CyberGlossary

Malware

Malware polimórfico

También conocido como: Malware autocifrado, Virus polimórfico

Definición

Malware que cambia su aspecto en disco —normalmente por re-cifrado o empaquetado— en cada infección, manteniendo intacta su lógica principal.

El malware polimórfico utiliza una capa de cifrado/packer y un pequeño descifrador mutante, de modo que cada copia del archivo es distinta para los antivirus basados en firmas, aunque la carga descifrada sea idéntica. Esto frustra la detección por hashes y firmas exactas. Los motores polimórficos incluyen reordenación de instrucciones, código basura y uso variable de registros. A diferencia del malware metamórfico, no se reescribe la carga, solo el envoltorio. Las defensas eficaces se basan en detección de comportamiento, escaneo de memoria tras el desempaquetado, reglas YARA sobre cadenas descifradas, EDR/XDR y clasificadores ML entrenados con características dinámicas.

Ejemplos

  • Storm Worm, que se reempaquetaba frecuentemente para evadir firmas.
  • Virut, infector de archivos polimórfico que mutaba en cada propagación.

Términos relacionados