Limpieza de la web
Ficheros comparados con las versiones oficiales, webshells y puertas traseras eliminadas, también las escondidas en imágenes o en el núcleo.
Seguridad · Respuesta a incidentes
Si tu web redirige a sitios raros, Google la marca como peligrosa o tu proveedor te ha suspendido el alojamiento, no basta con borrar un par de ficheros. Hay que contener, limpiar a fondo, cerrar la puerta por la que entraron y comprobar que no queda nada.
Algunas son evidentes; otras pasan meses sin que nadie las vea.
No es solo WordPress: PrestaShop, Joomla, Laravel, PHP propio o el propio servidor Linux.
Ficheros comparados con las versiones oficiales, webshells y puertas traseras eliminadas, también las escondidas en imágenes o en el núcleo.
Contenido inyectado, usuarios administradores falsos y tareas programadas maliciosas.
Mineros de criptomonedas, rootkits, procesos y servicios de persistencia, claves SSH ajenas y accesos que no deberían existir.
Si el servidor ha enviado spam: cortar el envío, limpiar la cola y salir de las listas negras.
El orden importa: limpiar sin entender qué pasó suele acabar en una segunda infección.
Copia del estado actual como prueba, cortar accesos y frenar el daño activo.
Cómo entraron: plugin vulnerable, contraseña filtrada, otra web del mismo servidor…
Fuera el malware, todo actualizado, permisos corregidos, contraseñas nuevas y cortafuegos.
Qué pasó, qué se hizo y qué queda pendiente, por escrito y en claro.
Depende del tamaño y de cuánto tiempo lleve dentro el atacante. La contención es lo primero; el resto te lo estimo cuando vea el caso.
El objetivo es no perder nada: antes de tocar se hace una copia completa, y todo lo que se retira se guarda en cuarentena por si hiciera falta recuperarlo.
Si solo se borra el malware, es muy probable. Por eso se busca y se cierra la vía de entrada, se actualiza todo y se dejan medidas para detectar cambios.
Tras la limpieza se solicita una revisión en Google Search Console. Cuando Google comprueba que la web está limpia, retira el aviso.
Si se han podido ver datos personales de clientes, puede ser obligatorio notificarlo a la Agencia Española de Protección de Datos en un plazo de 72 horas. En el informe te indico qué datos estaban expuestos para que lo valores.
¿Tienes una idea por construir, una plataforma que se ha quedado corta o una red que da sustos? Cuéntamelo. Te digo cómo lo haría, cuánto tardaría y cuánto costaría, sin compromiso.
O escríbeme directamente: