Peligros de los themes, plugins y scripts nulled o cracked

Fecha: 11/11/2024
Actualmente, WordPress sigue siendo el CMS más utilizado de todo el mundo, y ofrece miles de plugins y temas disponibles para mejorar la funcionalidad de tu sitio web, no obstante, seguramente ya te habrás encontrado con la situación en la cual nuestro sitio web requiere de una función en específico, que únicamente está disponible en un elemento de pago, o en la versión premium de un plugin en concreto.

En este tipo de casos, lo normal y recomendable es que si necesitas dicha función, te compres una licencia del elemento en cuestión para poder utilizarlo a tu gusto, además, actualmente existen infinidad de plugins en WordPress, y es raro que no encuentres uno gratuito que añada la funcionalidad que estás buscando (o una parecida), no obstante, a pesar de esto, existe una práctica muy común y peligrosa actualmente que deberías de evitar a toda costa, y es el uso de plugins y temas nulled en tu aplicación.

Índice del artículo
  • ¿Qué son los plugins y themes nulled?
  • ¿Por qué no debemos instalar elementos nulled en nuestro sitio web?
  • Infecciones causadas por elementos nulled
  • ¿Existe alguna manera de verificar si un plugin o theme nulled contiene malware?

¿Qué son los plugins y themes nulled?


Los plugins y themes nulled son versiones pirateadas de plugins y temas premium de WordPress, que se distribuyen de forma gratuita (o con un precio rebajado) en sitios web no oficiales.

wordpress nulled cracked

Hay que tener en cuenta que en el caso de WordPress, todo plugin o tema, aunque sea premium, puede ser copiado, modificado y distribuido posteriormente, debido a la regulación que está vigente en este CMS (GPL o Licencia Pública General), por lo que existen programadores que eliminan todos los sistemas de validación de la licencia del elemento para que todo el mundo pueda utilizarlos de forma gratuita.

Con esto, los usuarios intentan evitar pagar por las versiones originales, no obstante, la mayoría desconocen el riesgo asociado a este tipo de prácticas, ya que este tipo de elementos suelen llevar consigo alguna sorpresa en forma de malware, ya que, aparte de eliminar el sistema de validación indicado anteriormente, también es posible añadir ciertos archivos o scripts con código malicioso que podría provocar que toda tu instalación quede completamente infectada.

plugins cracked wordpress

¿Por qué no debemos instalar elementos nulled en nuestro sitio web?


Como indicamos anteriormente, existen muchos motivos por los cuales no deberías de instalar este tipo de elementos en tu web, no obstante, te nombraremos a continuación los más importantes:

  1. Riesgo de seguridad: Uno de los mayores peligros de utilizar plugins y themes nulled en WordPress es la vulnerabilidad de seguridad que ocasionan. Este tipo de elementos piratas suelen contener código o software malicioso que podría comprometer la seguridad de tu sitio web, lo que puede ocasionar que los atacantes vulneren dicha brecha de seguridad y la utilicen para robar datos sensibles, infectar tu sitio con malware o incluso tomar el control completo de la instalación.


plugins pirata wordpress

  1. Falta de actualizaciones: Los plugins y temas originales de WordPress suelen recibir actualizaciones periódicas para corregir posibles errores, mejorar la funcionalidad y garantizar la compatibilidad con las últimas versiones de WordPress. Al utilizar plugins y temas nulled, te perderás estas actualizaciones críticas, por lo que tu sitio web quedará expuesto a posibles problemas de compatibilidad y seguridad en el futuro.

  2. Falta de soporte: cuando adquieres un elemento pirata, hay que tener en cuenta que no podrás acceder al soporte técnico proporcionado por los desarrolladores originales en caso de necesitar algún tipo de ayuda.

  3. Daño a la reputación y legalidad: Utilizar plugins y temas nulled en WordPress también podría dañar tu reputación como propietario de un sitio web, ya que, si eres descubierto utilizando software ilegal, podrías enfrentarte a consecuencias legales y/o sanciones económicas, esto no es algo que suela ocurrir, no obstante, los autores legales de estos elementos sí que podrían emprender acciones legales contra la persona que los utilice de forma fraudulenta.


 

Infecciones causadas por elementos nulled


Desde Raiola Networks, hemos realizado ya multitud de desinfecciones en WordPress y hemos visto todo tipo de malware inyectado en una web, y en el 95% de los casos, los motivos que generan la infección son siempre los mismos:

  • Elementos desactualizados dentro de la aplicación (con vulnerabilidades).

  • Accesos de terceros (por ejemplo, mediante contraseñas inseguras).

  • Tener instalados recursos nulled sin licencia original.


En cuanto al tipo de infección, si ha sido causada por algún elemento nulled, realmente podría ser de cualquier tipo, y la solución (como en cualquier otra infección), no pasaría por borrar el elemento en cuestión, sino que habría que realizar una desinfección completa en la instalación para eliminar todo tipo de rastro y garantizar que no vuelva a repetirse.

Hay que tener en cuenta que la mayoría de las personas que distribuyen este tipo de elementos, no lo hacen por “amor al arte”, si no que quieren conseguir alguna cosa a cambio, por ejemplo:

  • Inyectar código malicioso para poder infectar la web y explotarla mediante envíos de SPAM masivos (podrían enviar SPAM a todos los clientes y usuarios de la web mediante el propio correo de la misma o desde una cuenta de email del propio dominio).


themes nulled wordpress

 

  • Insertar publicidad no deseada en la web.

  • Realizar redirecciones a páginas externas fraudulentas.

  • Obtener información crítica del administrador de la web, o incluso de los propios usuarios/clientes de la misma.


¿Existe alguna manera de verificar si un plugin o theme nulled contiene malware?


Realmente, no existe una manera 100% fiable de comprobar si un elemento nulled tiene contenidos maliciosos, la única forma sería revisando de forma manual todos los ficheros del elemento en cuestión, es decir, revisar todas las líneas de cada uno de los archivos que traiga el plugin, lo que podría llevarnos horas o incluso días, además de que tendríamos que tener conocimientos avanzados de PHP, para poder localizar y diferenciar el código malicioso del código legítimo.

eval malware wordpress

Existen algunos plugins de análisis y antimalware que sí que podrían detectar algún tipo de código o script que se encuentre inyectado en los ficheros del elemento en cuestión (por ejemplo WordFence Security), no obstante, y como ya te habrás dado cuenta si has leído hasta aquí, nuestra recomendación es que en ningún caso obtengas elementos de este tipo, y menos si tu web se encuentra en producción, ya que los riesgos que puede conllevar son mucho más elevados que lo que te pueden ofrecer, y dichos riesgos podrían provocar daños que tendrían un coste mucho más elevado que la propia licencia del plugin o tema original.
Andrés Gude
Andrés Gude

Andrés Gude forma parte del departamento de aplicaciones de Raiola Networks. Usuario de un ordenador desde la cuna, apasionado de la F1 y del D10S del fútbol, Leo Messi.

Artículos relacionados

Si te ha gustado este post, aquí tienes otros que pueden ser de tu interés. ¡No dejes de aprender!

Tenemos 14 comentarios en Peligros de los themes, plugins y scripts nulled o cracked

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Avatar del autor del comentario

Hugo Legua

15/06/2016 a las 16:35

Tengo un theme nulled y me da un error que he leído también lo tienen lo usuarios de paga, yo lo descargué para probar, pues voy a comprarlo y ponerlo en un server de paga. Me preocupación respecto a ello es, que me asegura que me pase lo contrario cuando suba el theme a mi servidor. (Me refiero al theme premium ya pagado)

Responder
Avatar del autor del comentario

Alvaro Fontela

26/06/2016 a las 02:24

Hola Hugo, entiendo que te refieres a si el error estará reparado. La ventaja es que siempre tendrás acceso al soporte del theme al comprarlo.

Un saludo.

Responder
Avatar del autor del comentario

marzenit

14/08/2017 a las 19:43

Hola existe alguna forma de saber si tienes malware en el código de la página web.
me refiero a algún software o plugin que lo localice o neutralice

Responder
Avatar del autor del comentario

Alvaro Fontela

11/09/2017 a las 01:05

Si, con WordFence Security o con Anti-Malware and Brute-Force Protection (ambos son plugins), puedes analizar tu instalación en busca de malware.

Un saludo.

Responder
Avatar del autor del comentario

Fran

16/09/2017 a las 09:51

Muy buenas, gran blog!

Tengo una duda. Utilizo wordpress y woocommerce para un pequeño comercio electrónico que al principio era un simple experimento y ahora quiero ir un paso más. Utilicé una plantilla crackeada y ahora me gustaría comprar la licencia y hacer la transición a la "legalidad". ¿Cómo harías el cambio de una plantilla a otra?, es decir, ¿cual sería el mejor modo de pasar de la plantilla pirata a la plantilla con licencia? ¿Sería simplemente meter el código de licencia una vez comprada?

Muchas gracias, un saludo!!

Responder
Avatar del autor del comentario

Alvaro Fontela

19/09/2017 a las 00:12

Hola Fran, siempre y cuando no exista una infección o un agujero de seguridad (cosa que a simple vista no se puede saber), simplemente con subir el theme comprado y actualizado y posteriormente seguir el proceso correspondiente de activación de licencia para el theme concreto, con eso ya estaría.

Un saludo.

Responder
Avatar del autor del comentario

Javier Vicente

21/09/2017 a las 19:44

Hola Álvaro,

Más de una vez me ha tocado ayudar a algún conocido e incluso a clientes a detectar malware. A veces hemos tenido suerte y lo hemos neutralizado. Otras, ha habido que empezar de nuevo con una instalación WordPress limpia (solo me ha pasado una vez y con una wordpress con pocas páginas).

Creo que la principal razón por la que muchos usuarios recurren a temas y plugins nulled o crackeados se debe al elevado precio de algunos de ellos y al hecho de que los desarrolladores no ofrecen la posibilidad de "usar antes de comprar".

¿Qué pasa si no estás seguro de si te conviene, pongamos por ejemplo, instalar Genesis y un tema hijo que te gusta? ¿Y si resulta que no se adapta a tus necesidades o es demasiado complicado de manejar para ti y no puedes permitirte un programador?

Pensando en esos emprendedores digitales que comienzan sus negocios online pero tienen dudas sobre qué plugins o temas de pago son más adecuadas para su WordPress, he creado un repositorio donde puedes probar muchos de los temas y plugins más populares y necesarios para llevar tu web al siguiente nivel.

Se llama Club Copy con SEO y, a diferencia de los temas y plugins crackeados o nulleados, el código que te descargas es original, directo de los desarrolladores y, por supuesto, libre de virus.

La idea es que, como usuario indeciso, pruebes un plugin con la tranquilidad de que no te va a reventar tu web; que decidas si te gusta y compruebes que hace lo que tú necesitas para tu web y, cuando lo tengas claro (o puedas permitírtelo económicamente), se lo compres a su desarrollador.

El día que los desarrolladores ofrezcan un plan de "probar antes de pagar" como cuando vas a comprarte un coche, mi idea se irá al garete (ojalá ocurra, la verdad).

Os dejo el enlace por si a alguno os interesa:

Responder
Avatar del autor del comentario

Héctor Luaces

06/04/2018 a las 11:20

Hola, Javier.

Gracias por compartirlo. Es una muy buena iniciativa y te deseamos suerte en tu proyecto.

Un saludo.

Responder
Avatar del autor del comentario

Chevy Gam

18/01/2018 a las 15:46

Jamás usaría un alojamiento web que permite sitios webs con
themes y plugins nulled, he dicho caso cerrado, no le sacara a sus clientes los
themes y plugins licenciados para uso personal? MMM... Si esta empresa va
enserio, debería tener como política, el no usar scripts nulled en sus
servidores...

Responder
Avatar del autor del comentario

Héctor Luaces

06/04/2018 a las 11:21

Hola, Chevy.

En efecto, son un problema y los proveedores de alojamiento somos los primeros que tenemos que tenemos que tomar medidas para eso.

Todos nuestros hosting SSD ya vienen incluídos con antivirus, lo que nos permite detectar e informar a los clientes que están usando este tipo de temas.

Un saludo.

Responder
Avatar del autor del comentario

Miguel

10/10/2020 a las 01:21
Existe la posibilidad de revisar el código de un theme crackeado mediante algun antivirus? Cual es el más recomendado?
Responder
Avatar del autor del comentario

Alvaro Fontela

13/10/2020 a las 11:38
Hola Miguel, normalmente no existe esa posibilidad debido a que el theme o plugin cracked no tiene malware, sino un caballo de troya, y los caballos de troya no son malware, sirven para que te metan malware, pero técnicamente no son un virus, pueden pasar por una funcionalidad del plugin o theme.
Responder
Avatar del autor del comentario

LILLIAN

17/02/2021 a las 14:20
hola , no sé si me puedas ayudar con mi tema. Tengo una página web de alimentación , hospedada en OVH , hecha con wordpress. Las últimas semanas me entran hasta 60 comentarios provenientes de unas webs porno, que rara vez tienen material porno. me paso el día enviando todo a spam pero realmente creo que me puede perjudicar esta asociación permanente de estos sitios a mi página. No encuentro solución en wordpress y no me deja deshabilitar comentarios, o no he encontrado cómo hacerlo. Sabes de algo que pueda hacer? Mil gracias de antemano
Responder
Avatar del autor del comentario

Alvaro Fontela

23/02/2021 a las 18:46
Hola Lillian, prueba este plugin: https://es.wordpress.org/plugins/honeypot-antispam/

Es un plugin nuestro que te permite bloquear automaticamente el SPAM automático en comentarios.
Responder

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *