Volver a proyectos
2024CLIENT: Confidencial

// En una línea

Recuperé una tienda de cursos en WooCommerce comprometida por malware durante meses y la dejé vendiendo de nuevo sin exponer datos de usuarios.

Año
2024
Cliente
Confidencial

// Contexto

Una tienda de cursos en WordPress y WooCommerce llevaba meses comprometida por malware.

// Reto

Webshells activos, cuentas comprometidas y riesgo de exposición de datos de usuarios.

// Estrategia y ejecución

  • Análisis forense por SSH.
  • Eliminación de webshells.
  • Recuperación de cuentas y rotación de credenciales.
  • Endurecimiento posterior al incidente.

// Tecnologías aplicadas

SSHWordPressWooCommerce

// Resultados de negocio

R-01

Accesos comprometidos

Activos→Cerrados

Webshells eliminados y credenciales rotadas

R-02

Operación de la tienda

En riesgo→Restaurada

Ventas sin exponer datos de usuarios

// Arquitectura

  1. 01 // Detección

    • SSHanálisis forense
  2. 02 // Contención

    • Webshellseliminados
    • Credencialesrotadas
  3. 03 // Recuperación

    • WordPressendurecido
    • WooCommerceoperando

FIG // Respuesta a un incidente en WordPress

// Fases

  1. F01

    Análisis forense por SSH

  2. F02

    Eliminación de webshells

  3. F03

    Recuperación de cuentas

  4. F04

    Endurecimiento

// Puntos clave

01

Rastrear el vector de entrada

En hosting compartido no basta con borrar archivos: si no se cierra la entrada, el malware vuelve.

02

Forense antes que limpieza

El análisis por SSH definió qué limpiar y qué credenciales rotar.

// Lo que aprendí

“En hosting compartido no basta con borrar archivos: hay que rastrear el vector de entrada.”

// Siguiente paso¿Tienes un reto parecido?Ver cómo trabajo ▸