Saltar al contenido
Publicado el 04/10/2026 2 min de lectura Guía práctica

Descubierta una Puerta Trasera Autoregenerativa en WordPress

Investigadores han identificado una nueva puerta trasera en WordPress que se autoregenera tras ser eliminada, utilizando múltiples mecanismos de persistencia.

Artículo técnico WordPress
Descubierta una Puerta Trasera Autoregenerativa en WordPress

Una nueva amenaza para WordPress

Recientemente, investigadores de seguridad han revelado la existencia de una puerta trasera en WordPress que presenta un comportamiento alarmante: se autoregenera tras ser eliminada. Este malware, conocido como SC, utiliza diversas técnicas para garantizar que la carga maliciosa se reinstale sin necesidad de infectar nuevamente el sitio.

Detalles de la puerta trasera

La puerta trasera SC se caracteriza por el uso de marcadores específicos en el contenido inyectado, lo que permite a los atacantes mantener el control sobre el sitio comprometido. Según Sucuri, el malware actúa como una "malla autoregenerativa", lo que significa que puede reconstituirse utilizando archivos, bases de datos y memoria compartida.

Mecanismos de persistencia

Los investigadores han destacado varios mecanismos de persistencia que utiliza esta puerta trasera:

  • Inyección de código en archivos de temas y plugins.
  • Modificación de la base de datos para incluir referencias a la puerta trasera.
  • Uso de memoria compartida para almacenar información sobre el estado de la puerta trasera.

Consecuencias para los administradores de WordPress

La naturaleza autoregenerativa de esta puerta trasera plantea un grave riesgo para los administradores de sitios WordPress. Si un sitio es comprometido y la puerta trasera no se elimina completamente, los atacantes pueden volver a tomar el control en cualquier momento. Por lo tanto, es crucial que los administradores realicen auditorías de seguridad regulares y mantengan sus instalaciones actualizadas.

Recomendaciones de seguridad

Para protegerse contra esta y otras amenazas, se recomienda:

  • Actualizar WordPress y todos los plugins y temas a sus últimas versiones.
  • Utilizar un plugin de seguridad confiable que ofrezca protección contra malware.
  • Realizar copias de seguridad periódicas del sitio para facilitar la recuperación en caso de una infección.

Conclusión

La aparición de puertas traseras autoregenerativas como la SC resalta la importancia de la seguridad en WordPress. Los administradores deben estar alerta y proactivos en la protección de sus sitios para evitar compromisos que puedan afectar su integridad y la de sus usuarios.

Fuentes consultadas

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad