CyberGlossary

Malware

Caballo de Troya

También conocido como: Troyano, Trojano

Definición

Malware que se hace pasar por un programa legítimo para que el usuario lo ejecute, entregando una carga maliciosa oculta.

Un caballo de Troya (o troyano) es malware que se oculta dentro de algo que el usuario desea: un juego pirata, una factura falsa, una actualización ficticia o un instalador adulterado. A diferencia de virus y gusanos, los troyanos no se autorreplican; dependen de la ingeniería social y de la ejecución por el usuario. Una vez activos, pueden instalar puertas traseras, robar credenciales, registrar pulsaciones de teclas, desplegar ransomware o enrolar el equipo en una botnet. Muchas familias modernas (troyanos bancarios, RAT) siguen este patrón. Las defensas combinan filtrado de correo, firma de código, allow-listing, EDR, formación y mínimo privilegio.

Ejemplos

  • Emotet, originalmente troyano bancario y luego gran plataforma de distribución de malware.
  • Zeus/Zbot, troyano bancario que robó credenciales durante años.

Términos relacionados