WordPress infectado con malware y penalizado por Google
Sector: servicios profesionales · Tipo de sitio: WordPress con WooCommerce
Contexto
Un cliente llega con la web mostrando advertencias de Chrome. Google Safe Browsing la había marcado como sitio peligroso. Las ventas en la tienda online habían caído a cero en pocas horas.
Problema
Código malicioso inyectado en varios archivos PHP del tema y en la base de datos. El hackeo había ocurrido semanas antes sin que nadie lo detectara, porque el malware era silencioso y solo redirigía a los usuarios que llegaban desde Google.
Diagnóstico
Revisión completa de archivos del servidor, comparación con copias de seguridad y análisis de logs de acceso. Se identificaron tres puntos de entrada: un plugin desactualizado con vulnerabilidad conocida, una instalación de WordPress antigua y credenciales débiles en el panel de hosting.
Acciones
Limpieza completa de archivos infectados, saneamiento de la base de datos, actualización a la última versión de WordPress y plugins, cambio de credenciales y solicitud de revisión a Google Safe Browsing. La web quedó limpia en 48 horas.
Qué aprender
Un WordPress sin actualizar y sin backups es una bomba de relojería. No es cuestión de si pasa, sino de cuándo. El coste de un mantenimiento preventivo es siempre menor que el coste de una recuperación de emergencia.