Por qué tu WooCommerce vuelve a infectarse (y cómo evitarlo)
Limpiaste la tienda y a los días volvió el malware. Explicamos por qué pasa: backdoors ocultos, software desactualizado y limpiezas superficiales.
Por Blindea
Uno de los mensajes más frecuentes que recibimos es: “ya la limpié (o me la limpiaron), pero a los pocos días volvió a estar hackeada”. No es mala suerte: hay causas concretas y evitables.
Causa 1: quedó un backdoor
Un backdoor (puerta trasera) es un trozo de código que el atacante deja para poder volver a entrar aunque cambies las contraseñas. Se esconde en sitios donde un plugin de seguridad no mira:
- Ficheros
.phpdisfrazados en carpetas de subidas o de caché. - Código inyectado dentro de archivos legítimos del núcleo o de un plugin.
- Tareas programadas (cron) que reinstalan el malware cada cierto tiempo.
- Registros ocultos en la base de datos.
Si la limpieza no elimina todos los backdoors, el atacante vuelve a entrar en horas.
Causa 2: no se cerró la vía de entrada
Limpiar el malware sin arreglar por dónde entró es como fregar el suelo con el grifo abierto. La mayoría de ataques entran por:
- Un plugin, módulo o tema desactualizado con una vulnerabilidad conocida.
- El propio núcleo sin actualizar.
- Contraseñas débiles o filtradas en otra brecha.
Casi 4 de cada 10 webs comprometidas tenían el gestor desactualizado (Sucuri, Hacked Website Report 2023). Si no actualizas y endureces, la puerta sigue abierta.
Causa 3: la limpieza fue superficial
Muchas “limpiezas” consisten en pasar un escáner automático y borrar lo que detecta. El problema es que esos escáneres:
- Solo reconocen malware conocido (el nuevo o bien ofuscado se les escapa).
- No revisan la configuración del servidor, los permisos ni los procesos.
- No distinguen un archivo legítimo modificado de uno limpio.
Cómo se evita de verdad
- Limpieza a nivel de servidor, no solo con plugin: revisar archivos, base de datos, cron, usuarios, permisos y logs.
- Cerrar la vía de entrada: actualizar todo y aplicar blindaje (endurecimiento) del servidor y la tienda.
- Mantenimiento continuo: monitorización, actualizaciones y copias. Las vulnerabilidades nuevas aparecen cada semana; una tienda sin mantener vuelve a ser vulnerable con el tiempo.
Esto último es la razón de existir de nuestro plan de Guardia gestionada: limpiar es el primer paso, mantener es lo que evita repetir.
¿Tu tienda ya se reinfectó una vez? Cuéntanoslo y te damos un diagnóstico gratis.