Necesito un especialista en seguridad WordPress/infraestructura de servidores para resolver una infección de spam SEO (cloaking) en una tienda WooCommerce que no se resuelve pese a una limpieza ya confirmada.
Contexto técnico (para no repetir pasos ya hechos):
Sitio WooCommerce alojado en Cloudways (Digital Ocean), servidor compartido con varias aplicaciones bajo la misma IP
Se localizó y limpió un backdoor/webshell activo (wp-admin/css/colors/.../
Index.php) y varios archivos maliciosos adicionales (mu-plugins, cargador de código remoto,
index.php troyanizado, código inyectado en tema) — confirmado por el equipo de Malware de Cloudways y verificado por nosotros
Se eliminaron 2 cuentas de administrador maliciosas y se resetearon 2 sospechosas
A pesar de esto, el código fuente de la página sigue mostrando una lista extensa de enlaces spam de apuestas/casino (ej. Patrones tipo "togel", "mancingduit", visibles solo en "Ver código fuente", no en la vista normal) — confirmado con Sucuri SiteCheck (
sitecheck.sucuri.net)
Ya descartado: archivos de la aplicación (limpios, grep exhaustivo sin restricciones de permisos), base de datos (sin coincidencias), .htaccess (estándar), Cloudflare (no activo para este dominio, "Pending Verification"), DNS (apunta correctamente al servidor)
Se ha purgado caché de WP Rocket y caché de servidor/Varnish (confirmado por soporte de Cloudways) — sin ningún cambio en el contenido servido, verificado externamente con parámetros anti-caché
Sospecha actual sin confirmar: posible cruce de configuración a nivel de Nginx entre las distintas aplicaciones del mismo servidor
Plazo de Entrega: No definido