¿Cómo buscar y corregir malware en su sitio de WordPress?

Nota: Recuerda que la mejor prevención es tener copias de seguridad regulares en tu sitio web, incluso muchos hosting como Siteground han empezado a proveer de copias de seguridad gratuitas diarias, para evitar este tipo de situaciones.
Mucha suerte amigo
Si estas aquí porque teme que su sitio web haya sido infectado con malware, no está solo. De hecho, cada día se intentan más de 90.000 ataques de piratería en sitios web como el suyo. Porque para los piratas informáticos, cada sitio web es un objetivo potencial, independientemente de su tamaño. La buena noticia, sin embargo, es que gracias a la inmensa popularidad de WordPress, la seguridad del sitio web ya no es un miedo, con el conocimiento y las herramientas adecuadas a su lado. En este artículo le mostraremos cómo.
Antes de sumergirnos, echemos un vistazo rápido a cómo un ataque de malware puede afectar un sitio web:
Estas son solo algunas de las muchas formas en que su negocio en línea podría verse afectado. A menudo, puede llevar semanas o incluso meses recuperar el impacto comercial completo de un ataque de malware en su sitio web. Por lo tanto, tiene sentido que las empresas mantengan su sitio web libre de infecciones de malware en todo momento.
En este artículo aprenderá:
Antes de comenzar, le recomendamos que realice una copia de seguridad completa de la instalación de WP y las tablas de la base de datos. Además, descargue sus copias de seguridad o guárdelas en una ubicación de fácil acceso desde la que pueda recuperar fácilmente su copia de seguridad y restaurarla en la instalación de su sitio web. Puede utilizar un complemento de copia de seguridad automatizado como BlogVault para hacer esto.
En primer lugar, para detectar y eliminar malware, debe hacer lo siguiente:
Ahora analicemos cada uno de estos pasos en detalle.
Para realizar este paso, puede elegir el método manual más largo o el método automático más rápido para detectar malware en su sitio web. Veamos cada uno de ellos.
Para los sitios de WP, puede elegir diferentes herramientas o complementos de malware como Sucuri o MalCare. Por ejemplo, Sucuri ofrece la herramienta Sucuri Sitecheck descargable gratuita que puede utilizar para buscar malware en su sitio web.
Si desea ejecutar un análisis de malware extenso o en profundidad en su sitio web, puede utilizar el complemento MalCare de pago para una detección rápida. Otro beneficio de usar este complemento es que también puede eliminar malware si se encuentra en su sitio web sin costo adicional.
Si su sitio web ha sido bloqueado o incluido en una lista negra, puede usar el Informe de transparencia de Google para averiguar por qué fue incluido en la lista negra y luego tomar las medidas correctivas.
Para escanear manualmente su instalación y base de datos de WP, debe abrir e inspeccionar cada uno de sus archivos o carpetas de backend que generalmente son atacados por piratas informáticos. Esto generalmente incluye archivos críticos como los archivos Core WP, así como archivos de configuración y tablas de bases de datos.
Estos son algunos de los archivos y carpetas de backend de WordPress específicos:
Recomendamos verificar individualmente por su fecha y hora para ver si estos archivos o carpetas se han modificado recientemente.
Si alguno de estos métodos detecta malware en su sitio web o base de datos, continúe con el siguiente paso.
La eliminación manual de malware de su WordPress es un proceso de dos pasos que consta de:
Antes de seguir estos pasos, asegúrese de tener la última copia de seguridad del sitio, o una copia nueva de WP (descargada del repositorio de WP) con la misma versión que su instalación actual.
Al mismo tiempo, asegúrese de no sobrescribir su archivo wp-config.php o el contenido de la carpeta wp-content durante el proceso manual.
A continuación, le indicamos cómo puede limpiar sus archivos infectados:
A continuación, puede limpiar las tablas de su base de datos de la siguiente manera:
Este proceso manual de escaneo y limpieza es efectivo para ataques de malware estándar o general. Sin embargo, los piratas informáticos están constantemente innovando y desarrollando métodos inteligentes para infectar archivos WP. En este caso, este método manual puede no ser suficiente y efectivo para eliminar el malware.
En comparación con este proceso manual, la eliminación automática de malware es mucho menos técnica y complicada, y mucho más completa.
Esto elimina eficazmente todo el malware de sus archivos de instalación y tablas de base de datos.
Una vez que haya implementado el Paso 2, puede pedirle a su empresa de hosting web que vuelva a la normalidad de su sitio web.
Escanear y eliminar malware de su sitio web no significa que el trabajo esté hecho. También debe asegurarse de que no sea pirateado en el futuro.
Para proteger su sitio web de futuros ataques, hay tres medidas de seguimiento que puede tomar para este paso:
Ver un sitio web pirateado una y otra vez es lamentable, pero no el fin del mundo. Esperamos que pueda limpiar y restaurar su sitio web pirateado en poco tiempo siguiendo los pasos anteriores. El primer paso que debe tomar es reconocer la seguridad del sitio web como una parte importante de sus tareas de mantenimiento de WordPress.
Aunque hemos analizado los métodos manuales y automáticos para escanear y eliminar malware de sitios web, recomendamos utilizar métodos automáticos. Esto se debe a que los análisis y las limpiezas manuales requieren una cantidad significativa de tiempo y esfuerzo y pueden detenerse antes de encontrar malware avanzado y desconocido. Los complementos de seguridad se han desarrollado exclusivamente para WordPress y combinan varias de las mejores prácticas de seguridad en sus ofertas a precios competitivos.
¿Tiene algún otro problema de seguridad? Nos encantaría saber de ti. ¡Buena suerte!