Malware: virus, gusanos, troyanos y ransomware
Aprenda cómo infectan, se propagan y causan daños los distintos tipos de malware.
Malware: virus, gusanos, troyanos y ransomware es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué es el malware?
Malware (software malicioso) es cualquier software diseñado intencionadamente para causar daños, obtener acceso no autorizado o interrumpir sistemas. Es la herramienta principal de los ciberdelincuentes y de los actores estatales.
Virus
Un virus es un malware que se adjunta a programas o archivos legítimos. Requiere la acción humana para propagarse (abrir un archivo infectado). Cuando se ejecuta, se replica y puede dañar archivos, robar datos o abrir puertas traseras.
Gusanos
Un gusano es un malware autorreplicante que se propaga por las redes sin interacción humana. Explota vulnerabilidades de los servicios de red. Ejemplos famosos: WannaCry (SMB), Conficker, Morris Worm.
Troyanos
Un troyano se disfraza de software legítimo. A diferencia de los virus, no se replica por sí mismo, sino que depende de que el usuario lo instale. Una vez instalado, puede crear puertas traseras, robar datos o descargar malware adicional (droppers).
Ransomware
El ransomware cifra los archivos de las víctimas y exige un pago a cambio de la clave de descifrado. Los operadores modernos de ransomware también exfiltran datos antes de cifrarlos (doble extorsión) y amenazan con publicarlos si no se paga el rescate.
Ejemplos: LockBit, REvil, Conti, WannaCry.
Spyware y adware
El spyware supervisa en secreto la actividad del usuario —pulsaciones de teclas, capturas de pantalla e historial de navegación— y la transmite al atacante. El adware muestra anuncios no deseados, a menudo incluido con software gratuito. Ambos pueden combinarse con otros tipos de malware.
Rootkits
Un rootkit oculta su presencia y la de otros tipos de malware modificando el kernel del sistema operativo o el gestor de arranque. Los rootkits son extremadamente difíciles de detectar porque subvierten las propias herramientas utilizadas para encontrarlos. A menudo, la detección requiere un análisis sin conexión.
Botnets
Una botnet es una red de máquinas infectadas (bots) controladas de forma remota por un atacante (botmaster). Los bots se utilizan para ataques DDoS, campañas de spam, ataques de credential stuffing y minería de criptomonedas. A menudo, las víctimas no saben que su dispositivo está comprometido.
Malware sin archivos
El malware sin archivos reside completamente en la memoria (RAM) sin escribir archivos en el disco, lo que le permite evadir los antivirus tradicionales basados en archivos. A menudo utiliza herramientas legítimas del sistema como PowerShell o WMI. La detección requiere análisis de memoria y supervisión del comportamiento.
Métodos de distribución del malware
Vectores de infección comunes:
- Archivos adjuntos de correos de phishing
- Descargas maliciosas desde la web
- Descarga drive-by a través de sitios web comprometidos
- Dispositivos USB dejados en aparcamientos
- Explotación de vulnerabilidades de software sin parchear
Defensa contra el malware
Capas de defensa:
- EDR — detección y respuesta basadas en el comportamiento
- Filtrado de correo electrónico — analiza los adjuntos en un sandbox antes de entregarlos
- Gestión de parches — cierra oportunidades de explotación
- Mínimo privilegio — limita el alcance de los daños del malware
- Copias de seguridad — copias sin conexión para recuperar los datos tras un ataque de ransomware
Comprobación rápida: tipos de malware
¿Qué tipo de malware se propaga automáticamente por las redes sin requerir ninguna interacción del usuario?
Resumen de la lección
Las categorías de malware incluyen virus (requieren la acción del usuario), gusanos (se propagan por sí mismos), troyanos (software disfrazado), ransomware (cifra archivos para exigir un rescate), rootkits (se ocultan en el sistema operativo) y malware sin archivos (residente en la memoria). La defensa requiere controles en varias capas: EDR, filtrado de correo electrónico, aplicación de parches, mínimo privilegio y copias de seguridad.
Aprende Cyber Security Academy con un tutor de IA — gratis
Escribe y ejecuta código real en tu navegador, obtén ayuda instantánea de un tutor de IA disponible 24/7 y continúa donde lo dejaste en la web o en la aplicación.
- Cursos
- 76
- Lecciones
- 303
Preguntas frecuentes
¿La lección «Malware: virus, gusanos, troyanos y ransomware» es gratis?
Sí — el texto completo de «Malware: virus, gusanos, troyanos y ransomware» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Malware: virus, gusanos, troyanos y ransomware»?
Aprenda cómo infectan, se propagan y causan daños los distintos tipos de malware. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Malware: virus, gusanos, troyanos y ransomware»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Phishing y spear phishing
- Malware: virus, gusanos, troyanos y ransomware
- Ataques de intermediario
- Denegación de servicio y DDoS