Saltar al contenido
Blindea.
Todos los recursos
#woocommerce#backdoors#prevención#mantenimiento

Por qué tu WooCommerce vuelve a infectarse (y cómo evitarlo)

Limpiaste la tienda y a los días volvió el malware. Explicamos por qué pasa: backdoors ocultos, software desactualizado y limpiezas superficiales.

Por Blindea

Uno de los mensajes más frecuentes que recibimos es: “ya la limpié (o me la limpiaron), pero a los pocos días volvió a estar hackeada”. No es mala suerte: hay causas concretas y evitables.

Causa 1: quedó un backdoor

Un backdoor (puerta trasera) es un trozo de código que el atacante deja para poder volver a entrar aunque cambies las contraseñas. Se esconde en sitios donde un plugin de seguridad no mira:

  • Ficheros .php disfrazados en carpetas de subidas o de caché.
  • Código inyectado dentro de archivos legítimos del núcleo o de un plugin.
  • Tareas programadas (cron) que reinstalan el malware cada cierto tiempo.
  • Registros ocultos en la base de datos.

Si la limpieza no elimina todos los backdoors, el atacante vuelve a entrar en horas.

Causa 2: no se cerró la vía de entrada

Limpiar el malware sin arreglar por dónde entró es como fregar el suelo con el grifo abierto. La mayoría de ataques entran por:

  • Un plugin, módulo o tema desactualizado con una vulnerabilidad conocida.
  • El propio núcleo sin actualizar.
  • Contraseñas débiles o filtradas en otra brecha.

Casi 4 de cada 10 webs comprometidas tenían el gestor desactualizado (Sucuri, Hacked Website Report 2023). Si no actualizas y endureces, la puerta sigue abierta.

Causa 3: la limpieza fue superficial

Muchas “limpiezas” consisten en pasar un escáner automático y borrar lo que detecta. El problema es que esos escáneres:

  • Solo reconocen malware conocido (el nuevo o bien ofuscado se les escapa).
  • No revisan la configuración del servidor, los permisos ni los procesos.
  • No distinguen un archivo legítimo modificado de uno limpio.

Cómo se evita de verdad

  1. Limpieza a nivel de servidor, no solo con plugin: revisar archivos, base de datos, cron, usuarios, permisos y logs.
  2. Cerrar la vía de entrada: actualizar todo y aplicar blindaje (endurecimiento) del servidor y la tienda.
  3. Mantenimiento continuo: monitorización, actualizaciones y copias. Las vulnerabilidades nuevas aparecen cada semana; una tienda sin mantener vuelve a ser vulnerable con el tiempo.

Esto último es la razón de existir de nuestro plan de Guardia gestionada: limpiar es el primer paso, mantener es lo que evita repetir.

¿Tu tienda ya se reinfectó una vez? Cuéntanoslo y te damos un diagnóstico gratis.

¿Tu tienda está comprometida?

Diagnóstico gratis y respuesta en menos de 2 horas.

Pedir ayuda urgente