Torna al blog
Ciberseguridad

Com eliminar programari maliciós a WordPress: Guia completa pas a pas

Si el teu web ha estat hackejat, no entris en pànic. T'ensenyem a detectar i eliminar el programari maliciós a WordPress pas a pas per recuperar la teva tranquil·litat i el teu negoci.

29 de juny del 202612 min
Procés de neteja de virus i programari maliciós en una instal·lació de WordPress

Què és el programari maliciós a WordPress i com t'afecta?

Imagina que arribes a la teva botiga física un matí i descobreixes que algú ha canviat els cartells dels preus, ha omplert les parets de publicitat d'altres negocis o, pitjor encara, ha bloquejat la porta perquè els teus clients no puguin entrar. Això és, en essència, el que passa quan el teu WordPress s'infecta amb malware (programari maliciós).

El programari maliciós són codis dissenyats per infiltrar-se a la teva pàgina web sense el teu permís. Els seus objectius varien: des de robar dades dels teus clients fins a fer servir el teu servidor per enviar correu brossa o redirigir els teus visitants a pàgines fraudulentes. Per a una pime o un autònom, això no és només un problema tècnic; és una crisi de reputació i una pèrdua directa d'ingressos.

En aquest article, veurem com pots identificar si estàs infectat i els passos exactes per netejar el teu lloc i tornar a la normalitat al més aviat possible.

Senyals que el teu WordPress ha estat hackejat

A vegades l'atac és evident, però altres vegades el codi maliciós actua de forma silenciosa per no ser detectat. Aquí tens els símptomes més comuns:

  • Avisos de Google o navegadors: Apareix una pantalla vermella de 'Lloc enganyós' en intentar entrar.
  • Redireccions estranyes: Fas clic en un enllaç del teu web i acabes en una pàgina d'apostes o productes sospitosos.
  • Caiguda repentina del trànsit: Google ha penalitzat el teu lloc i ja no apareixes als resultats de cerca.
  • Fitxers desconeguts: En revisar el teu allotjament, veus carpetes o fitxers amb noms aleatoris com dh67sg.php.
  • El teu compte d'allotjament està suspès: El teu proveïdor ha detectat l'atac i ha bloquejat el teu compte per protegir altres usuaris.

Pas 1: Preparació i còpies de seguretat

Abans de tocar res, has de mantenir la calma. L'error més comú és esborrar fitxers a la babalà i acabar trencant el web definitivament.

Fes una còpia de seguretat completa

Encara que el web estigui infectat, descarrega una còpia de seguretat de tots els teus fitxers i de la base de dades. Si alguna cosa surt malament durant la neteja, almenys podràs tornar al punt de partida. Utilitza el panell del teu allotjament (cPanel o Plesk) o eines com FileZilla per baixar els fitxers per FTP.

Activa el mode manteniment

No voldràs que els usuaris vegin el teu web a mig arreglar o s'infectin mentre treballes. Pots fer servir un connector específic o simplement afegir un fitxer .htaccess que bloquegi l'accés extern mentre fas les tasques de desinfecció.

Pas 2: Detectar el programari maliciós amb eines d'escaneig

No intentis buscar el codi maliciós a ull entre els milers de fitxers de WordPress. Existeixen eines que fan la feina bruta per tu.

Ús de connectors de seguretat

Instal·la i executa un escàner amb connectors com Wordfence Security o Sucuri Security. Aquestes eines comparen els teus fitxers del nucli de WordPress amb els originals del repositori oficial. Si troben una diferència, t'avisaran de quin fitxer ha estat modificat.

Escàners externs

Si no pots accedir a l'administrador del teu web, usa eines gratuïtes com Sucuri SiteCheck. Només has de posar la teva URL i et dirà si ha detectat signatures de malware conegudes o si estàs a les llistes negres de Google.

Pas 3: Neteja manual de fitxers infectats

Una vegada saps què està malament, toca netejar. Aquest és el pas on la majoria de la gent es bloqueja, però anem a simplificar-lo.

Reemplaçar els fitxers del nucli

La forma més segura de netejar el motor de WordPress és reemplaçar-lo. Descarrega una versió neta de WordPress des del web oficial. Esborra les carpetes wp-admin i wp-includes del teu allotjament i puja-les de nou des de la descàrrega neta. Compte! Mai esborris la carpeta wp-content ni el fitxer wp-config.php, ja que aquí hi ha les teves fotos, temes i la connexió amb la teva base de dades.

Netejar la carpeta wp-content

Aquí és on solen amagar-se els virus. Revisa la carpeta d'uploads. Només hi hauria d'haver imatges, PDFs i vídeos. Si veus un fitxer .php dins de les carpetes de mesos/anys, esborra'l immediatament; les imatges no solen necessitar fitxers executables.

Verificar els Temes i Connectors

Si fas servir un tema gratuït o un connector conegut, el millor és esborrar la carpeta del connector al teu servidor i tornar-lo a instal·lar des de zero des del repositori oficial. Si fas servir temes 'pirates' (nulled), esborra'ls per sempre: són la font número u de programari maliciós a WordPress.

Pas 4: Neteja de la base de dades

A vegades el codi maliciós no és en un fitxer, sinó guardat en una taula de la teva base de dades (per exemple, en un post o en la configuració del lloc). Busca termes sospitosos com script, eval(base64_decode) o iframe dins d'eines com phpMyAdmin. Tingues molta cura aquí; si no estàs segur del que estàs esborrant, demana ajuda tècnica.

Pas 5: Tasques post-neteja per evitar recaigudes

Netejar el malware i no canviar les contrasenyes és com netejar el terra i deixar la porta oberta. El pirata informàtic tornarà a entrar en qüestió de minuts.

  • Canvia totes les contrasenyes: Allotjament, FTP, Base de dades i tots els usuaris administradors de WordPress.
  • Actualitza-ho tot: WordPress, temes i connectors han d'estar en la seva última versió.
  • Elimina usuaris sospitosos: Ves a la secció 'Usuaris' i comprova si hi ha algun administrador nou que tu no hagis creat.
  • Revisa el fitxer wp-config.php: Assegura't que no hi hagi línies de codi estranyes al principi del fitxer.

Preguntes freqüents sobre malware a WordPress

Per què han hackejat el meu web si és petit?

Els pirates no solen atacar persones concretes, sinó que usen bots que escanegen milers de webs buscant vulnerabilitats conegudes. No importa la mida del teu negoci, sinó la seguretat del teu programari.

N'hi ha prou amb esborrar el connector que ha causat el problema?

Generalment no. Una vegada que l'atacant entra, sol deixar 'portes del darrere' (backdoors) en altres fitxers per poder tornar a entrar encara que esborris l'origen de la infecció.

He d'avisar Google després de netejar?

Sí. Si Google ha marcat el teu web com a perillós, una vegada net l'has d'anar a Google Search Console i sol·licitar una revisió de seguretat. Solen trigar entre 24 i 72 hores a treure l'avís vermell.

Mantenir un web segur és una feina constant, però no té per què ser un malson. A Picarol Digital sabem que el teu temps és or i que prefereixes centrar-te a fer créixer el teu negoci mentre nosaltres ens encarreguem que la teva tecnologia sigui robusta i segura. Si creus que el teu web ha estat atacat o vols evitar que passi, contacta amb nosaltres i et donarem un cop de mà amb professionalitat i proximitat.

Comencem?

Vols millorar la visibilitat de la teva web?

T'ajudem a adaptar la teva estratègia SEO al nou escenari amb IA.