HALLAZGO DE SEGURIDAD
Puerta trasera en .htaccess (redirección oculta a malware PHP)
Qué es
Se encontró una regla en el .htaccess que redirige silenciosamente a los visitantes a un archivo PHP oculto cuando se usa un enlace especial. Los atacantes agregan esto para que una puerta trasera siga siendo accesible incluso después de que el malware evidente parezca eliminado.
Cómo solucionarlo
Eliminá el bloque sospechoso de RewriteRule/RewriteCond del .htaccess (dejá solo las reglas estándar de WordPress), y después buscá y borrá el archivo PHP oculto al que apunta. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
En profundidad
Encontré código malicioso en el archivo .htaccess de tu sitio, que es un fichero de configuración del servidor muy importante. Los atacantes lo modificaron para redirigir a tus visitantes a páginas peligrosas o para mantener acceso oculto a tu sitio incluso después de limpiar el malware. Para solucionarlo, accedé a tu administrador de archivos (File Manager) en el panel de control de hosting, buscá el archivo .htaccess, descargalo como copia de seguridad, y luego borrá todo su contenido para restaurar la configuración limpia de WordPress. Si tenés dudas, contactá a tu proveedor de hosting para que verifique que el archivo esté correcto. Después instalá un plugin de seguridad como Sucuri o Wordfence para detectar cambios sospechosos en el futuro.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.