Gusano informático
¿Qué es Gusano informático?
Gusano informáticoMalware autorreplicante que se propaga por redes de forma autónoma, sin requerir un archivo anfitrión ni la interacción del usuario.
Un gusano informático es malware que se propaga explotando servicios de red, recursos compartidos abiertos o vulnerabilidades sin parchear, copiándose de un sistema a otro sin necesidad de adjuntarse a un programa anfitrión. Los gusanos pueden saturar enlaces, degradar servicios, entregar cargas secundarias como ransomware o puertas traseras y alcanzar sistemas internos no expuestos directamente a Internet.
Cómo se propagan los gusanos. Un gusano rastrea hosts alcanzables, prueba cada uno contra un exploit o un conjunto de credenciales e instala una copia que repite el ciclo: el crecimiento es exponencial hasta que se agota la población vulnerable o la red colapsa bajo el tráfico de escaneo. El gusano SQL Slammer de 2003 aprovechó un desbordamiento de búfer en el SQL Server 2000 Resolution Service (parcheado por MS02-039 seis meses antes) usando un único paquete UDP de 376 bytes al puerto 1434; duplicaba su población infectada aproximadamente cada 8,5 segundos y dejó fuera de línea a grandes partes de Internet en cuestión de minutos. Conficker (2008) encadenó la falla RPC MS08-067 con la ejecución automática desde USB y ataques de diccionario contra recursos compartidos, construyendo una botnet de millones de equipos. WannaCry (2017) fusionó el exploit filtrado EternalBlue de SMBv1 (MS17-010) con ransomware, y Stuxnet cruzó redes aisladas (air gaps) mediante unidades USB infectadas para alcanzar los controladores de las centrifugadoras iraníes.
Las defensas incluyen el parcheo rápido de los servicios expuestos a la red, la desactivación de protocolos obsoletos (SMBv1, RDP débil), la segmentación de red para romper el alcance lateral, el filtrado de salida (egress), la limitación de la tasa de tráfico de escaneo saliente y la detección de una expansión anómala de conexiones este-oeste.
flowchart LR
A[Host infectado] --> B[Escanear la red en busca de<br/>un servicio vulnerable]
B --> C{¿Objetivo<br/>vulnerable?}
C -->|No| B
C -->|Sí| D[Exploit / credencial débil]
D --> E[Copiar el gusano al objetivo]
E --> F[El nuevo host ejecuta el gusano]
F --> B
E --> G[Soltar carga secundaria<br/>ransomware / puerta trasera]● Ejemplos
- 01
WannaCry, gusano-ransomware que explotaba EternalBlue en SMBv1.
- 02
Stuxnet, gusano dirigido contra centrifugadoras iraníes mediante USB y red.
● Preguntas frecuentes
¿Qué es Gusano informático?
Malware autorreplicante que se propaga por redes de forma autónoma, sin requerir un archivo anfitrión ni la interacción del usuario. Pertenece a la categoría de Malware en ciberseguridad.
¿Qué significa Gusano informático?
Malware autorreplicante que se propaga por redes de forma autónoma, sin requerir un archivo anfitrión ni la interacción del usuario.
¿Cómo defenderse de Gusano informático?
Las defensas contra Gusano informático combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.
¿Cuáles son otros nombres para Gusano informático?
Nombres alternativos comunes: Gusano de red, Gusano de Internet.