EtherHiding en WordPress: cómo proteger tu web

Ataques mediante Blockchain a WordPress cómo protegerte de EtherHiding en 2025

Imagina que despiertas una mañana, enciendes tu ordenador y accede a tu web. De repente, algo no va bien: aparecen anuncios extraños, ventanas emergentes molestas, o tus clientes te llaman diciendo que ven publicidad sospechosa en tu sitio.

Esto le sucedió a más de 14.000 propietarios de webs WordPress en octubre de 2025. Sus sitios fueron hackeados y utilizados para engañar a los visitantes sin que ellos lo supieran.

Lo más preocupante: los atacantes usaron una técnica tan moderna y sofisticada que incluso expertos en seguridad tardaron en comprenderla.

Se llama EtherHiding , y en este artículo te explicaré qué es, si tu web está en riesgo, y —lo más importante— qué puedes hacer ahora mismo para protegerte.

Tabla de contenidos:

¿Qué es etherHiding en palabras simples?

Para entender EtherHiding, primero imagina cómo funcionan los ataques tradicionales:

El ataque tradicional (la forma antigua)

Un hacker malvado accedía a un servidor malicioso y alojaba código dañino allí. Luego inyectaba ese código en tu web. Si alguien (como Google o un experto en seguridad) detectaba el servidor malicioso, lo cerraba y el problema se solucionaba .

Era como si los delincuentes tuvieran una guarida física que podías encontrar y destruir.

El ataque etherHiding

Ahora imagina que los delincuentes guardan sus instrucciones maliciosas dentro de una bóveda de seguridad que nadie puede romper ni destruir .

Eso es, en esencia, EtherHiding: utiliza la blockchain (la misma tecnología detrás de Bitcoin y otras criptomonedas) para almacenar códigos dañinos.

¿Por qué es tan problemático?

Porque:

  • Nadie puede eliminar lo que está en la blockchain (es permanente e inmutable, como grabar algo en piedra)
  • No hay un servidor central que cerrar (está distribuido en millas de ordenadores alrededor del mundo)
  • Es casi imposible de rastrear (aunque públicamente visibles, los atacantes permanecen anónimos)
  • Es baratísimo de mantener (les cuesta menos de $1 cada actualización)

Es como si en lugar de tener una guarida física, los delincuentes tuvieran un plan almacenado en una pared de toda una ciudad que nadie puede pintar encima.

¿Quién está haciendo esto? El grupo UNC5142

unc5142 etherhiding fig1a.max 900x900 1
New Group on the Block: UNC5142 Leverages EtherHiding to Distribute Malware

El grupo responsable se llama UNC5142 (nombre que le dio Google para rastrearlo). Lo que sabemos:

  • Comenzaron en 2023 probando esta técnica
  • Atacaron de forma masiva en octubre 2025, comprometiendo 14.000+ sitios WordPress
  • Su objetivo es dinero: roban credenciales bancarias, contraseñas, información de criptomonedas
  • Actúan sin discriminación: no importa si eres una pequeña tienda online, un abogado con web o una consultoría. Si tu WordPress es vulnerable, eres objetivo

Lo más preocupante: En febrero de 2025, los hackers norcoreanos (un grupo estatal) también adoptaron esta misma técnica , sugiriendo que amenazas aún más sofisticadas podrían venir en el futuro.

Cómo te hackean: la cadena de eventos que debes entender

Si EtherHiding te preocupa, es útil saber cómo sucede el ataque. No para que te conviertas en experto técnico, sino para que entiendas dónde protegerte .

Paso 1: el punto de entrada (tu primera línea de defensa)

Los atacantes no inventan nuevas vulnerabilidades. Explotan problemas que ya existen:

  • Complementos desactualizados: si tienes un complemento que hace 6 meses que no se actualiza, muy probablemente tenga un agujero de seguridad conocido. Los atacantes lo saben y lo usan.
  • Contraseñas débiles: si tu contraseña de administrador es «123456» o «Password123», un ciberdelincuente lo adivina en segundos.
  • Temas piratas: descargas un tema hermoso de un sitio no oficial para ahorrar $50. Ese tema contiene código malicioso escondido.
  • Versión antigua de WordPress: ejecutas WordPress de hace 2 años sin actualizar. Cada actualización cierra puertas de seguridad.

¿Resultado? El hacker entra en tu panel de control WordPress sin que te des cuenta.

Paso 2: Inyectan el código malicioso

Una vez dentro, el atacante inserta un código dañino en tu sitio. Puede estar en:

  • Un complemento que modifican (para que funcione mal)
  • Un tema que alteran (para ejecutar código adicional)
  • Archivos escondidos que crean sin que los veas

Este código tiene una única función: cuando alguien visita tu web, ese código le redirige a una página peligrosa sin que te des cuenta .

Paso 3: los visitantes ven una página falsa de «actualiza tu navegador»

Aquí es donde caen muchas personas. El visitante (o incluso tú) ves un mensaje que parece legítimo:

«⚠️ Tu navegador Chrome está desactualizado. Tienes que ejecutar este comando para actualizar. Si no lo haces, tu ordenador será lento y vulnerable».

Parece oficial, parece urgente, pero es completamente falso .

Si el usuario ejecuta ese comando (especialmente en Windows), descargue un virus en su ordenador. El atacante obtiene entonces:

  • Sus contraseñas guardadas en el navegador
  • Sus datos bancarios
  • Sus criptomonedas
  • Su información personal sensible

Paso 4: tú no tienes ni idea de qué sucedió

Aquí está lo más peligroso: es posible que ni siquiera te des cuenta de que tu web fue comprometida durante semanas o meses .

Google podría informarte (si tiene suerte), o un cliente podría mencionarte que ve publicidad rara. Pero por defecto, todo sucede silenciosamente en el fondo.

¿Está mi Web en riesgo? Señales de alerta

No todos los sitios WordPress fueron atacados, pero cualquiera podría serlo. Aquí te muestro las señales obvias de que algo está mal :

Lo que notarías inmediatamente

✅ Ventanas emergentes y anuncios extraños: aparecen en tu web cuando nunca los pusiste

✅ Tu web es muy lenta de repente: sin razón aparente, tarda mucho en cargar

✅ Google te avisa: en Search Console o al buscar tu web, Google dice «Este sitio podría estar comprometido»

✅ Tus visitantes ven redirecciones: les redirige a otras webs sin querer

✅ Tu nombre dominio está en listas negras: otros navegadores te bloquean

Lo que no verías fácilmente (pero puedes revisar)

Para estos, necesitarías acceder al panel de WordPress:

✅ Usuarios de administrador que no creaste: en WordPress → Usuarios, aparecen cuentas que nunca abriste

✅ Complementos raros desactivados: especialmente tus complementos de seguridad, que alguien desactivó

✅ Archivos PHP en la carpeta «Subidas»: en WordPress, la carpeta /uploads/no debería contener archivos.php

✅ Intentos de login fallidos masivo: si revisas los logs (registros) de tu hosting, verás miles de intentos de acceso de hace poco

Las herramientas gratuitas para verificar

Si quieres saber ahora mismo si tu web está comprometida:

  1. Consola de búsqueda de Google ( https://search.google.com/search-console )
    • Ve a «Manuales de seguridad y acciones»
    • Google te dirá si detectó problemas
  2. Sucuri SiteCheck ( https://sitecheck.sucuri.net )
    • Escáner online gratuito
    • Escribe tu URL y espera el resultado.
    • Te avisa si detecta malware público
  3. VirusTotal ( https://www.virustotal.com )
    • Analiza tu URL con 70 motores de seguridad diferentes
    • Te dice si está en listas negras de amenazas

Cómo protegerte: 8 pasos sencillos (sin ser técnico)

Aquí viene lo más importante: cómo proteger tu web para que esto nunca te suceda. Lo bueno es que no necesitas ser un experto. Solo necesitas disciplina.

1. Actualiza todo (hazlo hoy)

Esta es tu defensa más importante y funciona contra el 95% de los ataques.

Qué actualizar:

  • Núcleo de WordPress (la base)
  • Todos tus complementos
  • Tu tema

Cómo hacerlo:

  1. Ve a tu panel de WordPress
  2. En el menú izquierdo, busca «Actualizaciones»
  3. Si hay un número en rojo (como un círculo con «3»), significa que hay 3 actualizaciones disponibles
  4. Haz clic en «Actualizar» para cada una

Lo ideal: habilita «actualizaciones automáticas» para que se hagan sin que lo hagas manualmente.

⚠️ Consejo importante: Haz un respaldo (backup) antes de actualizar, por si algo sale mal. Pero no dejes que el miedo a lo desconocido te paralice. El riesgo de NO actualizar es mucho mayor que el riesgo de actualizar .

2. Crea una contraseña de administrador fuerte (y úsala solo tú)

Los hackers adivinan contraseñas débiles en cuestión de segundos. Una fuerte te protege automáticamente.

Cómo crear una buena contraseña:

Malo: 123456, Contraseña123, tunombre, tuapellido
✅ Bueno : Mezcla MAYÚSCULAS, minúsculas, números y símbolos. Mínimo 16 caracteres.

Ejemplo fuerte: G7#mK9$Ln2*Qp5@Tx8!Yw

¿Cómo cambiarla en WordPress?

  1. Ve a WordPress → Usuarios → Tu perfil
  2. Desplázate a «Nueva contraseña»
  3. Haz clic en el botón «Generar contraseña»
  4. Copiala a un gestor de contraseñas (recomendación: 1Password, LastPass, Bitwarden)
  5. Guarda los cambios

Importante: No utiliza contraseñas iguales en múltiples sitios. Si uno es hackeado, todos los demás quedan comprometidos.

3. Nunca seas el único admin (o al menos, cambia el nombre)

Aquí va un secreto: Todos los hackers prueban primero con «admin» como nombre de usuario .

Es el primero que intenta porque es el nombre por defecto de WordPress.

¿Qué hacer?

  • Si eres el único: crea un nuevo usuario administrador con otro nombre (ej: «alejandro_admin»)
  • Si trabajas en equipo: cada persona necesita su propia cuenta con un nombre único
  • Luego elimina el usuario «admin» original

Cómo hacerlo:

  1. WordPress → Usuarios → Agregar nuevo
  2. Nombre de usuario: Pon algo único (no «admin»)
  3. Asigna el rol «Administrador»
  4. Ahora ve a Usuarios, y elimina el usuario «admin» antiguo

4. Instala un complemento de seguridad (te vigila mientras duermes)

Estos complementos son como contratar a un guardaespaldas 24/7 para tu web. Trabajan incluso cuando tú no estás.

Las 3 mejores opciones:

A) Wordfence (Mi Recomendación #1)

  • Gratuito con opciones de pago
  • Te avisa si alguien intenta entrar
  • Bloquea ataques automáticamente
  • Escanea tu web diariamente buscando malware

B) Seguridad Sucuri

  • Gratuito
  • Monitorización de integridad de archivos
  • Te alerta si algo cambia en tu web

C) Seguridad sólida (Antes iThemes Security)

  • Gratuito
  • Cortafuegos integrado
  • Autenticación de dos factores

Cómo instalar uno:

  1. WordPress → Plugins → Agregar
  2. Busca «Wordfence» (o el que elijas)
  3. Haz clic en «Instalar ahora»
  4. Luego «Activar»
  5. Sigue la guía de configuración (es muy sencilla)

Lo mínimo que debes activar:

  • Escaneo automático semanal
  • Alertas cuando alguien intenta entrar
  • Bloqueo de intentos de login fallidos

5. Activa la autenticación de dos factores (2FA)

Esta es una medida extra que hace que tu cuenta sea casi imposible de hackear.

Aunque alguien tenga tu contraseña, no puede entrar sin un código especial que solo tú tienes en tu teléfono.

Es como tener una cerradura de seguridad en tu casa: incluso con la llave, además necesitas la biometría del dedo.

Cómo activarlo:

  1. Instale el complemento Google Authenticator o Two Factor en WordPress
  2. Ve a tu perfil
  3. Busca la opción «Habilitar autenticación de dos factores»
  4. Sigue los pasos (normalmente te pide instalar una aplicación en tu móvil como Google Authenticator o Microsoft Authenticator)
  5. Desde ese momento, cada vez que intentes entrar a WordPress, te pedirá un código del móvil además de la contraseña

Sí, tarda 5 segundos más en entrar. Pero es prácticamente imposible que alguien te hackee con esto activado.

6. Haz copias de seguridad automáticas (tu red de seguridad)

Una copia de seguridad (backup) es como tener una foto de tu web en perfectas condiciones que puedes restaurar en cualquier momento .

Si algo sale mal, la restaurantes y listo. Es tu red de seguridad.

¿Con qué frecuencia?

  • Tiendas online: diario
  • Webs que actualiza a menudo: 2-3 veces por semana
  • Webs estáticas: semanal / mensual mínimo

Cómo hacerlo automáticamente:

  1. Instale el complemento UpdraftPlus (gratuito)
  2. WordPress → Ajustes → UpdraftPlus
  3. Configurar:
    • Frecuencia: «Diariamente» (para tiendas online) o «Semanalmente»
    • Almacenamiento: Selecciona Google Drive, Dropbox o similar
    • Haz clic en «Guardar cambios»

Listo. De aquí en adelante, cada día (o semana) tu web se respalda automáticamente en Google Drive.

7. Protege tu panel de WordPress

Tu panel de administración ( /wp-admin) es lo más valioso de tu web para un atacante. Es como la puerta de entrada a tu casa.

Medida 1: Cambia la URL del panel

En lugar de tusite.com/wp-admin, hazla tusite.com/backend-seguro (o algo único).

Cómo: Instala el complemento WPS Hide Login y sigue las instrucciones. Es muy sencillo.

Medida 2: Limitación de intentos de acceso

Tras 5 intentos fallidos, bloqueamos la IP durante 24 horas. Así, incluso si un hacker tiene tu contraseña, no puede acceder.

Cómo: El complemento Wordfence ya lo hace por defecto. Solo actívalo en su configuración.

8. Revisa tu lista de usuarios mensualmente (5 Minutos)

Una vez al mes, simplemente ve a WordPress → Usuarios y verifica:

✅ ¿Reconozco a todos los usuarios?
✅ ¿Hay usuarios que no lloraron?
✅ ¿Todos tienen el rol correcto?

Si ves a alguien desconocido: elimínalo inmediatamente. Podría ser una puerta trasera dejada por un atacante.

¿Qué pasa si ya fuiste hackeado?

Si sospechas que tu web fue comprometida, no entres en pánico. Puedes recuperarte , especialmente si tienes una copia de seguridad.

Paso 1: desactiva tu Web (5 Minutos)

Pasa tu web a «modo de mantenimiento» para que no infecte a más visitantes.

Complemento recomendado: Modo de mantenimiento de WP

Simplemente actívalo y tu web mostrará un mensaje: «Sitio bajo mantenimiento. Vuelve pronto».

Paso 2: cambia TODAS las contraseñas (10 minutos)

Desde otra máquina (no la tuya, que podría estar infectada):

  • Contraseña de todos los usuarios WordPress
  • FTP/SFTP (acceso al servidor)
  • Panel de hosting (cPanel, Plesk, etc.)
  • Base de datos

Paso 3: restaura tu backup (depende de tu plugin)

Si tienes UpdraftPlus:

  1. Vaya a WordPress → UpdraftPlus → Restaurar
  2. Selecciona el backup anterior a cuando te hackearon
  3. Haz clic en «Restaurar»

Ventaja: Si tu copia de seguridad es automática, tu web estará como hace 1 día, sin el malware.

Paso 4: escanea tu Web

Ahora con tu web «limpia», ejecuta un escaneo profundo:

  1. Activa Wordfence Scan desde tu panel
  2. Espera a que termine (puede tardar 1-2 horas)
  3. Si encuentra archivos maliciosos, elimínalos automáticamente

Paso 5: Solicita revisión a Google (24-72 horas)

Si Google marcó tu web como comprometida:

  1. Ve a Google Search Console
  2. Busca «Problemas de seguridad»
  3. Solicita una revisión de seguridad
  4. Google suele responder en 72 horas

Paso 6: implementa todas las medidas preventivas anteriores

Así evitas que vuelva a suceder.

Lo que necesitas saber ahora mismo

Para terminar, aquí está lo realmente importante:

La buena noticia

El 95% de los ataques WordPress se previenen con medidas básicas que NO requieren ser técnico:

✅ Mantener todo actualizado
✅ Contraseñas fuertes
✅ Plugin de seguridad instalado
✅ Copias de seguridad automáticas

Si haces esto, no serás objetivo interesante para los hackers. Buscarán webs más fáciles.

La mala noticia

La seguridad no es un producto (que compras una vez), es un proceso (que haces continuamente) .

Si instalas seguridad una vez y la olvidas, probablemente en 6 meses vuelvas a ser vulnerable.

Pero si dedicas 30 minutos al mes a revisar que todo esté bien, la probabilidad de ser hackeado es prácticamente nula.

Lo más importante

No dejes que el miedo te paralice. La mayoría de propietarios de web que tienen problemas de seguridad los ignoran hasta que es muy tarde .

Tú ya sabes el riesgo. Ahora actúa.

Acciones a realizar hoy mismo (no mañana)

No es broma. Dedica ahora 30 minutos:

⏰ Minutos 0-10:

  •  Actualiza WordPress, complementos y tema

⏰ Minutos 10-15:

  •  Instala Wordfence (complemento gratuito de seguridad)

⏰ Minutos 15-20:

  •  Instala UpdraftPlus (complemento de copias de seguridad automáticas)

⏰ Minutos 20-25:

  •  Cambia tu contraseña a una fuerte y única

⏰ Minutos 25-30:

  •  Revisa tus usuarios y elimina los que no reconoces

Listo. Ha reducido tu riesgo de hackeo en un 90%.

¿Quieres olvidarte del tema?

Si lo tuyo no es estar pendiente de seguridad, y preferirías dejarla en manos de expertos, un servicio de mantenimiento WordPress especializado puede:

✅ Mantener todo actualizado automáticamente
✅ Monitorizar tu web 24/7 buscando amenazas
✅ Ejecutar copias de seguridad automáticas diarias
✅ Responder inmediatamente si detecta problemas
✅ Brindarte paz mental sabiendo que tu web está protegida

Es como el seguro de tu coche: pagas un poco cada mes para que si algo sale mal, alguien arregle el desastre.

Recuerda: tu web es tu escaparate al mundo, tu fuente de ingresos, tu reputación digital. Protégela como si fuera tu casa.

No esperes a ser víctima de EtherHiding o la próxima amenaza. Actúa hoy.

Si te preocupa EtherHiding, conviene unir este caso con una guía para eliminar malware, con la detección de una web hackeada y con estos errores de seguridad frecuentes. Si quieres una revisión preventiva, aquí están nuestros servicios de mantenimiento WordPress.

nnn

Para reforzar la protección de tu sitio, revisa también nuestras guías de seguridad en WordPress.

nn

Autor/a:

Deja el primer comentario

Contenidos relacionados