de FTP.
  • Contraseñas de bases de datos.
  • Contraseñas de administrador de WordPress (y de todos los usuarios).

Usa contraseñas largas y únicas. Un gestor de contraseñas como Bitwarden te ayuda.

Paso 5: Actualiza todo

  • Actualiza tu CMS (WordPress, Joomla, etc.).
  • Actualiza todos los plugins y temas.
  • Elimina plugins y temas que no uses.

[WARNING] No subas archivos infectados desde tu PC. Si descargaste una copia de seguridad infectada, no la subas de nuevo. Mejor restaura desde una copia limpia anterior.


Medidas preventivas para evitar futuras infecciones

La mejor defensa es la prevención. Aquí tienes hábitos que deberías adoptar para mantener tu seguridad cPanel al máximo:

1. Mantén todo actualizado

Las vulnerabilidades conocidas son la puerta de entrada principal. Programa actualizaciones automáticas en WordPress o revisa manualmente cada semana.

2. Usa contraseñas fuertes y autenticación de dos factores (2FA)

cPanel permite habilitar 2FA desde "Security" -> "Two-Factor Authentication". Actívalo. También en WordPress con plugins como Google Authenticator.

3. Limita los intentos de inicio de sesión

Instala un plugin como "Limit Login Attempts Reloaded" en WordPress. Bloquea IPs tras varios intentos fallidos.

4. Desactiva la ejecución de archivos PHP en carpetas de subida

Agrega esta línea a tu .htaccess (en la carpeta wp-content/uploads si usas WordPress):

<Files *.php>
deny from all
</Files>

5. Monitorea tus archivos regularmente

Programa escaneos semanales con Wordfence o la herramienta de cPanel. También puedes usar Syspanel (antes HestiaCP) para revisar los logs de acceso en el puerto 2106.

6. Usa un firewall de aplicación web (WAF)

Servicios como Cloudflare (plan gratuito) o Sucuri (de pago) bloquean tráfico malicioso antes de que llegue a tu servidor.

7. No instales plugins o temas pirata

Los "nulled" (versiones crackeadas) suelen contener malware oculto. Siempre descarga de fuentes oficiales.


Preguntas frecuentes (FAQ)

¿Cada cuánto debo escanear mi sitio en busca de malware?

Al menos una vez al mes. Si tienes mucho tráfico o usas plugins de terceros, hazlo semanalmente.

¿El escáner de cPanel (ClamAV) es suficiente?

Es un buen primer filtro, pero no detecta todo. Combínalo con Wordfence o Sucuri SiteCheck para mayor seguridad.

¿Qué hago si no puedo acceder a cPanel porque el sitio está caído?

Contacta a tu proveedor de hosting. Pueden darte acceso temporal por FTP o restaurar una copia de seguridad limpia.

¿El malware puede afectar a otros sitios en el mismo servidor?

Sí, especialmente en hosting compartido. Si tu sitio está infectado, puede propagarse a otros. Por eso es clave actuar rápido.

¿Debo pagar por un servicio de limpieza profesional?

Si el malware es muy complejo o no te sientes seguro, sí. Empresas como Sucuri ofrecen limpieza por unos 150-200 USD. Pero para la mayoría de casos, siguiendo esta guía puedes hacerlo tú mismo.

¿Syspanel (antes HestiaCP) tiene herramientas antimalware?

Syspanel no incluye un antivirus integrado, pero puedes instalar ClamAV en el servidor. Accede a los logs de seguridad desde el puerto 2106 para revisar actividad sospechosa.


Conclusión: la ciberseguridad es un hábito, no un acto único

Detectar malware cPanel no tiene por qué ser una tarea de expertos. Con las herramientas integradas, un poco de paciencia y las medidas preventivas adecuadas, puedes mantener tu sitio limpio y seguro. Recuerda: la ciberseguridad cPanel se basa en la constancia. Actualiza, escanea, cambia contraseñas y no bajes la guardia.

Ahora que ya sabes cómo detectar malware cPanel, pon en práctica estos pasos. Tu web (y tus visitantes) te lo agradecerán. Si te surge alguna duda, deja un comentario o contacta con tu proveedor de hosting. ¡Buena suerte y navega seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel