Virus, troyanos, spyware: una guía en lenguaje sencillo sobre el malware
No todo el malware es igual. Aprenda los principales tipos de software malicioso, cómo infectan los dispositivos y cómo eliminarlos.
Tabla de contenidos
¿Qué es el malware?
Malware es la abreviatura del inglés malicious software (software malicioso): cualquier programa diseñado para dañar, explotar u obtener acceso no autorizado a un sistema informático. El término abarca una amplia familia de amenazas, y comprender las diferencias importa, porque cada tipo funciona de forma distinta, se propaga de forma distinta y requiere una respuesta distinta.
Piense en los tipos de malware como pensaría en distintos delitos: un ladrón de casas, un carterista y un estafador le quitan todos algo, pero usan métodos diferentes. Saber a qué se enfrenta le ayuda a responder correctamente.
Virus
Un virus informático es el tipo de malware más antiguo y reconocido. Al igual que un virus biológico, funciona adhiriéndose a archivos y programas legítimos y luego replicándose cuando esos archivos se abren o se comparten.
- Los virus requieren acción humana para propagarse: abrir un archivo adjunto de correo, ejecutar un archivo descargado o compartir una unidad USB infectada
- Pueden corromper archivos, ralentizar su ordenador o sobrescribir datos
- El software antivirus moderno detecta la mayoría de los virus conocidos mediante análisis basado en firmas
Los virus fueron la amenaza dominante en la década de 1990. Hoy son menos comunes que otros tipos de malware, pero siguen existiendo.
Gusanos
Un gusano es como un virus con patas: se propaga automáticamente por las redes sin ninguna acción del usuario. Una vez que infecta una máquina, busca otros dispositivos vulnerables y se copia en ellos.
- Ejemplos famosos incluyen WannaCry (2017), que se propagó por 150 países en cuestión de horas explotando una vulnerabilidad de Windows sin parchear
- Los gusanos son especialmente peligrosos en entornos corporativos donde muchas máquinas comparten una red
- Mantener el software parcheado y actualizado es la defensa principal contra la propagación de gusanos
Troyanos
Un troyano (abreviatura de caballo de Troya) se disfraza de software legítimo. Usted cree que está instalando un juego gratuito, una utilidad útil o una aplicación crackeada, pero el programa instala malware en secreto en segundo plano.
- Los troyanos no se autorreplican como los virus: dependen de que usted los instale
- Una vez instalados, pueden crear puertas traseras para los atacantes, robar datos o descargar más malware
- Los troyanos de acceso remoto (RAT) dan a los atacantes el control total de su sistema
- Defensa: instale software solo desde fuentes oficiales y de confianza; evite el software crackeado o pirateado
Ransomware
El ransomware cifra sus archivos y exige un pago —normalmente en criptomonedas— para restaurar el acceso. Es uno de los tipos de malware más dañinos económicamente en la actualidad.
- Ataca por igual a empresas, hospitales, escuelas y particulares
- Aunque pague, no hay garantía de que recupere sus archivos
- La mejor defensa son las copias de seguridad periódicas sin conexión: si tiene una copia limpia, puede restaurar sin pagar
- Consulte nuestra guía específica sobre ransomware para un desglose completo
Spyware
El spyware se oculta en segundo plano y recopila silenciosamente información sobre usted —sus hábitos de navegación, credenciales de inicio de sesión, pulsaciones de teclas e incluso capturas de pantalla— y luego envía esos datos a los atacantes.
- Los keyloggers son un tipo específico de spyware que registra cada tecla que pulsa, capturando contraseñas y números de tarjetas de crédito
- El spyware a menudo viene incluido con software gratuito, extensiones del navegador o descargas de sitios no oficiales
- Los síntomas incluyen rendimiento ralentizado, nuevas barras de herramientas del navegador que usted no instaló o un uso de datos inexplicable
- Use una herramienta antimalware de confianza (como Malwarebytes) para detectar y eliminar el spyware
Adware
El adware genera ingresos para su creador mostrando anuncios no deseados. Aunque a menudo se considera menos peligroso que otro malware, puede:
- Redirigir su navegador a sitios de publicidad
- Ralentizar su dispositivo de forma notable
- Servir de vehículo de entrega para malware más peligroso
- Rastrear su comportamiento de navegación sin consentimiento
El adware suele llegar incluido con software gratuito. Elija siempre la instalación personalizada y desmarque los extras incluidos.
Rootkits
Un rootkit es uno de los tipos de malware más peligrosos porque se oculta a sí mismo —y a otro malware— del sistema operativo y de las herramientas de seguridad. Opera en los niveles más profundos del sistema.
- Los rootkits pueden interceptar las llamadas al sistema para ocultar procesos, archivos y entradas de registro maliciosos
- Son extremadamente difíciles de detectar con software antivirus convencional
- Eliminar un rootkit suele requerir arrancar desde una unidad externa limpia o reinstalar por completo el sistema operativo
- La prevención es mucho mejor que la eliminación: mantenga los sistemas parcheados y evite ejecutar software desconocido con privilegios de administrador
Malware sin archivos
El malware sin archivos (fileless) es una amenaza moderna que opera enteramente en la memoria, sin escribir archivos en el disco. Abusa de herramientas legítimas de Windows como PowerShell y WMI para llevar a cabo los ataques.
- Las herramientas antivirus tradicionales basadas en firmas a menudo lo pasan por alto porque no hay ningún archivo que analizar
- Reiniciar lo borra de la memoria, pero para entonces el daño ya puede estar hecho
- Las herramientas de detección basada en comportamiento, que vigilan la actividad sospechosa (en lugar de firmas de archivos conocidas), son la principal defensa
Cómo protegerse
Un enfoque por capas funciona mejor:
- Mantenga todo actualizado: sistema operativo, aplicaciones y complementos del navegador. La mayoría del malware explota vulnerabilidades conocidas y ya parcheadas.
- Use software antivirus/antimalware de confianza y manténgalo al día
- No abra archivos adjuntos ni enlaces inesperados: el phishing sigue siendo el método de entrega número 1
- Evite el software pirateado: es un mecanismo principal de entrega de troyanos
- Haga copias de seguridad de sus datos con regularidad en una ubicación sin conexión o en la nube
- Use una cuenta estándar (sin permisos de administrador) para el uso diario: el malware se ejecuta con sus permisos
Eliminar malware
Si sospecha una infección:
- Desconéctese de internet para detener la exfiltración de datos
- Arranque en Modo seguro para evitar que el malware se cargue
- Ejecute un análisis completo con Malwarebytes o su herramienta antivirus
- Para infecciones graves, considere una reinstalación completa del sistema desde una copia de seguridad limpia conocida
- Cambie sus contraseñas desde un dispositivo diferente y limpio después de la limpieza
Ninguna herramienta de seguridad lo detecta todo. La mejor protección combina buen software con hábitos informados.