Que es el malware en el contexto del hosting web

El malware (software malicioso) en hosting web es codigo no autorizado que fue insertado en los archivos del sitio web o en la base de datos por un atacante. Una vez instalado, el malware puede realizar una amplia variedad de acciones daninas sin el conocimiento del propietario del sitio: redirigir a los visitantes a sitios fraudulentos, mostrar anuncios no autorizados, robar credenciales de usuarios, usar el servidor para enviar spam, atacar otros sitios web, o minar criptomonedas utilizando los recursos del servidor.

El malware generalmente llega al servidor a traves de vulnerabilidades en plugins o temas desactualizados, contrasenas debiles, acceso FTP comprometido, o vulnerabilidades en el codigo de la aplicacion web.

Tipos comunes de malware en sitios web

TipoQue haceComo se detecta
BackdoorCrea un acceso oculto permanente al servidorArchivos PHP desconocidos en carpetas de uploads
Redirect maliciosoRedirige a los visitantes a sitios de phishing o spamEl sitio redirige a URLs desconocidas
SEO spamInserta enlaces y paginas ocultas de spam para mejorar el ranking de otros sitiosGoogle indexa paginas de spam en el dominio
PhishingCrea paginas falsas que imitan bancos u otras entidadesGoogle marca el sitio como sitio de phishing
CryptominerUsa los recursos del servidor para minar criptomonedasUso extremadamente alto de CPU sin razon aparente
MailerUsa el servidor para enviar spam masivamenteEl proveedor suspende la cuenta por spam

Como detectar malware en el servidor

Desde cPanel con ImunifyAV

  1. Acceder a cPanel y localizar ImunifyAV en la seccion de seguridad.
  2. Hacer clic en Scan para iniciar un escaneo completo de todos los archivos de la cuenta.
  3. Esperar a que el escaneo termine. El tiempo depende del numero de archivos.
  4. Revisar los archivos marcados como maliciosos en el reporte.

Revision manual de archivos sospechosos

Los archivos maliciosos frecuentemente contienen codigo ofuscado con funciones PHP como eval(), base64_decode() o gzinflate() encadenadas. Buscar patrones sospechosos desde SSH:

grep -r "eval(base64_decode" /home/usuario/public_html/
find /home/usuario/public_html/wp-content/uploads/ -name "*.php"

Como eliminar el malware

  1. Respaldar primero: Aunque el sitio este infectado, hacer un respaldo para tener una referencia.
  2. Usar ImunifyAV: Si la version Pro esta disponible, usar la opcion de limpieza automatica.
  3. Restaurar archivos del nucleo: Reemplazar los archivos del CMS (WordPress, Joomla, etc.) con una copia limpia oficial.
  4. Eliminar archivos PHP en uploads: La carpeta de subidas nunca debe contener archivos PHP ejecutables.
  5. Cambiar todas las contrasenas: cPanel, FTP, base de datos, usuarios del CMS.
  6. Revisar usuarios administradores: Eliminar cualquier usuario desconocido con privilegios elevados.
  7. Solicitar revision a Google: Si el dominio esta en lista negra, solicitarlo desde Google Search Console.
¿Fue útil la respuesta? 0 Los Usuarios han Encontrado Esto Útil (0 Votos)