WordPress con infección recurrente de malware de persistencia
Sector: salud y bienestar · Tipo de sitio: WordPress corporativo
Contexto
Una clínica médica sufría caídas intermitentes, redirecciones de spam móvil y un consumo constante de CPU al 99% en su hosting.
Problema
Infección de malware recurrente con mecanismos de persistencia: el código malicioso se autogeneraba de forma inmediata al intentar borrarlo.
Diagnóstico
Auditoría forense por SSH. Se detectaron directivas de ejecución previa en archivos .user.ini, drop-ins corruptos, crons maliciosos y un administrador oculto.
Acciones
Reinstalación limpia del core y plugins, saneamiento de base de datos, purga de crons y blindaje perimetral mediante reglas .htaccess restrictivas.
Qué aprender
Una desinfección superficial de carpetas no sirve contra malware avanzado. Es imprescindible limpiar la persistencia en base de datos y archivos de configuración del servidor.