Virus, malware o spyware: ¿qué es más peligroso?
Publicado: 2022-01-29Una utilidad antivirus que se limitara estrictamente a la defensa contra virus informáticos sería casi inútil. Los virus informáticos son solo un tipo de amenaza y no un tipo común. Un programa antivirus adecuado defiende contra todo tipo de software malicioso. Cuando le animamos a que instale protección antivirus, estamos hablando de protección contra todo tipo de malware.
¿Por qué los virus son poco comunes? Porque los codificadores, incluidos los codificadores de malware, solo quieren ganar dinero. Al igual que el negocio de la venganza, no hay mucho dinero en el negocio de los virus. El spyware roba datos personales que los perpetradores pueden vender, los troyanos bancarios roban directamente de la fuente y el ransomware exige dinero imposible de rastrear de sus víctimas. Hay mucho dinero para tener. Afortunadamente, las utilidades antivirus modernas ofrecen protección contra malware de espectro completo, eliminando todo tipo de software malicioso. El mejor software protege contra todo tipo de amenazas, por lo que normalmente no necesita saber cuál es cuál.
Aun así, pueden surgir situaciones en las que necesite distinguir un tipo de malware de otro, y las muchas historias en las noticias sobre brechas de seguridad, piratería y ataques pueden ser confusas si no conoce los términos. No se preocupe: nuestra guía rápida y sucia de los tipos de amenazas más comunes que es probable que encuentre (en las noticias, esperamos, en lugar de en persona) puede ayudarlo a ponerse al día.
Conozca las amenazas de seguridad por cómo se propagan
Un virus se ejecuta cuando el usuario inicia un programa infectado o arranca desde un disco o unidad USB infectados. Los virus mantienen un perfil bajo porque necesitan propagarse ampliamente sin ser detectados. La mayoría de las veces, el código del virus simplemente infecta nuevos programas o discos. Eventualmente, a menudo en una fecha y hora predefinidas, la carga útil del virus se activa. Las primeras cargas útiles del virus a menudo implicaban destrucción sin sentido o exhibición sin sentido. Actualmente, es más probable que roben información o participen en un ataque DDoS (Distributed Denial of Service) contra un sitio web importante.
Nuestras mejores selecciones de antivirus
Ver todo (4 artículos)Los gusanos son como los virus, pero pueden propagarse sin la ayuda de un usuario que inicia un programa infectado o monta un disco infectado. En pocas palabras, un gusano se copia a sí mismo en otra computadora y luego ejecuta la copia. En 1988, el gusano Morris, pensado como una simple prueba para medir el incipiente Internet, causó graves daños en su lugar. Si bien no estaba destinado a ser malicioso, su autorreplicación demasiado entusiasta absorbió una gran cantidad de ancho de banda.
Así como las fuerzas griegas engañaron a la gente de Troya ocultando guerreros dentro del caballo de Troya, los programas de caballos de Troya o troyanos para abreviar, ocultan códigos maliciosos dentro de una aplicación aparentemente útil. El juego, la utilidad u otra aplicación generalmente realiza la tarea indicada, pero tarde o temprano, hace algo dañino. Este tipo de amenaza se propaga cuando los usuarios o los sitios web lo comparten sin darse cuenta con otros. Los troyanos pueden ser verdaderos generadores de dinero. Los troyanos bancarios inyectan transacciones falsas para vaciar sus cuentas bancarias en línea. Otros troyanos roban sus datos personales para que sus creadores puedan venderlos en la Dark Web.
Conozca las amenazas de seguridad por lo que hacen
Los virus, gusanos y troyanos se definen por la forma en que se propagan. Otros programas maliciosos toman sus nombres de lo que hacen. El software espía , como era de esperar, se refiere al software que espía su computadora y roba sus contraseñas u otra información personal. El software espía también puede, literalmente (y de manera espeluznante), espiarte a través de la cámara web de tu computadora o escuchando conversaciones. Stalkerware, una variación del software espía, se apodera de su teléfono y pone todos los aspectos de su vida a disposición de quienquiera que lo esté acechando. Muchos programas antivirus modernos incluyen componentes diseñados específicamente para la protección contra spyware.
El adware muestra anuncios no deseados, posiblemente dirigidos a sus intereses mediante el uso de información robada por un componente de spyware. A veces, los anuncios son tan prolíficos que interfieren con el uso normal de la computadora.
La tecnología de rootkit se conecta al sistema operativo para ocultar los componentes de un programa malicioso. Cuando un programa de seguridad consulta a Windows para obtener una lista de archivos, el rootkit bloquea la lista, elimina su propio nombre y pasa la lista comprometida al programa solicitante. Los rootkits pueden realizar el mismo tipo de engaño en las solicitudes de datos del Registro.
Una infestación de bots no daña activamente su computadora, pero hace que su sistema sea cómplice de dañar a otros. Se esconde en silencio hasta que el propietario o el pastor de bots transmite una orden. Luego, junto con cientos o miles de personas, hace lo que se le ordena. Los bots se utilizan a menudo para enviar spam, por lo que los propios sistemas del spammer no están implicados.
Hay todo un ecosistema de tipos de malware. Algunos programas maliciosos existen específicamente para ayudar en la distribución de otro malware. Estos programas cuentagotas tienden a ser pequeños y discretos, pero pueden canalizar un flujo constante de otro malware a su computadora. Un cuentagotas puede recibir instrucciones de su propietario remoto, como lo hace un bot, para determinar qué malware distribuirá. El propietario recibe pagos de otros creadores de malware por este servicio de distribución.
Como sugiere el nombre, el ransomware retiene su computadora o sus datos para pedir un rescate. En la forma más común, una amenaza de ransomware cifrará sus documentos y exigirá un pago de rescate imposible de rastrear a cambio de la clave de descifrado. En teoría, su antivirus debería manejar el ransomware como lo hace con cualquier otro tipo de malware. Sin embargo, dado que las consecuencias de perder un ataque de ransomware son tan graves, es posible que también desee ejecutar una utilidad de protección de ransomware por separado.
No todo el software de seguridad es legítimo
No todos los programas antivirus son lo que parecen. Algunos son en realidad falsos, programas maliciosos que no protegen su seguridad y dañan su saldo bancario. En el mejor de los casos, estos programas no ofrecen una protección real; en el peor de los casos, incluyen elementos activamente dañinos. Trabajan duro para asustarlo para que pague por el registro, por lo que a menudo se les llama scareware . Si se registra, habrá desperdiciado su dinero y entregado la información de su tarjeta de crédito a los ladrones.
Recomendado por Nuestros Editores
Evitar el scareware se vuelve cada vez más difícil a medida que los programas se vuelven más refinados. Los consumidores inteligentes revisan las reseñas antes de comprar un antivirus u otra utilidad de seguridad. Simplemente apéguese a las fuentes confiables; ocasionalmente encontrará sitios de revisión que son tan falsos como los programas maliciosos que recomiendan.
Protección Mix and Match para su PC
Las categorías descritas anteriormente no son mutuamente excluyentes. Por ejemplo, una sola amenaza podría propagarse al estilo de un virus, robar su información personal como spyware y usar tecnología de rootkit para esconderse de su antivirus. Un programa de scareware es un tipo de troyano y también puede robar datos privados.
Tenga en cuenta que su solución de seguridad también puede adoptar varios enfoques. Una suite de seguridad a gran escala incluye naturalmente un componente antivirus, pero otros componentes complementan esa protección. El cortafuegos evita los ataques de Internet y también puede frustrar los intentos de aprovechar las vulnerabilidades del sistema. Un filtro de correo no deseado bloquea los intentos de infiltrar malware en su computadora en el correo electrónico. En estos días, muchas suites ofrecen una VPN para proteger su tráfico de Internet, aunque el acceso a todas las funciones de VPN puede requerir un pago por separado.
El término malware engloba todos estos tipos de software malicioso. Cualquier programa con un propósito dañino es un programa de malware, puro y simple. Grupos de la industria como la Organización de Estándares de Pruebas Anti-Malware (AMTSO) usan este término para mayor claridad, pero los consumidores conocen el término antivirus, no anti-malware. Estamos atascados con la palabra. Solo recuerde que su antivirus debe protegerlo contra todo tipo de malware.
Ahora ya sabe cómo distinguir las principales clases de software malicioso. Esperamos que nunca tenga experiencia directa con ransomware, spyware o cualquier otro tipo de malware. Si aún tiene curiosidad acerca de estos programas desagradables y desea echar un vistazo a su apariencia, consulte nuestra función sobre las caras del malware.