Un troyano (caballo de Troya) es un malware disfrazado de programa legítimo o útil que la víctima instala voluntariamente y que después realiza acciones maliciosas ocultas.
Cómo funciona un troyano
El nombre viene del caballo de madera de la leyenda griega. A diferencia de los virus y los gusanos, un troyano no se copia a sí mismo, sino que se basa en el engaño. Llega como:
- un juego crackeado o una actualización falsa;
- un «documento» adjunto a un correo;
- una extensión del navegador;
- una app de una tienda no oficial.
Tras ejecutarse, puede mostrar la función prometida mientras trabaja en segundo plano.
Los troyanos se clasifican por lo que hacen:
- los descargadores y droppers instalan más malware;
- los troyanos de acceso remoto dan control total del dispositivo;
- los troyanos bancarios roban accesos a la banca online y manipulan transferencias;
- los infostealers recopilan contraseñas, cookies y monederos de criptomonedas;
- las puertas traseras abren una entrada oculta para el atacante.
Por qué los troyanos son importantes
Los troyanos son el tipo de malware más extendido y a menudo la primera etapa de ataques mayores. Emotet nació en 2014 como troyano bancario y se convirtió en un servicio de distribución para otras bandas, hasta que una operación policial internacional desmanteló su infraestructura en 2021.
En Android, los troyanos ocultos en apps abusan de los servicios de accesibilidad para leer la pantalla y aprobar transacciones.
Cómo protegerse
- Descargue software solo de sitios web y tiendas oficiales; evite cracks y generadores de claves.
- No active macros ni abra archivos de correos inesperados.
- Revise los permisos de las apps, en especial accesibilidad y administrador del dispositivo en Android.
- Mantenga actualizados el software de seguridad y el sistema operativo.