Cómo eliminar un malware del servidor

Por Felipe

Publicado en:

Uno de los ataques que puede sufrir un servidor web es el de una infección de malware o programas maliciosos. Este tipo de ataques instalan un software en el servidor que modifica o añade archivos haciendo que el comportamiento de la web no sea el adecuado, o enviando información del sitio a terceros (como datos extraídos de la base de datos, por ejemplo).

La seguridad de una web debe incluir herramientas que permitan detectar y eliminar malware para garantizar el buen funcionamiento del sitio, así como proteger la privacidad e integridad de los datos de los usuarios.

 

Cómo podemos reconocer un malware en el servidor

Son muchos los síntomas que presenta un sitio web si el servidor ha sufrido un ataque por malware. Se pueden seguir una serie de pasos para poder detectar si la web está infectada con un programa malicioso:

  • -Revisar la apariencia. Con una comprobación visual de la web se puede detectar si algún elemento ha sido modificado como contenido, imágenes, menús o botones. Si se encuentra cualquier elemento no esperado o modificado se puede haber sufrido un ataque malware.
  • -Consultar el log de acceso. Se trata de un archivo donde se guardan todos los accesos o conexiones que se han realizado al sitio web mediante los protocolos HTTP y FTP. En el caso de los accesos FTP hay que comprobar que las direcciones IP de los mismos coinciden con las autorizadas (propietarios y administradores).
  • -Comprobar los archivos. Si sabes cómo funciona un malware sabrás que normalmente infectan archivos, añadiendo código extra. Revisando y comparando los archivos del sitio web se podrá detectar diferencias que pueden indicar que han sido inyectados con código malicioso (comparando los archivos del servidor con los de la copia de seguridad, por ejemplo). Los archivos del tipo .htaccess, .php y archivos de imagen, vídeo o sonido, son los que suelen atacar los hackers de forma habitual, por lo que es importante comprobarlos en primer lugar.
  • -Google Site Checker. Se trata de una herramienta gratuita de Google que permite comprobar si un sitio web es potencialmente peligroso para los usuarios que lo visitan.
  • -Google Search Console. Dentro de la consola de Google se puede utilizar Healtcheck para conocer el estado de salud de un sitio web.

 

 

Cómo eliminar un malware del servidor y aspectos a tener en cuenta

Un servidor puede sufrir distintos tipos de ataque de malware, desde inyecciones de código SQL e inyección de scripts para redirigir a los visitantes a otros sitios web, hasta el robo de contraseñas.

Para eliminar malware del servidor se pueden realizar los siguientes procesos.

 

Sustituir los archivos infectados

Si se tiene la certeza o sospecha que el malware ha modificado archivos del sitio web se pueden sobrescribir con los archivos originales. En caso de utilizar un CMS como WordPress se puede sobreescribir sus archivos por los descargados de la última versión oficial, conservando los de configuración.

 

Utilizar herramientas de desinfección

Con una aplicación para eliminar malware se puede escanear los archivos del servidor en busca de programas maliciosos, identificándolos y borrándolos para dejar la web funcionando de forma correcta.

En WordPress se pueden instalar plugins de seguridad que se encargan de identificar y eliminar los componentes de los virus informáticos dejando la web libre de programas maliciosos. Este tipo de plugins también ayudan a la hora de evitar futuras infecciones como rootkits, troyanos, keyloggers y otros tipos de malware.

 

Restaurar una copia de seguridad

Una de las maneras más efectivas y rápidas de eliminar el malware del servidor web es restaurando el backup más reciente. Si el sitio web está bien diseñado y configurado contará con un sistema de copias de seguridad periódico y automatizado. En caso de sufrir un ataque de malware se puede rescatar la copia más reciente y poder eliminar el malware y dejar el sitio funcionando de forma correcta en el menor tiempo posible.

 

Comunicar a Google la desinfección

Si Google detecta que un servidor web ha sido infectado marcará la web como potencialmente peligrosa para los usuarios. Una vez se resuelva el problema del sitio web relacionado con la infección de malware, es importante solicitar a Google que revise de nuevo la web para que compruebe que ya se encuentra libre de programas maliciosos y es segura para los usuarios. 

Cuando Google realice la comprobación pertinente dejará de advertir a los usuarios del sitio web de su peligrosidad.

 

Revisar la política de acceso

Si en un eCommerce o página web son distintos los administradores, gestores, redactores de contenido y cualquier otro usuario con acceso al backend de la web, se debe revisar la política de seguridad si se ha sufrido un ataque de malware. En la mayoría de los casos los usuarios son la causa de esta infección al no haber cumplido las normas de seguridad.

Eliminar el malware del servidor en caso de que se encuentre infectado es una tarea que debe realizarse de forma inmediata. Una web infectada afectará la seguridad de los visitantes y tendrá efectos negativos en su experiencia de usuario.

En HostingPlus Tenemos un Servicio de Limpieza y desinfección de Malware, Contactanos!