
Malware
El malware es cualquier software diseñado para dañar un sistema, robar información o controlar un dispositivo sin consentimiento del usuario.
Malware, o software malicioso, es cualquier programa o fragmento de código diseñado para dañar un sistema informático, robar información, espiar al usuario o tomar el control de un dispositivo sin su consentimiento. Engloba amenazas tan distintas como los virus, los troyanos o el ransomware, y constituye una de las principales causas de incidentes de ciberseguridad tanto para particulares como para empresas.
¿Qué es el malware?
El término es una contracción de las palabras inglesas malicious software («software malicioso») y se atribuye al investigador Yisrael Radai, que lo propuso en 1990. Se aplica a todo código creado con intención hostil, con independencia de cómo se propague o qué daño cause. Un error accidental de un programa legítimo, por grave que sea, no es malware: lo que lo define es la intención del autor.
Las motivaciones han cambiado con el tiempo. Los primeros virus eran experimentos o bromas; hoy el malware es sobre todo un negocio criminal (extorsión, robo de credenciales, fraude), aunque también se emplea en el espionaje entre Estados y en el sabotaje industrial.
Tipos de malware
| Tipo | Cómo actúa | Característica principal |
|---|---|---|
| Virus | Se inserta en archivos o programas legítimos | Necesita que el usuario ejecute el archivo infectado para propagarse |
| Gusano (worm) | Se copia a sí mismo a través de redes | Se propaga de forma autónoma, sin intervención del usuario |
| Troyano | Se disfraza de programa útil o legítimo | No se replica; abre la puerta a otras amenazas |
| Ransomware | Cifra los archivos o bloquea el equipo | Exige un rescate, normalmente en criptomonedas |
| Spyware | Recopila información en secreto | Registra hábitos, contraseñas o pulsaciones de teclado |
| Adware | Muestra publicidad no deseada | Suele instalarse junto a otros programas gratuitos |
| Rootkit | Oculta su presencia y la de otros programas maliciosos | Obtiene privilegios de administrador y es difícil de detectar |
| Keylogger | Registra lo que se escribe | Roba contraseñas y datos bancarios |
| Botnet | Convierte equipos infectados en «zombis» controlados a distancia | Se usa para enviar spam o lanzar ataques de denegación de servicio (DDoS) |
| Backdoor (puerta trasera) | Crea un acceso oculto al sistema | Permite al atacante entrar cuando quiera |
| Malware sin archivo (fileless) | Se ejecuta en memoria usando herramientas legítimas del sistema | Deja pocas huellas en disco |
Conviene no confundir el phishing con el malware. El phishing es una técnica de ingeniería social, normalmente un correo o mensaje falso, para engañar a la víctima y que revele datos o descargue un archivo; es, a menudo, el medio por el que se entrega el malware, pero no es un programa malicioso en sí.
Cómo se propaga el malware
- Adjuntos y enlaces de correo electrónico y mensajes en redes sociales o aplicaciones de mensajería.
- Descargas de fuentes no fiables: programas pirateados, generadores de licencias o aplicaciones falsas.
- Vulnerabilidades sin parchear en el sistema operativo, el navegador u otros programas.
- Sitios web comprometidos o anuncios maliciosos (malvertising).
- Dispositivos extraíbles como memorias USB infectadas.
- Contraseñas débiles o filtradas, que permiten acceder a servicios remotos, como el escritorio remoto.
Casos históricos
- Creeper (1971): programa experimental que se desplazaba por la red ARPANET mostrando un mensaje; se suele citar como el antecedente de los gusanos.
- Brain (1986): considerado el primer virus para PC con MS-DOS.
- Gusano Morris (1988): infectó una parte significativa de los ordenadores conectados a internet en aquella época y provocó la creación de los primeros equipos de respuesta a incidentes.
- ILOVEYOU (2000): gusano que se propagaba por correo y afectó a millones de equipos en todo el mundo.
- Stuxnet (descubierto en 2010): gusano sofisticado dirigido a sistemas industriales, vinculado al sabotaje de centrifugadoras nucleares.
- WannaCry (2017): ransomware que se extendió en pocos días por unos 150 países aprovechando una vulnerabilidad de Windows, y afectó, entre otros, a hospitales y empresas.
Síntomas de una infección
- El equipo va notablemente más lento o se calienta sin motivo.
- Aparecen programas, barras de herramientas o ventanas emergentes que no se han instalado.
- El navegador cambia la página de inicio o el buscador por sí solo.
- Los archivos desaparecen, están cifrados o cambian de extensión.
- Se consumen datos de red o batería de forma inexplicable.
- Los contactos reciben mensajes que el usuario no ha enviado.
Cómo protegerse
- Mantener todo actualizado: sistema operativo, navegador y aplicaciones, para cerrar vulnerabilidades conocidas.
- Usar un antivirus o solución de seguridad actualizada y activar el cortafuegos.
- Hacer copias de seguridad periódicas, siguiendo la regla 3-2-1: tres copias, en dos soportes distintos y una de ellas fuera del equipo. Es la mejor defensa contra el ransomware. Más en backup.
- Desconfiar de mensajes inesperados: no abrir adjuntos ni pulsar enlaces de remitentes dudosos.
- Descargar software solo de fuentes oficiales.
- Activar la verificación en dos pasos y usar contraseñas únicas, mejor con un gestor de contraseñas.
- Trabajar con una cuenta de usuario sin privilegios de administrador en el día a día.
Si se sospecha una infección, lo recomendable es desconectar el equipo de la red, analizarlo con un antivirus de confianza, cambiar las contraseñas desde otro dispositivo limpio y, si hay datos cifrados por ransomware, no pagar el rescate sin asesoramiento: no garantiza la recuperación y financia a los delincuentes. En España, el INCIBE ofrece ayuda gratuita mediante su línea 017.
Para una visión más amplia de las amenazas en la red, consulta los riesgos de internet y la privacidad digital.
Preguntas frecuentes
¿Qué es el malware en palabras sencillas?
Es cualquier programa creado para hacer daño: robar datos, espiar, bloquear el dispositivo o usarlo sin permiso. Su nombre viene de la unión de las palabras inglesas malicious y software.
¿Cuál es la diferencia entre virus y malware?
Malware es el término general para todo software malicioso. El virus es solo un tipo concreto, que se adhiere a archivos legítimos y necesita que se ejecuten para propagarse. Los troyanos, gusanos o el ransomware también son malware, pero no virus.
¿Qué es el ransomware?
Es un malware que cifra los archivos de la víctima o bloquea el acceso al sistema y exige un pago para devolverlo. La mejor defensa son las copias de seguridad actualizadas y desconectadas del equipo.
¿El phishing es un tipo de malware?
No. El phishing es una técnica de engaño para obtener datos o hacer que la víctima ejecute algo. Puede servir para distribuir malware, pero en sí no es un programa malicioso.
¿Pueden los móviles y los Mac tener malware?
Sí. Aunque Windows ha sido históricamente el objetivo principal, existe malware para Android, iOS, macOS y Linux. Instalar aplicaciones solo de tiendas oficiales y mantener el sistema actualizado reduce mucho el riesgo.
Referencias
- Stallings, W. y Brown, L. (2018). Computer Security: Principles and Practice (4.ª ed.). Pearson.
- Sikorski, M. y Honig, A. (2012). Practical Malware Analysis. No Starch Press.
- NIST (2013). Special Publication 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling for Desktops and Laptops.
Cómo citar este artículo
Equipo de Conceptualia. (2026). «Malware». Conceptualia. https://conceptualia.es/cultura-y-sociedad/tecnologia/malware/

















