
Troyano
Un troyano es un malware que se disfraza de programa legítimo para que el usuario lo instale y así permitir al atacante espiar, robar datos o tomar el control.
Un troyano (en inglés, Trojan horse) es un tipo de malware que se hace pasar por un programa legítimo o útil para que el usuario lo instale voluntariamente. Una vez dentro del sistema, ejecuta acciones ocultas: robar datos, abrir una puerta trasera al atacante, descargar otras amenazas o dañar archivos. Su nombre recuerda al caballo de madera con el que, según la mitología griega, los aqueos entraron en Troya.
¿Qué es un troyano?
Un troyano es un programa malicioso que oculta su verdadera función tras una apariencia inofensiva: un juego, un instalador, un archivo adjunto, una «actualización» falsa o un programa pirata. Su rasgo definitorio es el engaño. A diferencia de los virus y los gusanos, un troyano no se replica a sí mismo; depende de que alguien lo ejecute y, por eso, la ingeniería social es su principal arma.
El nombre alude al episodio de la guerra de Troya narrado en la Eneida de Virgilio y aludido en la Odisea de Homero. La expresión «caballo de Troya» se aplicó a la informática ya en los años setenta, en los primeros estudios sobre seguridad de los sistemas. Un caso histórico célebre es el llamado AIDS Trojan (1989), distribuido en disquetes que supuestamente contenían información sobre el sida: cifraba los nombres de los archivos y exigía un pago, por lo que se considera un antecedente del ransomware.
Cómo funciona
- Distribución. El troyano llega camuflado: correo electrónico con adjuntos, descargas de sitios no oficiales, software crackeado, aplicaciones falsas, anuncios maliciosos o enlaces en mensajes.
- Ejecución. La víctima lo abre creyendo que es legítimo. A veces se le pide conceder permisos de administrador.
- Instalación y persistencia. Se instala y se configura para arrancar con el sistema, a menudo ocultándose entre procesos normales.
- Acción maliciosa. Se conecta con un servidor de mando y control y ejecuta las órdenes: espiar, robar credenciales, descargar otras amenazas, etc.
Tipos de troyanos
| Tipo | Qué hace | Ejemplos conocidos |
|---|---|---|
| Puerta trasera (backdoor) / RAT | Da al atacante control remoto del equipo | Back Orifice (1998), SubSeven |
| Troyano bancario | Roba credenciales y datos de banca en línea | Zeus (detectado en 2007), Dridex |
| Descargador (downloader) y dropper | Instala otro malware en el equipo infectado | Emotet, TrickBot |
| Ladrón de información (infostealer) | Extrae contraseñas, cookies y carteras de criptomonedas | Familias diversas para Windows y Android |
| Troyano de acceso a ransomware | Prepara la entrada de ransomware | Cadenas que combinan TrickBot y ransomware |
| Troyano SMS / móvil | Suscribe a servicios de pago o intercepta mensajes | Aplicaciones falsas en Android |
| Botnet / DDoS | Convierte el equipo en «zombi» de una red controlada | Troyanos usados para construir botnets |
| Rootkit | Oculta la presencia del malware en el sistema | Combinado con otras amenazas |
Emotet, que nació como troyano bancario hacia 2014 y evolucionó a plataforma de distribución de otras amenazas, fue desmantelado en enero de 2021 por una operación coordinada de Europol y fuerzas de varios países, aunque reapareció posteriormente.
Diferencias con virus y gusanos
| Característica | Virus | Gusano | Troyano |
|---|---|---|---|
| Se replica solo | Sí, infectando archivos | Sí, por la red | No |
| Necesita ayuda del usuario | Habitualmente | No siempre | Sí, para ser ejecutado |
| Rasgo principal | Se adhiere a otros programas | Se propaga de forma autónoma | Engaña disfrazándose de legítimo |
Síntomas de infección
- Lentitud, bloqueos o mensajes de error sin causa aparente.
- Programas desconocidos instalados o procesos extraños en ejecución.
- Cambios en la página de inicio o en la configuración del navegador.
- Consumo anormal de datos de red o actividad con el equipo en reposo.
- Desactivación del antivirus o del cortafuegos sin que el usuario lo haga.
- Cargos o accesos no reconocidos en cuentas bancarias y de correo.
Muchos troyanos están diseñados para no dar señales, así que la ausencia de síntomas no garantiza que el equipo esté limpio.
Cómo protegerse
- Descargar programas y aplicaciones solo de sitios y tiendas oficiales; evitar el software pirata.
- Desconfiar de adjuntos y enlaces inesperados, incluso si el remitente parece conocido.
- Mantener actualizados el sistema operativo, el navegador y las aplicaciones.
- Usar un antivirus con protección en tiempo real y un cortafuegos activo.
- Trabajar con una cuenta sin privilegios de administrador en el día a día.
- Activar la verificación en dos pasos y usar contraseñas únicas.
- Hacer copias de seguridad periódicas y desconectadas del equipo.
Qué hacer si se sospecha una infección
Lo prudente es desconectar el equipo de la red, ejecutar un análisis completo con un antivirus actualizado (a ser posible desde un medio de arranque limpio) y cambiar desde otro dispositivo las contraseñas de las cuentas sensibles. Si hay datos bancarios implicados, conviene avisar a la entidad. En casos graves, restaurar desde una copia de seguridad o reinstalar el sistema es más fiable que intentar limpiar manualmente. Para más contexto, véanse spyware y riesgos de Internet.
Preguntas frecuentes
¿Qué es un troyano informático?
Es un programa malicioso disfrazado de software legítimo que, una vez ejecutado, permite al atacante robar información, controlar el equipo o instalar otras amenazas.
¿Por qué se llama troyano?
Por analogía con el caballo de Troya de la mitología griega: un regalo aparentemente inofensivo que ocultaba soldados en su interior. El troyano informático oculta código malicioso dentro de algo que parece útil.
¿Un troyano es un virus?
No exactamente. Ambos son malware, pero el virus se replica infectando otros archivos, mientras que el troyano no se reproduce y depende del engaño para ser instalado.
¿Puede un troyano infectar un móvil?
Sí. Existen troyanos para Android, que suelen distribuirse en aplicaciones falsas o fuera de las tiendas oficiales, y también, aunque con menos frecuencia, para iOS. Instalar solo desde tiendas oficiales reduce el riesgo.
¿Cómo se elimina un troyano?
Se desconecta el equipo de Internet, se analiza con un antivirus actualizado y se eliminan las amenazas detectadas. Si persiste, se restaura una copia de seguridad limpia o se reinstala el sistema.
Referencias
- Skoudis, E. y Zeltser, L. (2003). Malware: Fighting Malicious Code. Prentice Hall.
- Sikorski, M. y Honig, A. (2012). Practical Malware Analysis. No Starch Press.
- NIST (2013). Special Publication 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling for Desktops and Laptops.
Cómo citar este artículo
Equipo de Conceptualia. (2025). «Troyano». Conceptualia. https://conceptualia.es/cultura-y-sociedad/tecnologia/troyano/

















