Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 050

Antivirus (AV)

¿Qué es Antivirus (AV)?

Antivirus (AV)Software de endpoint que detecta y elimina archivos maliciosos mediante bases de firmas, analisis de ficheros y heuristicas basicas; es la base historica de la seguridad en endpoint.


El antivirus (AV) es la categoria historica del software de seguridad de endpoint. Pioneros como VirusScan de John McAfee (1987), AVP de Eugene Kaspersky y las primeras rutinas de Bernd Fix establecieron el modelo: escaneo de archivos en disco, memoria y trafico, comparacion contra una base de firmas que se actualiza continuamente y heuristicas sencillas. Los agentes AV suelen engancharse al filesystem de Windows (mini-filter drivers) y a gateways de correo, poniendo en cuarentena o eliminando coincidencias. El modelo es muy efectivo contra malware masivo, pero falla con amenazas polimorficas, empaquetadas y fileless; AV-Test, AV-Comparatives y MITRE Engenuity demuestran que los motores solo de firmas se quedan cortos frente a ataques modernos. Por eso casi todos los proveedores han evolucionado el AV hacia plataformas NGAV/EDR con analitica conductual.

Ejemplos

  1. 01

    ClamAV analizando los adjuntos entrantes de correo en una pasarela SMTP.

  2. 02

    Microsoft Defender Antivirus pone en cuarentena un ejecutable descargado que coincide con la firma de WannaCry.

Preguntas frecuentes

¿Qué es Antivirus (AV)?

Software de endpoint que detecta y elimina archivos maliciosos mediante bases de firmas, analisis de ficheros y heuristicas basicas; es la base historica de la seguridad en endpoint. Pertenece a la categoría de Defensa y operaciones en ciberseguridad.

¿Qué significa Antivirus (AV)?

Software de endpoint que detecta y elimina archivos maliciosos mediante bases de firmas, analisis de ficheros y heuristicas basicas; es la base historica de la seguridad en endpoint.

¿Cómo funciona Antivirus (AV)?

El antivirus (AV) es la categoria historica del software de seguridad de endpoint. Pioneros como VirusScan de John McAfee (1987), AVP de Eugene Kaspersky y las primeras rutinas de Bernd Fix establecieron el modelo: escaneo de archivos en disco, memoria y trafico, comparacion contra una base de firmas que se actualiza continuamente y heuristicas sencillas. Los agentes AV suelen engancharse al filesystem de Windows (mini-filter drivers) y a gateways de correo, poniendo en cuarentena o eliminando coincidencias. El modelo es muy efectivo contra malware masivo, pero falla con amenazas polimorficas, empaquetadas y fileless; AV-Test, AV-Comparatives y MITRE Engenuity demuestran que los motores solo de firmas se quedan cortos frente a ataques modernos. Por eso casi todos los proveedores han evolucionado el AV hacia plataformas NGAV/EDR con analitica conductual.

¿Cómo defenderse de Antivirus (AV)?

Las defensas contra Antivirus (AV) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Antivirus (AV)?

Nombres alternativos comunes: AV, Anti-virus, Antivirus por firmas.

Términos relacionados

Véase también