HALLAZGO DE SEGURIDAD
Firma de malware o backdoor encontrada en un archivo
Qué es
El escaneo encontró código que coincide con firmas conocidas de malware o webshell — código armado para darle a un atacante control remoto del sitio, escondido dentro de un archivo que a simple vista parece normal.
Cómo solucionarlo
Instalá el Plugin de WordPress y corré Reparación IA — remueve el código malicioso automáticamente, con backup y rollback automático si algo sale mal. Si preferís actuar ya sin instalarlo, borrá el archivo si no lo reconocés, y después cambiá todas las contraseñas del sitio.
En profundidad
Una firma de malware o puerta trasera significa que alguien ha escondido código malicioso dentro de uno de los archivos de tu sitio, creando esencialmente una puerta oculta que le permite controlar tu sitio web sin tu permiso. Esto es serio porque un atacante con este tipo de acceso puede robar tus datos, enviar spam, infectar las computadoras de tus visitantes, mostrar contenido falso, o mantener tu sitio como rehén. La buena noticia es que esto se puede arreglar, y tenés un camino directo hacia adelante. La solución más fácil es instalar un plugin de seguridad de WordPress que pueda detectar y eliminar automáticamente este código malicioso mientras mantiene una copia de seguridad, así que si algo sale mal puede deshacer los cambios. Si querés actuar inmediatamente sin esperar a un plugin, podés eliminar manualmente cualquier archivo que no reconozcas como parte de tu sitio, y luego cambiar todas tus contraseñas, tu contraseña de administrador de WordPress, y tu contraseña de cuenta de hosting para asegurarte de que el atacante no pueda volver a entrar. De cualquier forma, necesitás actuar sobre esto hoy, no mañana.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.