Señales de malware en WordPress

  • Redirecciones a sitios desconocidos
  • Páginas o posts creados sin tu permiso
  • Archivos PHP extraños en carpetas de uploads
  • Usuarios administradores que no creaste
  • Envío masivo de spam desde tu servidor

Paso 1: Instalar Wordfence

  1. Ve a WordPress → Plugins → Añadir nuevo
  2. Busca Wordfence Security
  3. Instala y activa
  4. Ve a Wordfence → Scan y ejecuta un escaneo completo

Paso 2: Revisar resultados

Wordfence mostrará:

  • Archivos modificados del core: Restaurar originales
  • Archivos desconocidos: Eliminar si son sospechosos
  • Plugins vulnerables: Actualizar o eliminar
  • URLs maliciosas: Limpiar de la base de datos

Paso 3: Limpiar manualmente

Revisa estas ubicaciones comunes de malware:

  • wp-content/uploads/ — No debería tener archivos .php
  • wp-includes/ — Solo archivos originales de WordPress
  • .htaccess — Verifica que no tenga redirecciones extrañas
  • wp-config.php — Verifica que no tenga código inyectado al inicio o final

Paso 4: Prevenir futuros ataques

  • Mantén WordPress, plugins y temas actualizados siempre
  • Elimina plugins y temas inactivos
  • Usa contraseñas fuertes (12+ caracteres)
  • Activa verificación en dos pasos
  • No instales plugins de fuentes no oficiales

Artículos relacionados