Qué es el malware y cómo detectarlo en tu web (cPanel/Plesk)
¡Hola! Si has llegado hasta aquí, es muy probable que tengas una sospecha razonable: algo raro está pasando en tu página web. Tal vez carga muy lenta, redirige a sitios extraños, o tu proveedor de hosting te ha enviado un aviso de que tu sitio ha sido bloqueado. No te preocupes, respira hondo.
En esta guía extensa y muy fácil de seguir, vamos a explicarte qué es el malware, cómo afecta a tu web y, lo más importante, cómo detectarlo y eliminarlo usando las herramientas que ya tienes a tu disposición en cPanel y Plesk (los paneles de control de hosting más comunes del mundo).
Vamos a ir paso a paso, sin tecnicismos innecesarios, para que puedas salvar tu proyecto digital.
¿Qué es exactamente el malware?
Imagina que tu web es una tienda física. El malware (software malicioso) sería un ladrón que entra por la noche, esconde cámaras para espiar a tus clientes, cambia los precios de los carteles para engañarles o simplemente rompe muebles para que la tienda sea inhabitable.
En el mundo digital, el malware es cualquier código o programa diseñado para dañar, robar información o tomar el control de tu sitio web sin tu permiso.
Los tipos de malware más comunes en webs
No todo el malware es igual. Conocer al enemigo es el primer paso para vencerlo. Estos son los más habituales:
- Inyección de código (Malware PHP): Es el más frecuente. Los atacantes esconden fragmentos de código malicioso dentro de archivos legítimos de tu web, como
index.phpowp-config.php. Este código puede robar credenciales de administradores o usuarios. - Redirecciones maliciosas: Tu web funciona con normalidad, pero al cabo de unos segundos, el navegador del visitante es redirigido a páginas de spam, casinos online o webs de descarga de software falso. Esto suele ser muy frustrante para tus usuarios.
- Puertas traseras (Backdoors): Son archivos especialmente diseñados para que el atacante pueda volver a entrar en tu servidor cuando quiera, incluso después de que hayas limpiado el malware inicial. Son como dejar una llave de repuesto escondida bajo el felpudo.
- Defacement (Hackeo visual): El atacante modifica la página principal de tu web para mostrar mensajes políticos, reivindicaciones o simples burlas. Es un ataque muy visible y dañino para tu reputación.
- Minado de criptomonedas (Cryptojacking): El malware utiliza el procesador de los ordenadores de tus visitantes para minar criptomonedas sin que ellos lo sepan. Esto ralentiza muchísimo la carga de tu web y consume batería de los móviles.
¿Cómo sé si mi web está infectada? Síntomas comunes
A veces el malware es muy sigiloso, pero otras veces deja señales claras. Esté atento a estos síntomas:
- Avisos de Google: Si tu web es bloqueada por Chrome o Firefox, verás un aviso de "Sitio engañoso" o "Contenido peligroso". También puedes verlo en Google Search Console.
- Caídas de rendimiento: Tu web tarda una eternidad en cargar, incluso con pocas visitas. Esto puede deberse a que el malware está haciendo trabajos pesados en tu servidor.
- Redirecciones extrañas: Tú mismo, al navegar por tu web, eres llevado a páginas que no reconoces.
- Archivos desconocidos: Al acceder a tu gestor de archivos, ves archivos con nombres extraños (como
x7y2.phpotmp_upload.php) que tú no has creado. - Usuarios administradores nuevos: En WordPress, por ejemplo, aparecen usuarios con permisos de administrador que no has creado.
- Correos de tu hosting: Tu proveedor de hosting te envía un correo automático informándote de que han detectado malware en tu cuenta.
Si has notado alguno de estos síntomas, es momento de ponerse manos a la obra. No lo dejes para mañana, ya que el malware puede propagarse a otros sitios en el mismo servidor y el problema se agravará.
Cómo detectar malware en cPanel paso a paso
cPanel es uno de los paneles de control más utilizados. Su interfaz es amigable, pero a veces las herramientas de seguridad están un poco escondidas. Vamos a ver cómo detectar malware con las herramientas nativas y otras gratuitas.
1. La herramienta "Administrador de virus" (ClamAV)
La mayoría de los cPanel incluyen un escáner de virus llamado ClamAV. Es tu primera línea de defensa.
- Paso 1: Inicia sesión en tu cPanel (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Paso 2: Busca la sección "Seguridad" o "Archivos". Allí encontrarás el icono "Administrador de virus" (Virus Scanner).
- Paso 3: Haz clic en "Escanear todos los archivos de la cuenta" o similar. El escaneo puede tardar varios minutos, dependiendo del tamaño de tu web.
- Paso 4: Una vez termine, te mostrará una lista de archivos infectados. Importante: No elimines nada aún. Anota la ruta completa del archivo.
[WARNING] El ClamAV es bueno, pero no es infalible. Si el malware es muy nuevo o está muy ofuscado (escondido), puede que no lo detecte. No te fíes solo de este resultado si sospechas que algo va mal.
2. Revisión manual del "Administrador de archivos"
Si el escáner no encuentra nada, o si quieres ser más exhaustivo, la revisión manual es esencial.
- Paso 1: Ve a la sección "Archivos" y haz clic en "Administrador de archivos".
- Paso 2: Navega hasta la carpeta
public_html(ohtdocs). Esta es la raíz de tu web. - Paso 3: Activa la opción "Mostrar archivos ocultos" (suele estar en la esquina superior derecha, con un icono de engranaje o un botón de "Configuración"). Este paso es crucial, ya que muchos archivos maliciosos empiezan con un punto (
.shell.php) para ocultarse. - Paso 4: Ordena los archivos por "Fecha de modificación". Busca archivos que hayan sido modificados en una fecha reciente y sospechosa (por ejemplo, cuando te avisó el hosting). Si ves archivos
.phpmodificados en una fecha en la que tú no tocaste nada, es una bandera roja. - Paso 5: Haz clic derecho sobre un archivo
.phpsospechoso y selecciona "Editar". Busca código que no reconozcas: funciones comoeval(base64_decode(...)),shell_exec,passthruo largas cadenas de texto codificadas en base64. Si no entiendes nada del código y no es un archivo de un plugin o tema conocido, es muy probable que sea malware.
3. Escaneo con herramientas externas (Gratuitas)
Si quieres una segunda opinión, o si tu cPanel no tiene ClamAV, puedes usar herramientas externas como Imunify360 (a veces integrado en cPanel como "Security") o instalar un plugin de seguridad si tu web es WordPress (como Wordfence o Sucuri). Estas herramientas son más avanzadas y detectan mejor las amenazas conocidas.
Cómo detectar malware en Plesk paso a paso
Plesk es otro panel muy popular, sobre todo en servidores VPS y dedicados. Su enfoque es ligeramente diferente, pero igual de accesible.
1. Utilizar el escáner de seguridad integrado
Plesk tiene una herramienta llamada "Security" o "Administrador de seguridad" que incluye un escáner de malware.
- Paso 1: Inicia sesión en Plesk (normalmente en
tudominio.com:8443). - Paso 2: En el menú lateral izquierdo, busca la sección "Seguridad" y haz clic en "Administrador de seguridad".
- Paso 3: Dentro, verás una pestaña llamada "Escáner de malware" o similar. Haz clic en "Escanear ahora".
- Paso 4: Plesk te pedirá que selecciones el dominio a escanear. Elige el tuyo y espera a que termine. Te mostrará un informe con los archivos infectados y su nivel de amenaza.
[TIP] Si tu Plesk no tiene esta herramienta, es posible que tu proveedor de hosting la ofrezca como un extra. Pregunta en su soporte si tienen un escáner de seguridad específico.
2. Revisión manual en Plesk (Administrador de archivos)
Al igual que en cPanel, la revisión manual es vital.
- Paso 1: Ve a la sección "Sitios web y dominios".
- Paso 2: Haz clic en "Administrador de archivos" en la fila de tu dominio.
- Paso 3: Navega a la carpeta
httpdocs(es el equivalente apublic_htmlen Plesk). - Paso 4: Activa la casilla "Mostrar archivos ocultos" en la parte inferior o superior de la ventana.
- Paso 5: Ordena por fecha de modificación y busca archivos
.phprecientes o modificados. Revisa su contenido con el editor integrado buscando código ofuscado (cadenas largas de caracteres sin sentido).
3. Escaneo de seguridad en Plesk (Herramientas de terceros)
Plesk también permite la integración de herramientas de seguridad como ImunifyAV o Juggernaut. Si tu servidor tiene alguna de estas instaladas, verás un icono dedicado en el menú lateral. Sigue las instrucciones del propio panel para ejecutar un escaneo completo.
¿Y si uso Syspanel (anteriormente HestiaCP)?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es un poco diferente, pero igual de manejable.
[INFO] Recuerda que para acceder a Syspanel, la URL siempre incluye el puerto 2106 (por ejemplo,
tudominio.com:2106).
Syspanel no tiene un escáner de malware integrado por defecto, así que tendrás que ser más proactivo:
- Accede por FTP o SFTP: Usa un cliente como FileZilla para conectarte a tu servidor. Necesitarás las credenciales FTP que te dio tu proveedor.
- Revisa la carpeta
public_html: Igual que en los otros paneles, busca archivos modificados recientemente y archivos ocultos (los que empiezan por.). - Usa herramientas externas: Dado que no tienes un escáner nativo, es muy recomendable usar un servicio online como Sucuri SiteCheck (es gratis y solo tienes que poner tu dominio) o instalar un plugin de seguridad potente si usas WordPress. Esto te dará una visión externa de tu web.
Qué hacer cuando encuentras el malware (Plan de acción)
Has detectado el malware. Ahora, la calma es tu mejor aliada. No borres archivos a lo loco, porque podrías romper tu web. Sigue estos pasos:
- Pon tu web en modo mantenimiento: Esto evita que los visitantes vean el problema y que el malware siga haciendo de las suyas. En WordPress, puedes activar un plugin de mantenimiento o simplemente subir un archivo
maintenance.phpa la raíz. - Cambia todas tus contraseñas: Cambia la contraseña de cPanel/Plesk/Syspanel, la de FTP, la de la base de datos y la de los administradores de tu web. Usa contraseñas largas y únicas.
- Elimina el malware: Si tienes confianza, edita el archivo infectado y borra el código malicioso. Si no, la opción más segura es restaurar una copia de seguridad de antes de la infección (si la tienes).
- Actualiza todo: Actualiza el núcleo de WordPress, los plugins, los temas... Todo. La mayoría de las infecciones ocurren por vulnerabilidades en software desactualizado.
- Revisa los usuarios y archivos: Elimina cualquier usuario administrador que no reconozcas y borra los archivos sospechosos que hayas encontrado.
[WARNING] Si el malware es complejo (como una puerta trasera), puede que no lo elimines todo a la primera. Si después de limpiar, la web vuelve a infectarse en pocos días, es hora de contratar a un profesional o usar un servicio de limpieza de malware especializado.
Preguntas Frecuentes (FAQ) sobre malware en webs
¿Cuánto cuesta eliminar el malware?
Si lo haces tú mismo, solo te costará tiempo. Si contratas a un profesional o un servicio de limpieza, el precio puede variar entre 50€ y 300€, dependiendo de la complejidad.
¿Mi proveedor de hosting me puede ayudar?
Muchos proveedores ofrecen limpieza de malware como un servicio de pago. Si el malware está en un servidor compartido, es posible que tu proveedor lo elimine para proteger a otros clientes, pero te cobrará una tarifa.
¿Cómo puedo prevenir el malware en el futuro?
La prevención es la mejor medicina. Mantén todo actualizado, usa contraseñas fuertes, instala un plugin de seguridad (como Wordfence) y haz copias de seguridad periódicas de tu web.
¿El malware afecta a mi posicionamiento SEO?
Sí, muchísimo. Google penaliza las webs infectadas. Si tu web está marcada como peligrosa, aparecerá un aviso en los resultados de búsqueda y perderás posiciones y tráfico de forma drástica. Es una de las razones más importantes para actuar rápido.
¿Puedo detectar malware sin acceso al panel de control?
Sí, puedes usar herramientas online como Sucuri SiteCheck o VirusTotal para analizar tu dominio desde fuera. Te darán una pista si hay algo visible, pero no detectarán todo el malware escondido en el servidor.
Una vez limpio, ¿cómo sé que está todo bien?
Vuelve a ejecutar un escaneo con las herramientas que hemos visto. Además, monitorea tu web durante unos días para ver si hay redirecciones o caídas de rendimiento. Vuelve a enviar tu web a Google Search Console para que la revisen y eliminen el aviso de seguridad.
Conclusión: No temas, actúa
Detectar malware en tu web puede ser aterrador, pero es un problema con solución. La clave está en la detección temprana y la acción rápida. Ahora ya sabes qué es, cómo se manifiesta y cómo usar las herramientas de cPanel y Plesk (y Syspanel) para encontrar al intruso. Recuerda que la seguridad es un proceso continuo, no un destino. Dedica un tiempo cada mes a revisar tu web y mantenerla actualizada; es la mejor inversión para tu tranquilidad y la salud de tu negocio online. ¡Mucho ánimo y a por ello!
