CyberGlossary

Malware

Virus informático

También conocido como: Virus, Virus de archivo

Definición

Código malicioso que inserta copias de sí mismo en otros programas o archivos y se ejecuta cuando el huésped se ejecuta.

Un virus informático es malware que se propaga adjuntando su código a ejecutables legítimos, documentos o sectores de arranque. A diferencia de un gusano, necesita una acción del usuario —abrir un documento, ejecutar un programa o arrancar desde un soporte infectado— para seguir propagándose. Una vez activo, puede dañar datos, instalar cargas adicionales, exfiltrar información o consumir recursos. Predominaron en los años 90 y 2000; hoy son menos comunes que gusanos y troyanos, pero aún aparecen en documentos con macros e instaladores manipulados. Las defensas incluyen antimalware actualizado, desactivar macros sin firmar, allow-listing de aplicaciones y parcheo continuo.

Ejemplos

  • ILOVEYOU (2000), virus en VBScript distribuido por correo.
  • CIH/Chernobyl, que corrompía firmware y datos del disco.

Términos relacionados