Base Segura
Aprender

Cómo funciona el malware

Malware es cualquier programa hecho para hacerte daño. Hay varios tipos y cada uno funciona distinto. Aquí te explico los más comunes y qué hace cada uno.

intermedio4 min de lecturaRiesgo alto

Malware es la palabra corta para "software malicioso" — cualquier programa diseñado para hacer algo que tú no quieres: robar tus datos, bloquear tus archivos, controlar tu computador, o usar tus recursos sin que lo sepas.

No es un solo tipo de programa. Son varios, cada uno con un objetivo distinto.


Los tipos más comunes hoy

Infostealer (ladrón de información)

Qué hace: se ejecuta una vez, extrae todo lo que puede en segundos, lo envía a un servidor externo y desaparece.

Qué roba:

  • Todas las contraseñas guardadas en tu navegador
  • Las cookies de sesión (datos que te mantienen logueado — con ellas alguien entra a tus cuentas sin necesitar tu contraseña)
  • Datos de tarjetas guardadas en autocompletado
  • Archivos específicos de tu computador (billeteras de criptomonedas, documentos)

Cómo llega: cracks (programas piratas que "activan" software pagado sin pagar — por eso son gratis, pero vienen con malware incluido), archivos adjuntos en correos, links falsos en redes sociales.

Por qué es peligroso: funciona en silencio. No muestra ningún síntoma. La primera señal suele ser que perdiste acceso a una cuenta o viste un cargo en tu tarjeta.


Ransomware (secuestrador de archivos)

Qué hace: cifra (bloquea) todos tus archivos con una clave que solo el atacante tiene. Luego te pide dinero para devolvértelos.

Qué afecta: fotos, documentos, videos — todo lo que tengas guardado. No puede acceder a lo que está en la nube (a menos que tu nube esté sincronizada como carpeta local).

Cómo llega: correos con archivos adjuntos, vulnerabilidades sin parchear en el sistema, acceso remoto mal configurado.

Por qué es peligroso: si no tienes respaldo, pierdes todo. Pagar no garantiza que te devuelvan los archivos.


RAT (acceso remoto)

Qué hace: le da al atacante control total de tu computador — como si estuviera sentado frente a él. Puede ver tu pantalla, mover el mouse, abrir archivos, instalar otros programas.

Cómo llega: programas piratas, archivos adjuntos disfrazados, vulnerabilidades en software desactualizado.

Por qué es peligroso: el atacante puede hacer cualquier cosa que tú podrías hacer — incluyendo entrar a tu banco si tienes la sesión abierta.


Cryptominer (minero de criptomonedas)

Qué hace: usa tu procesador y tarjeta gráfica para minar criptomonedas. Las ganancias van al atacante.

Cómo lo notas: tu computador se vuelve lento sin razón, el ventilador funciona al máximo constantemente, la cuenta de luz sube.

Cómo llega: sitios web que ejecutan código de minería en tu navegador, o programas instalados sin tu consentimiento.

Por qué es peligroso: no te roba datos, pero desgasta tu hardware y consume energía. Si no lo detectas, puede funcionar meses.


Cómo funciona la infección (patrón general)

Independiente del tipo, el malware sigue casi siempre el mismo camino:

  1. Llega — disfrazado como algo legítimo (un programa, un archivo adjunto, un link)
  2. Se ejecuta — tú lo abres, o una vulnerabilidad permite que se ejecute solo
  3. Hace su trabajo — roba datos, cifra archivos, se conecta al atacante
  4. Se comunica — envía lo robado a un servidor externo que controla el atacante
  5. Se oculta o desaparece — algunos se quedan (RAT), otros ejecutan y se borran (infostealers)

Lo que todos tienen en común

  • Necesitan ejecutarse en tu sistema para funcionar
  • La mayoría llega porque alguien descargó o abrió algo
  • Mantener el sistema actualizado (las actualizaciones incluyen "parches" — correcciones que tapan agujeros de seguridad que los atacantes podrían usar) bloquea muchos de estos ataques
  • Un bloqueador de anuncios reduce la superficie de exposición

Ver también


Última actualización: 2026-07-23