Necesitamos un especialista en seguridad de WordPress con experiencia comprobable en la limpieza de malware a través de acceso SSH. La infección actual es a nivel de cuenta y persiste incluso después de restauraciones, lo que requiere un rastreo profundo y eliminación por línea de comandos.
El problema:
La cuenta está infectada con una inyección de spam SEO de casinos/apuestas (cloakeado), activa desde julio de 2026. El escáner de Hostinger ha detectado aproximadamente 1.582 archivos maliciosos, y la reinfección ocurre diariamente. El malware se autorregenera desde archivos que no están incluidos en los backups, haciendo que las restauraciones sean ineficaces.
Acciones ya realizadas por el cliente:
- Se cerraron posibles puntos de reentrada: rotación de contraseña de hosting y activación de 2fa, verificación de ausencia de cuentas ftp no autorizadas, ssh inactivo por defecto, y revisión de cron jobs sospechosos.
- Se eliminó el motor principal de la infección: toda la suite de inyectores en wp-content/mu-plugins/ (incluyendo '
crux-sequencer-ops.php' y otros), 4 plugins falsos (como 'wp-link-helper'), y droppers hexadecimales.
- Se restauró la base de datos y los archivos a un backup limpio del 27 de julio.
A pesar de estas acciones, el sitio continúa mostrando el spam, lo que indica la presencia de un cargador oculto que solo puede ser localizado y eliminado mediante acceso SSH.
Se dispone de un informe técnico detallado con todos los hallazgos (rutas de archivos, patrón del malware, backups disponibles) que se entregará al freelancer contratado.
Alcance del trabajo requerido:
- Escaneo exhaustivo por ssh de toda la cuenta de hosting para identificar y eliminar cada archivo malicioso y backdoor.
- Limpieza completa de la base de datos, incluyendo spam inyectado y eliminación de usuarios administradores desconocidos.
- Reinstalación del core de WordPress, plugins y temas desde fuentes legítimas, eliminando cualquier componente 'nulled' o sin uso.
- Verificación de que cada dominio afectado funcione correctamente y esté libre de spam (incluyendo lo que Google indexa), asegurando que la infección no reaparezca en un plazo de 24 a 48 horas.
- Implementación de medidas básicas de endurecimiento de seguridad y provisión de recomendaciones futuras.
Entorno:
- Hosting: Hostinger Premium con hPanel y acceso SSH disponible.
- Sitios: 4 sitios WordPress actualmente infectados. Hay 1 sitio limpio y 1 sitio no-WP en la misma cuenta que no requieren intervención.
- Backups: Backup limpio del 27 de julio disponible.
Requisitos del freelancer:
- Experiencia comprobable y demostrable en la limpieza de malware de WordPress utilizando acceso SSH.
- Ofrecer una garantía de limpieza, incluyendo una re-limpieza sin costo si la infección reaparece en un período acordado.
- Proporcionar una cotización que cubra la limpieza de toda la cuenta, no por sitio individual.
Plazo de Entrega: No definido