// En una línea
Recuperé una tienda de cursos en WooCommerce comprometida por malware durante meses y la dejé vendiendo de nuevo sin exponer datos de usuarios.
- Año
- 2024
- Cliente
- Confidencial
// Contexto
Una tienda de cursos en WordPress y WooCommerce llevaba meses comprometida por malware.
// Reto
Webshells activos, cuentas comprometidas y riesgo de exposición de datos de usuarios.
// Estrategia y ejecución
- Análisis forense por SSH.
- Eliminación de webshells.
- Recuperación de cuentas y rotación de credenciales.
- Endurecimiento posterior al incidente.
// Tecnologías aplicadas
// Resultados de negocio
Accesos comprometidos
Webshells eliminados y credenciales rotadas
Operación de la tienda
Ventas sin exponer datos de usuarios
// Arquitectura
01 // Detección
- SSHanálisis forense
02 // Contención
- Webshellseliminados
- Credencialesrotadas
03 // Recuperación
WordPressendurecido WooCommerceoperando
FIG // Respuesta a un incidente en WordPress
// Fases
F01
Análisis forense por SSH
F02
Eliminación de webshells
F03
Recuperación de cuentas
F04
Endurecimiento
// Puntos clave
Rastrear el vector de entrada
En hosting compartido no basta con borrar archivos: si no se cierra la entrada, el malware vuelve.
Forense antes que limpieza
El análisis por SSH definió qué limpiar y qué credenciales rotar.
// Lo que aprendí
“En hosting compartido no basta con borrar archivos: hay que rastrear el vector de entrada.”