Tipos habituales
Los virus se adhieren a archivos legítimos y se propagan al abrirlos. Los gusanos se propagan solos por la red. Los troyanos se hacen pasar por software legítimo. El spyware y los keyloggers vigilan lo que hacen los usuarios. Los infostealers recogen contraseñas guardadas, cookies de sesión y datos del navegador, y hoy son una de las principales fuentes de credenciales robadas. Los troyanos de acceso remoto dan al atacante el control del equipo. El ransomware cifra los datos para exigir un pago.
Cómo entra
Las vías habituales son los adjuntos y enlaces de correo, a menudo mediante phishing, las descargas de software falso y programas pirateados, las extensiones de navegador maliciosas, las memorias USB infectadas y la explotación de sistemas sin parchear. Algunos ataques modernos no usan ningún archivo de malware y se apoyan en herramientas legítimas del sistema para evitar la detección.
Cómo defenderse
El antivirus basado en firmas ya no basta por sí solo. El EDR detecta comportamientos sospechosos, no solo archivos conocidos. Funciona mejor junto a la gestión de parches, límites sobre quién puede instalar software, el filtrado del correo y la formación en concienciación. Como los infostealers buscan credenciales guardadas, la MFA limita el daño cuando se roban contraseñas.
Dónde aparece en cumplimiento
ISO 27001 exige protección contra el malware (Anexo A 8.7), combinando medidas técnicas y concienciación de los usuarios. El ENS y NIS2 incluyen medidas equivalentes.




