
Antivirus informático
Un antivirus es un programa que detecta, bloquea y elimina software malicioso para proteger los equipos y los datos de sus usuarios.
Un antivirus informático es un programa que vigila un equipo para detectar, bloquear y eliminar software malicioso antes de que robe datos, cifre archivos o tome el control del sistema. Aunque nació para combatir los virus, hoy protege también frente a troyanos, spyware, ransomware y otras amenazas, y suele integrarse en paquetes de seguridad más amplios.
¿Qué es un antivirus informático?
Se trata de una aplicación de seguridad que analiza archivos, procesos, memoria y tráfico de red en busca de señales de código dañino. Cuando encuentra una amenaza, puede bloquearla, aislarla en cuarentena o eliminarla. El término «antivirus» se mantiene por tradición: los primeros programas dañinos se llamaron virus por su capacidad de copiarse de un equipo a otro, y las herramientas diseñadas para frenarlos heredaron el nombre.
Breve historia
El primer programa autorreplicante conocido, Creeper (1971), se movía por la red ARPANET mostrando un mensaje inofensivo; otro programa, Reaper, se creó para borrarlo y se considera el antecedente de los antivirus. En los años ochenta aparecieron virus reales para ordenadores personales, como Elk Cloner (1982, Apple II) o Brain (1986, MS-DOS), y con ellos las primeras herramientas comerciales de desinfección, a finales de esa década. Con la llegada de internet y del correo electrónico, la propagación de malware se disparó y los antivirus pasaron a actualizarse a diario.
Cómo funciona un antivirus
Los productos modernos combinan varias técnicas, porque ninguna basta por sí sola:
- Detección por firmas: compara los archivos con una base de datos de huellas de malware conocido. Es rápida y precisa, pero solo reconoce amenazas ya catalogadas.
- Análisis heurístico: busca instrucciones o estructuras sospechosas aunque el programa no esté en la base de datos.
- Análisis de comportamiento: observa qué hace un programa en ejecución (por ejemplo, cifrar cientos de archivos en segundos o modificar el registro del sistema) y lo detiene si actúa como una amenaza.
- Sandbox: ejecuta el archivo sospechoso en un entorno aislado para ver su conducta sin riesgo.
- Protección en la nube y aprendizaje automático: envía datos de archivos desconocidos a servidores del fabricante, que los clasifican en cuestión de segundos con modelos entrenados sobre millones de muestras.
El antivirus actúa de dos maneras: en tiempo real, analizando cada archivo que se abre, descarga o ejecuta, y mediante análisis bajo demanda o programado, que revisa todo el disco.
Tipos de antivirus y soluciones de seguridad
| Tipo | Qué ofrece | Indicado para |
|---|---|---|
| Antivirus integrado en el sistema | Protección básica y gratuita incluida en el sistema operativo, como Microsoft Defender en Windows | Uso doméstico con buenos hábitos |
| Antivirus gratuito de terceros | Detección de malware con funciones avanzadas limitadas | Usuarios que quieren una segunda opinión |
| Suite de seguridad de pago | Antivirus más cortafuegos, protección web, antiphishing, gestor de contraseñas, control parental o VPN | Familias y pequeños negocios |
| Solución para empresas (EDR/XDR) | Monitorización centralizada, respuesta a incidentes y análisis forense | Organizaciones con muchos equipos |
| Escáner bajo demanda | Revisa el equipo cuando el usuario lo pide, sin vigilancia permanente | Segunda comprobación puntual |
Qué amenazas combate
- Virus y gusanos, que se replican y se propagan por archivos o redes.
- Troyanos, que se hacen pasar por programas legítimos.
- Spyware, que espía la actividad del usuario.
- Ransomware, que cifra los datos y exige un rescate.
- Phishing y páginas fraudulentas, bloqueadas mediante listas y análisis web.
- Programas potencialmente no deseados, como barras de herramientas o adware.
Ventajas y limitaciones
Un antivirus reduce de forma notable el riesgo de infección y facilita la recuperación cuando algo falla. Sin embargo, no es infalible: puede generar falsos positivos (marcar como peligroso un archivo legítimo), consume algo de memoria y procesador, y no sustituye a las buenas prácticas. Los ataques de día cero, que explotan fallos aún desconocidos, o los engaños dirigidos a las personas (ingeniería social) pueden saltarse sus defensas.
Buenas prácticas de protección
- Mantener actualizados el antivirus, el sistema operativo y las aplicaciones.
- Descargar software solo de fuentes oficiales.
- Desconfiar de adjuntos y enlaces inesperados, aunque parezcan venir de un conocido; el spam es una vía habitual de infección.
- Usar contraseñas únicas y autenticación en dos pasos.
- Realizar copias de seguridad periódicas, idealmente fuera del equipo.
Preguntas frecuentes
¿Es suficiente el antivirus que trae Windows?
Para la mayoría de usuarios domésticos, Microsoft Defender ofrece una protección sólida y se actualiza automáticamente. Los laboratorios independientes como AV-TEST o AV-Comparatives lo evalúan con regularidad. Aun así, conviene combinarlo con hábitos prudentes y copias de seguridad.
¿Se pueden tener dos antivirus a la vez?
No es recomendable. Dos programas con protección en tiempo real pueden entrar en conflicto, ralentizar el equipo y detectarse mutuamente como amenaza. Lo habitual es mantener uno activo y usar otro solo como escáner puntual.
¿Los móviles y los Mac necesitan antivirus?
Ningún sistema es inmune. Android recibe más malware por permitir instalar aplicaciones de fuera de la tienda oficial, mientras que iOS y macOS cuentan con controles integrados. Mantener el sistema al día e instalar solo apps de tiendas oficiales reduce mucho el riesgo.
¿Qué es un falso positivo?
Es un aviso erróneo en el que el antivirus identifica como malicioso un archivo seguro. Suele ocurrir con programas poco conocidos o con herramientas de administración. Si se sospecha, puede verificarse el archivo en un servicio de análisis multimotor antes de restaurarlo.
¿Cómo sé si mi equipo está infectado?
Algunas señales son lentitud repentina, ventanas emergentes constantes, programas desconocidos, cambios en la página de inicio del navegador o archivos que no se pueden abrir. Ante la duda, conviene ejecutar un análisis completo y desconectar el equipo de la red.
Referencias
- Szor, P. (2005). The Art of Computer Virus Research and Defense. Addison-Wesley.
- Stallings, W. y Brown, L. (2018). Computer Security: Principles and Practice. Pearson.
- Tanenbaum, A. S. y Bos, H. (2015). Modern Operating Systems. Pearson.
Cómo citar este artículo
Equipo de Conceptualia. (2026). «Antivirus informático». Conceptualia. https://conceptualia.es/cultura-y-sociedad/tecnologia/antivirus-informatico/

















