CyberGlossary

Malware

Malware

También conocido como: Software malicioso, Código malicioso

Definición

Cualquier software diseñado intencionadamente para interrumpir, dañar u obtener acceso no autorizado a equipos, redes o datos.

El malware (software malicioso) es un término general para cualquier código cuyo comportamiento es perjudicial para el sistema en el que se ejecuta o para sus usuarios. Incluye virus, gusanos, troyanos, ransomware, spyware, rootkits y muchas otras familias, frecuentemente combinadas en las campañas actuales. Se distribuye mediante phishing, sitios web maliciosos, ataques a la cadena de suministro, soportes extraíbles o explotación de vulnerabilidades sin parchear. Una vez ejecutado, puede robar datos, cifrar archivos para pedir rescate, dar control remoto al atacante o moverse lateralmente en la red. Las defensas combinan EDR, parcheo, listas de aplicaciones permitidas, segmentación de red, formación y copias de seguridad fuera de línea.

Ejemplos

  • El ransomware-gusano WannaCry que se propagó por SMB en 2017.
  • Emotet, troyano bancario reconvertido en "loader" para otras familias.

Términos relacionados