Malware
Payload
También conocido como: Carga maliciosa, Payload de ataque
Definición
Parte de un exploit, malware o ataque que realiza la acción maliciosa concreta, como cifrar archivos, abrir una puerta trasera o robar datos.
Ejemplos
- Un beacon de Cobalt Strike cargado en memoria tras ejecutar un documento de phishing.
- Un cifrador de ransomware entregado por un dropper Qakbot como fase final.
Términos relacionados
Exploit
Código, datos o técnica que aprovecha una vulnerabilidad para provocar un comportamiento no previsto, como ejecución de código, escalada de privilegios o fuga de información.
Dropper
Malware cuya función es instalar ("soltar") otra carga maliciosa en el sistema objetivo, normalmente tras evadir la detección inicial.
Loader
Malware que prepara el entorno y carga cargas posteriores —a menudo directamente en memoria— para la siguiente fase de un ataque.
Mando y control (C2)
Infraestructura y canales que los atacantes usan para mantener comunicación con los sistemas comprometidos y enviarles instrucciones.
Malware sin archivos
Malware que se ejecuta principalmente en memoria y abusa de herramientas legítimas del sistema, evitando el uso de ejecutables tradicionales en disco.
Ransomware
Malware que cifra los datos de la víctima o bloquea sus sistemas y exige un pago a cambio de restaurar el acceso.