Pasos para eliminar plugins maliciosos en PrestaShop desde el panel de administración
Sabemos que mantener tu tienda PrestaShop segura es fundamental. Los plugins maliciosos PrestaShop son una de las puertas de entrada más comunes para el malware, ya que los atacantes suelen disfrazar código dañino como módulos aparentemente útiles. Eliminarlos a tiempo puede salvar tu negocio de robos de datos, penalizaciones en buscadores o incluso el cierre completo de la tienda.
Este tutorial está diseñado para que cualquier persona, sin conocimientos técnicos profundos, pueda identificar y eliminar malware de su panel de administración. Te guiaremos paso a paso, con capturas mentales y alertas clave, para que puedas recuperar el control de tu seguridad ecommerce.
[WARNING] Antes de empezar: si sospechas que el malware es muy grave (redirecciones a sitios extraños, caída total de la tienda o archivos del servidor alterados), contacta con un especialista. Este proceso es seguro para la mayoría de los casos, pero siempre es mejor prevenir.
¿Cómo identificar un plugin malicioso en PrestaShop?
Antes de eliminar nada, debes saber qué estás buscando. Los plugins maliciosos PrestaShop suelen tener estas características:
- Nombre extraño o genérico: En lugar de "Módulo de Pagos Seguros", se llaman "module.php", "update_core" o "fix_tool".
- Sin desarrollador conocido: En la página de configuración del módulo, el autor aparece como "Desconocido" o con un correo electrónico raro.
- Fecha de instalación reciente: Si no recuerdas haber instalado nada nuevo y aparece un módulo con fecha de ayer, es sospechoso.
- Consumo anormal de recursos: Tu tienda se vuelve muy lenta sin razón aparente.
- Archivos ocultos: Algunos módulos maliciosos no aparecen en la lista estándar. Deberás revisar el servidor (más adelante te explicamos).
Si detectas al menos dos de estas señales, es hora de actuar.
Paso 1: Accede a tu panel de administración de PrestaShop
Lo primero es entrar a la zona segura de tu tienda. Normalmente accedes a través de:
https://tudominio.com/adminXXXXXX (donde XXXXXX es un código único que elegiste al instalar).
Si no recuerdas la URL exacta, revisa el correo electrónico de bienvenida de tu hosting o consulta con tu proveedor. Si usas Syspanel (el panel de control, que se accede por el puerto 2106), puedes encontrar la ruta en la sección de "Sitios Web" > "PrestaShop".
Una vez dentro, busca en el menú lateral izquierdo la sección "Módulos" y luego haz clic en "Catálogo de módulos" (o directamente "Módulos y servicios" según tu versión).
Paso 2: Desactiva temporalmente los módulos sospechosos
No elimines nada aún. Primero, desactívalos para ver si tu tienda deja de tener comportamientos extraños (redirecciones, lentitud, etc.).
- En la lista de módulos, busca el que te parezca malicioso.
- Haz clic en el botón "Desactivar" (suele ser un interruptor o un enlace).
- Espera unos minutos y navega por tu tienda como cliente. ¿Sigue funcionando bien? ¿Ya no hay redirecciones raras? Si la respuesta es sí, es muy probable que ese módulo sea el culpable.
[TIP] Si el módulo no tiene botón de desactivar, es porque está protegido por el código malicioso. En ese caso, pasa directamente al paso 4.
Paso 3: Revisa los archivos del módulo desde el servidor (opcional pero recomendado)
A veces, el módulo malicioso no se muestra en el panel. Para eso, necesitas acceder a los archivos del servidor. Si usas Syspanel (puerto 2106), puedes hacerlo desde el Administrador de archivos o mediante FTP.
- Ve a la carpeta
/modules/de tu instalación de PrestaShop (normalmente en/public_html/modules/o/www/modules/). - Busca carpetas con nombres raros:
cache,tmp,update,backup, o combinaciones de letras sin sentido. - Dentro de esas carpetas, revisa si hay archivos PHP con nombres como
index.php,config.phpoajax.phpque no deberían estar ahí. - Si encuentras algo, anota el nombre exacto de la carpeta.
[WARNING] No borres carpetas del núcleo de PrestaShop (como core, classes, controllers) o módulos oficiales. Solo toca lo que identificaste como sospechoso.
Paso 4: Elimina el módulo malicioso desde el panel de administración
Una vez que tienes claro qué módulo es, procede a eliminarlo definitivamente.
- En la lista de módulos (dentro de "Módulos y servicios"), busca el módulo malicioso.
- Haz clic en el botón "Eliminar" o "Desinstalar". Normalmente aparece un mensaje de confirmación.
- Confirma la acción. El sistema te preguntará si también quieres borrar los archivos de la carpeta. Selecciona "Sí" para eliminar todo rastro.
[INFO] Si el módulo no tiene opción de eliminar, significa que está protegido. En ese caso, tendrás que borrarlo manualmente desde el servidor (paso 5).
Paso 5: Elimina los archivos restantes del módulo (método manual)
Si no pudiste eliminarlo desde el panel, o si el módulo dejó archivos residuales, haz lo siguiente:
- Accede a tu servidor (FTP o Syspanel > Administrador de archivos).
- Navega a
/modules/y localiza la carpeta del módulo malicioso (la que anotaste antes). - Borra toda la carpeta (clic derecho > Eliminar). Si no puedes, cambia los permisos de la carpeta a 755 o 777 temporalmente, bórrala y luego restaura los permisos originales.
- También revisa la carpeta
/override/y/cache/, ya que algunos módulos maliciosos copian archivos ahí. Si encuentras algo extraño, bórralo.
[WARNING] Ten cuidado con la carpeta /override/. Si borras un archivo que pertenece a un módulo legítimo, ese módulo dejará de funcionar. Solo borra lo que estés seguro que es malicioso.
Paso 6: Escanea tu tienda con herramientas de seguridad
Eliminar el módulo no garantiza que el malware haya desaparecido por completo. Es posible que haya dejado puertas traseras. Usa estas herramientas gratuitas:
- PrestaShop Security Scanner: Ve a tu panel > "Parámetros avanzados" > "Rendimiento" > "Escaneo de seguridad". Actívalo y ejecuta un análisis.
- Herramientas externas: Puedes usar Sucuri SiteCheck (web) o Wordfence (si tu hosting lo permite) para escanear el sitio en busca de código malicioso.
- Revisa la base de datos: Algunos plugins maliciosos insertan código SQL. Desde Syspanel (puerto 2106) > "Bases de datos" > "phpMyAdmin", busca tablas con nombres extraños (como
_malwareo_backdoor). Si no sabes hacerlo, pide ayuda a tu hosting.
Paso 7: Refuerza la seguridad de tu tienda
Una vez limpio, es vital que no vuelva a ocurrir. Sigue estos consejos de ciberseguridad básica:
- Actualiza PrestaShop y todos los módulos: Las versiones antiguas tienen vulnerabilidades conocidas.
- Cambia todas las contraseñas: La del panel de administración, la de la base de datos, la del FTP y la de Syspanel.
- Elimina cuentas de administrador innecesarias: Ve a "Parámetros avanzados" > "Equipo" y borra usuarios que no uses.
- Instala un firewall: Algunos módulos de pago como PrestaShop Security ofrecen protección en tiempo real.
- Haz copias de seguridad periódicas: Desde Syspanel (puerto 2106) puedes programar backups automáticos.
Preguntas frecuentes (FAQ)
¿Puedo recuperar mi tienda si borré un módulo esencial por error?
Sí, pero necesitarás reinstalarlo desde el mercado oficial de PrestaShop o desde tu copia de seguridad. Siempre ten un backup reciente.
¿Los plugins gratuitos son más peligrosos que los de pago?
No necesariamente. Los maliciosos suelen venir de fuentes no oficiales (foros, descargas directas, correos sospechosos). Compra solo en el marketplace oficial de PrestaShop.
¿Qué hago si después de eliminar el plugin mi tienda sigue mostrando errores?
El malware pudo haber modificado archivos del núcleo. Restaura una copia de seguridad limpia de antes del ataque. Si no tienes, contacta a un especialista en seguridad ecommerce.
¿Cómo sé si mi hosting es seguro?
Tu hosting debería ofrecer: actualizaciones automáticas de PHP, firewall de servidor, escaneo de malware y soporte técnico 24/7. Si usas Syspanel, revisa que tengas activada la opción de "Protección contra malware" en el panel de seguridad.
Conclusión
Eliminar plugins maliciosos PrestaShop no tiene por qué ser una pesadilla. Siguiendo estos pasos, desde la identificación hasta la eliminación manual y el escaneo posterior, puedes proteger tu tienda y a tus clientes. Recuerda que la ciberseguridad básica es un hábito: actualiza, revisa y haz backups con frecuencia.
Si en algún momento te sientes abrumado, pide ayuda a tu proveedor de hosting o a un experto. Pero con este PrestaShop tutorial, ya tienes las herramientas para actuar rápido. ¡Tu tienda te lo agradecerá!
