🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué es el malware y cómo eliminar una infección en PrestaShop

Actualizado el 11 de febrero de 2026

[INFO] Este artículo está pensado para que cualquier persona, aunque no sea experta en tecnología, pueda entender qué es el malware, cómo afecta a una tienda PrestaShop y, sobre todo, cómo limpiar una infección paso a paso. Tómate tu tiempo y sigue el orden de los pasos, ya que son la clave para una solución efectiva.

Imagina que un ladrón entra en tu tienda física, cambia los precios de los productos, roba la caja registradora y deja una puerta trasera abierta para volver a entrar cuando quiera. Eso es, en esencia, lo que hace el malware PrestaShop. No solo roba datos, sino que sabotea tu negocio y pone en riesgo la confianza de tus clientes.

Cuando hablamos de seguridad tienda online, no nos referimos solo a tener una contraseña fuerte. Nos referimos a proteger la integridad de tu código, la privacidad de los datos de tus clientes y la disponibilidad de tu servicio. Una infección puede provocar que Google marque tu sitio como peligroso, que los clientes vean anuncios extraños o que los ciberdelincuentes accedan a información bancaria. Por eso, saber cómo eliminar virus web es una habilidad imprescindible para cualquier propietario de una tienda digital.

En esta guía completa, no solo te explicaremos qué es el malware, sino que te daremos un plan de acción detallado para limpiar infección PrestaShop y, lo más importante, cómo prevenir que vuelva a ocurrir. Vamos a ello.

¿Qué es exactamente el malware y por qué ataca a PrestaShop?

El malware es cualquier software malicioso diseñado para infiltrarse en un sistema sin tu conocimiento y causar daño. En el contexto de una tienda online, puede manifestarse de muchas formas: desde un simple código oculto en un archivo hasta una redirección completa de tu dominio a un sitio de apuestas o de venta de productos falsos.

PrestaShop, al ser una de las plataformas de comercio electrónico más populares del mundo, es un objetivo constante para los atacantes. ¿La razón? Tu tienda maneja dinero y datos personales. Los atacantes no te conocen a ti, pero conocen la plataforma y buscan vulnerabilidades en módulos antiguos, temas sin actualizar o configuraciones de servidor débiles.

Principales tipos de malware que afectan a PrestaShop

Para poder limpiar infección PrestaShop de manera efectiva, primero debes saber a qué te enfrentas. Estos son los más comunes:

  • Inyección de código (Malware en archivos): Los atacantes insertan líneas de código PHP malicioso en archivos legítimos (como index.php, config.php o archivos de plantillas). Este código puede robar credenciales, mostrar spam o crear usuarios administradores ocultos.
  • Redirecciones maliciosas: Modifican el archivo .htaccess o los archivos de configuración para que, cuando un cliente visite tu tienda, sea enviado automáticamente a otro sitio web fraudulento.
  • Skimmers de tarjetas de crédito: Son scripts que se inyectan en el proceso de pago para copiar los datos de las tarjetas de crédito en el momento en que el cliente los introduce. Son muy peligrosos porque son difíciles de detectar y causan un daño reputacional enorme.
  • Backdoors (Puertas traseras): Archivos maliciosos que permiten al atacante acceder a tu servidor cuando quiera, incluso después de que hayas limpiado la infección visible. Son como una llave maestra que no sabías que existía.
  • Malware en la base de datos: A veces, el código malicioso no está en los archivos, sino en la base de datos. Pueden inyectar scripts en tablas que se ejecutan al cargar la página.

Síntomas de una infección: ¿Cómo saber si tienes malware PrestaShop?

A veces la infección es evidente, pero otras veces es silenciosa. Presta atención a estos signos que indican que necesitas actuar rápidamente para eliminar virus web:

  • Avisos del navegador: Cuando tú o tus clientes intentan acceder a tu web, el navegador muestra un aviso de "Sitio engañoso" o "Conexión no segura".
  • Redirecciones extrañas: Al hacer clic en tus productos, te lleva a otra página que no es tuya.
  • Rendimiento lento: Tu tienda tarda mucho en cargar sin motivo aparente, ya que el malware está consumiendo recursos del servidor.
  • Contenido no deseado: Aparecen enlaces o textos en tu página que tú no has puesto, como anuncios de medicamentos genéricos o casinos.
  • Usuarios administradores desconocidos: Revisa tu panel de administración de PrestaShop. Si ves un nuevo usuario con permisos de administrador que no has creado, estás infectado.
  • Archivos modificados recientemente: Si tienes acceso a tu servidor (vía FTP o panel de control), verás archivos con una fecha de modificación muy reciente que no coincide con tus actualizaciones.

Plan de emergencia: Cómo eliminar una infección en PrestaShop paso a paso

Si has confirmado que tu tienda está infectada, no entres en pánico. Sigue este plan de emergencia meticulosamente. La clave es actuar con calma y de forma metódica.

Paso 1: Aislamiento y copia de seguridad (Antes de tocar nada)

Este es el paso más importante. Antes de hacer cualquier cambio, necesitas una "fotografía" del estado actual del sistema para poder analizarla sin riesgo de empeorar la situación.

  1. Pon tu tienda en modo mantenimiento: Ve a tu panel de administración de PrestaShop y activa el modo de mantenimiento (Parámetros avanzados > Mantenimiento). Esto evitará que los clientes vean el problema y que el malware siga propagándose hacia ellos.
  2. Descarga una copia de seguridad de archivos y base de datos: Accede a tu panel de control de hosting (cPanel, Syspanel, Plesk, etc.) y descarga una copia completa de la carpeta public_html o www y una copia de la base de datos MySQL. Guarda estas copias en tu ordenador, NO en el servidor, ya que podrían estar infectadas.
  3. Revisa los logs del servidor: En tu panel de control, busca la sección de "Registros de errores" o "Raw Access Logs". Esto te dará pistas sobre el archivo que está siendo atacado o la IP del atacante.

Paso 2: Identificación de archivos maliciosos

Ahora que tienes tu copia de seguridad, es hora de ponerse el "traje de detective" y buscar al culpable.

  1. Revisa los archivos más comunes: Los atacantes suelen esconder código en archivos como .htaccess, index.php, config/settings.inc.php, y en los archivos de plantillas dentro de /themes/. Abre estos archivos con un editor de texto plano (como Notepad++) y busca código que no tenga sentido, como funciones eval(base64_decode(...)), gzinflate(...), o largas cadenas de caracteres aleatorios.
  2. Busca archivos extraños: En tu servidor, busca archivos con nombres raros que no reconozcas, como wp-load.php (sí, a veces intentan meter código de WordPress en PrestaShop), shell.php, c99.php, o archivos con doble extensión (ej: imagen.jpg.php).
  3. Revisa los módulos: Los módulos de terceros (especialmente los piratas o desactualizados) son la puerta de entrada más común. Revisa la carpeta /modules/ y busca archivos que contengan código ofuscado.
  4. Utiliza herramientas de escaneo: Puedes usar herramientas gratuitas como el escáner de seguridad de PrestaShop (si está disponible en tu versión) o plugins de escaneo de archivos. También puedes descargar una herramienta como "Inno Setup" o "ClamAV" (si tu hosting lo permite) para escanear los archivos en busca de virus.

Paso 3: Limpieza profunda (Eliminar el malware)

Una vez identificados los archivos maliciosos, es hora de actuar. Aquí es donde se pone en práctica la limpieza infección PrestaShop.

  1. Elimina los archivos maliciosos: Si encuentras un archivo que es claramente un backdoor (como shell.php), elimínalo directamente desde el administrador de archivos de tu hosting.
  2. Limpia el código inyectado: Si el malware está dentro de un archivo legítimo, debes eliminar solo las líneas maliciosas. Si no estás seguro, la opción más segura es reemplazar el archivo completo por una copia original de tu versión de PrestaShop.
    • Atención: Si reemplazas archivos, no sobrescribas el archivo config/settings.inc.php con una versión antigua, ya que perderías la configuración de tu base de datos. Guárdalo y edítalo manualmente para quitar el código malicioso.
  3. Limpia la base de datos: Conéctate a tu base de datos usando phpMyAdmin (desde tu panel de control). Busca en las tablas de contenido (como ps_product, ps_category, ps_cms) si hay código inyectado en los campos de descripción. También revisa la tabla ps_connections o ps_connections_page para ver si hay registros extraños.
  4. Actualiza todo de inmediato: Después de limpiar, actualiza tu PrestaShop a la última versión, así como todos tus módulos y temas. Esto es vital porque la infección probablemente se aprovechó de una vulnerabilidad que ya ha sido corregida en las versiones nuevas.

Paso 4: Refuerzo de la seguridad (Prevención)

Limpiar sin asegurar es como curar una herida sin desinfectarla. Para evitar que el malware PrestaShop vuelva, debes reforzar la seguridad.

  1. Cambia todas las contraseñas: Cambia la contraseña de tu panel de administración de PrestaShop, la de FTP, la de la base de datos y la de tu correo electrónico. Usa contraseñas largas y únicas (una diferente para cada servicio).
  2. Activa la autenticación en dos pasos (2FA): PrestaShop 1.7 y superiores la incluyen de serie. Actívala para tu cuenta de administrador. Esto añade una capa extra de seguridad, ya que aunque roben tu contraseña, necesitarán el código de tu teléfono.
  3. Protege la carpeta /admin: Cambia el nombre de la carpeta de administración. Puedes hacerlo desde el panel de control de tu hosting o renombrándola por FTP. Esto dificulta que los atacantes encuentren la puerta de entrada.
  4. Configura un Firewall de Aplicación Web (WAF): Muchos proveedores de hosting ofrecen un WAF que filtra el tráfico malicioso antes de que llegue a tu servidor. Si tu hosting no lo ofrece, puedes usar un servicio en la nube como Cloudflare.

Herramientas y recursos útiles para limpiar tu tienda

No tienes que hacerlo todo a mano. Estas herramientas pueden ayudarte a automatizar el proceso de detección y limpieza infección PrestaShop.

  • Escáner de seguridad de PrestaShop: PrestaShop ofrece un módulo de seguridad gratuito que puedes instalar para escanear tu tienda en busca de archivos modificados.
  • Herramientas de escaneo de archivos: Puedes usar un script PHP llamado "Anti-Malware" o "Exploit Scanner" que puedes subir a tu servidor para que escanee todos los archivos en busca de firmas de malware conocidas.
  • Servicios de seguridad externos: Si no te sientes cómodo haciéndolo tú mismo, contrata un servicio de limpieza profesional. Ellos tienen herramientas más avanzadas y experiencia en la eliminación de eliminar virus web.

Cómo acceder a tu servidor para la limpieza

Para realizar los pasos anteriores, necesitarás acceso a tu servidor. La mayoría de los proveedores de hosting te dan un panel de control. Uno de los más comunes en el mercado es Syspanel.

[INFO] Syspanel es un panel de control de hosting muy intuitivo. Para acceder a tu servidor y gestionar tus archivos, bases de datos y dominios, simplemente ve a https://tu-dominio.com:2106 e inicia sesión con tus credenciales de hosting. Desde ahí podrás acceder al administrador de archivos, a phpMyAdmin y a los logs.

Preguntas Frecuentes (FAQ) sobre malware en PrestaShop

¿Cuánto tiempo se tarda en limpiar una infección?
Depende de la gravedad. Una infección leve (un par de archivos) puede limpiarse en una tarde. Una infección profunda en la base de datos y con múltiples backdoors puede llevar varios días de trabajo minucioso.

¿Perderé mis datos de clientes si tengo que restaurar una copia de seguridad?
Si restauramos una copia de seguridad de antes de la infección, no perderás los datos de clientes que ya tenías. Sin embargo, perderás los pedidos o cambios realizados desde el momento de la copia hasta la detección. Por eso es crucial hacer copias de seguridad frecuentes.

¿Puedo evitar el malware por completo?
No hay un 100% de seguridad, pero sí puedes reducir el riesgo al 99%. Mantener todo actualizado, usar contraseñas fuertes, no instalar módulos piratas y contratar un buen hosting son las mejores barreras.

¿Qué hago si Google marca mi sitio como peligroso?
Después de limpiar la infección, debes solicitar una revisión en Google Search Console. Ve a la sección "Seguridad y manual actions" y solicita la revisión explicando que el problema ha sido resuelto. Google tardará unos días en revisar y quitar la advertencia.

Conclusión: La seguridad es un proceso continuo

Saber qué es el malware y cómo limpiar infección PrestaShop es una habilidad esencial para cualquier comerciante online. Hemos visto que no es un proceso mágico, sino un trabajo metódico de detección, limpieza y prevención. La seguridad tienda online no es un destino, sino un camino que se recorre cada día con buenas prácticas.

No te confíes después de una limpieza. Establece un calendario de copias de seguridad automáticas, revisa periódicamente los logs de tu servidor y mantén todo tu software actualizado. Si sigues estos consejos, estarás un paso por delante de los atacantes y tu tienda será un lugar mucho más seguro para ti y para tus clientes.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel