HALLAZGO DE SEGURIDAD

Archivo malicioso con nombre ofuscado, difícil de detectar

Qué es

Se encontró un archivo cuyo nombre o contenido coincide con patrones de malware conocidos — un archivo PHP con nombre aleatorio de 8 caracteres, código envuelto en comentarios marcadores que coinciden entre sí, o una familia conocida de funciones de puerta trasera. Estos suelen ocultar código ofuscado que los escáneres comunes no detectan.

Cómo solucionarlo

Borrá el archivo marcado (se hace un respaldo primero por si es un falso positivo) y escaneá toda la cuenta en busca de otros similares, ya que suelen aparecer en grupos. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.

En profundidad

Encontramos un archivo con un nombre engañoso en tu sitio que probablemente fue dejado por un atacante para mantener acceso secreto a WordPress y controlar tu contenido o robar información. Este tipo de archivo es peligroso porque funciona como una puerta trasera que los atacantes pueden usar sin que vos lo notes. Para solucionarlo, lo primero es hacer una copia de seguridad completa de tu sitio a través de tu proveedor de hosting, luego accedé al administrador de archivos de tu hosting y buscá el archivo con el nombre sospechoso que aparece en tu reporte para eliminarlo. Después de borrarlo, instalá un plugin de seguridad como Wordfence en WordPress que escanee automáticamente si hay otros archivos maliciosos escondidos, y activá la opción de monitoreo continuo. Si todo esto te parece complicado, contactá a tu proveedor de hosting o a un técnico WordPress para que lo haga, porque es importante asegurar que el problema se resuelva completamente.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.