CyberGlossary

Malware

Bomba de tiempo

También conocido como: Bomba temporizada, Carga con temporizador

Definición

Variante de bomba lógica cuya condición de disparo es una fecha, hora o intervalo concretos, no otro evento lógico.

Una bomba de tiempo es código malicioso que se activa cuando el reloj del sistema alcanza una fecha u hora elegidas, o tras un retraso fijo desde su instalación. El retardo ofrece al operador una sincronización predecible, dificulta asociar la carga con la brecha inicial y permite que software con backdoor se distribuya sin alertar de inmediato. Se usa en sabotaje, ataques internos, implantes de cadena de suministro y manipulación de "trial-ware". La detección se apoya en análisis estático que marque comparaciones temporales sospechosas, revisión de código, monitorización de NTP, controles anti-tampering y EDR conductual capaz de detectar modificaciones masivas repentinas de archivos.

Ejemplos

  • El virus Michelangelo, que se activaba cada 6 de marzo.
  • Código interno que borra registros 30 días después de un despido.

Términos relacionados