Malware (de malicious software) es cualquier programa diseñado para dañar, robar información o tomar control de un sistema sin autorización. Existen distintos tipos según cómo se propagan y qué hacen.
Conocer los nombres y comportamientos es clave: permite reconocer una amenaza, comunicarla con precisión y elegir la defensa adecuada.
Principales tipos de malware:
- Virus → se adhiere a un archivo y se activa cuando el usuario lo ejecuta; necesita acción humana para propagarse.
- Gusano (worm) → se replica y propaga solo a través de la red, sin intervención del usuario.
- Troyano (trojan) → se disfraza de software legítimo para que la víctima lo instale voluntariamente.
- Ransomware → cifra los archivos de la víctima y exige un rescate para liberarlos.
- Spyware → recopila información de forma encubierta (incluye los keyloggers, que registran lo que se teclea).
- Adware → muestra publicidad no deseada; a veces actúa como puerta para otro malware.
- Rootkit → se oculta en niveles profundos del sistema para mantener el acceso sin ser detectado.
- Botnet → red de equipos infectados (bots) controlados de forma remota por un atacante.
Ataques comunes (no siempre involucran un archivo malicioso):
| Ataque | En qué consiste |
|---|---|
| Phishing | Engaño para que la víctima entregue datos o credenciales |
| Fuerza bruta | Probar muchas combinaciones hasta adivinar una contraseña |
| Denegación de servicio (DoS/DDoS) | Saturar un servicio para dejarlo fuera de línea |
| Man-in-the-middle (MITM) | Interceptar una comunicación entre dos partes |
| Inyección (ej. SQL) | Insertar código malicioso en una entrada de datos |
Muchos de estos ataques se combinan: por ejemplo, un phishing entrega un troyano, que instala un ransomware. Por eso la defensa también debe ser por capas (defensa en profundidad).
CONTENIDO PARA MIEMBROS
Inicia sesión para leer la clase
La clase escrita completa es para quienes tienen cuenta. Crearla es gratis.