Un virus informático es malware que se copia insertando su código en otros archivos o sectores de arranque y se ejecuta cuando estos se abren.
Cómo funciona un virus
Un virus necesita un anfitrión: un ejecutable, un documento con macros o el sector de arranque de un disco. Cuando se ejecuta el anfitrión infectado, también lo hace el código del virus, que infecta otros archivos y puede ejecutar su carga útil: borrar datos, mostrar mensajes o instalar otro malware. Tipos principales:
- virus de archivo, que modifican ejecutables;
- virus de sector de arranque, como Brain (1986), uno de los primeros virus de PC;
- virus de macro en documentos de Word y Excel, como Melissa (1999);
- virus polimórficos, que cambian su código en cada infección para evitar la detección.
Virus, gusano y troyano: ¿en qué se diferencian?
En el lenguaje cotidiano, cualquier programa malicioso se llama «virus», pero técnicamente un virus es solo un tipo de malware. Un gusano se propaga solo por la red sin infectar archivos (por ejemplo, WannaCry en 2017). Un troyano no se replica en absoluto: se hace pasar por software útil (ver troyano de acceso remoto). La mayoría de las amenazas actuales (ransomware, infostealers, RAT) son troyanos o gusanos, no virus clásicos.
Por qué los virus importan para la seguridad
Los virus de archivo clásicos son hoy menos frecuentes, pero siguen apareciendo en entornos industriales y sistemas antiguos, en memorias USB y en software pirata, y pueden dañar muchos archivos a la vez. Además, el nombre pervive en los «antivirus», que protegen frente a todo tipo de malware.
Cómo protegerte
- Mantén el antivirus o EDR activo y actualizado en todos los dispositivos.
- Instala las actualizaciones del sistema y de las aplicaciones; bloquea las macros en documentos de internet.
- Analiza las memorias USB y evita el software pirata.
- Guarda copias de seguridad sin conexión para poder restaurar los archivos infectados.