Cómo encontrar un script en cualquier archivo que publique anuncios en mi sitio

Cuando esto sucede, probablemente se deba a dos cosas: que sus archivos de WordPress sean pirateados o que su base de datos sea pirateada.

Hackear sus archivos significa que se les ha inyectado algún código malicioso, o que se han creado archivos maliciosos dentro de su instalación de WordPress. Esto normalmente hará que su sitio muestre anuncios, enlaces de spam o incluso redirija a sus visitantes a otra página web.

Para limpiar su sitio de WordPress, necesitará limpiar todo y cargar sus archivos nuevamente, mediante el uso de un cliente FTP. Si un solo archivo malicioso permanece en su instalación, un atacante podría ejecutar un código e infectar sus archivos nuevamente.

Es una buena idea eliminar sus archivos principales de WordPress, todo excepto la carpeta wp-content. Luego, también debe eliminar los temas y complementos no utilizados, ya que los archivos maliciosos tienden a ocultarse también en estas carpetas. Idealmente, debe asegurarse de que todo se haya eliminado, excepto su carpeta de cargas.

Por otro lado, si su base de datos ha sido pirateada, es posible que vea contenido spam en su sitio, como enlaces o incluso anuncios incrustados. Este es un truco más problemático, ya que el contenido malicioso se mezcla con tus publicaciones normales.

Para eliminar estos hacks, deberás profundizar en tu base de datos con phpMyAdmin o un cliente SQL remoto. Debes buscar cualquier enlace colocado en el contenido de tus publicaciones, ubicado dentro de la tabla wp_posts. Los iFrames también se pueden usar para inyectar contenido inadecuado.

La cantidad de esfuerzo requerida para limpiar su sitio puede variar, ya que todo depende de dónde esté la infección. Sin duda, será más fácil limpiar un sitio con archivos infectados que uno con una base de datos pirateada.