Principiantemalwarehistoriaejemplosprincipiante

10 Ejemplos de Malware Famosos que Cambiaron la Historia

Los 10 malware más famosos de la historia: WannaCry, Stuxnet, ILOVEYOU, Emotet, Pegasus y más. Qué hicieron, cómo funcionaban y qué lecciones dejaron.

MalwareIntel Research··4 min lectura
Serie: Guía de Malware — Parte 11

Los 10 malware que marcaron la historia de la ciberseguridad

1. ILOVEYOU (2000)

Tipo: Gusano Impacto: 10 millones de PCs infectados, 10.000 millones USD en daños

Un email con asunto "ILOVEYOU" y un archivo adjunto "LOVE-LETTER-FOR-YOU.txt.vbs". Al abrirlo, el gusano se enviaba a todos los contactos de Outlook, sobreescribía archivos y robaba contraseñas. Creado por dos estudiantes filipinos que nunca fueron condenados porque Filipinas no tenía leyes contra el cibercrimen en ese momento.

Análisis completo

2. Stuxnet (2010)

Tipo: Gusano / Ciberarma Impacto: Destruyó ~1.000 centrifugadoras nucleares iraníes

Primera ciberarma conocida. Diseñado por la NSA y la Unidad 8200 de Israel (Operación Olympic Games), apuntaba específicamente a los PLCs Siemens de la planta de enriquecimiento de uranio de Natanz. Cambió para siempre la geopolítica al demostrar que el malware puede causar destrucción física.

Análisis técnico detallado

3. Zeus/Zbot (2007-2014)

Tipo: Troyano bancario Impacto: Robo estimado de 100+ millones USD

El troyano bancario más influyente de la historia. Interceptaba credenciales de banca online mediante inyección de formularios en el navegador (man-in-the-browser). Su código fuente se filtró en 2011, generando docenas de variantes (Citadel, GameOver Zeus, SpyEye).

4. Conficker (2008)

Tipo: Gusano Impacto: 9-15 millones de PCs infectados

Explotaba la vulnerabilidad MS08-067 de Windows para propagarse automáticamente por redes. Fue tan masivo que se creó el Conficker Working Group, una coalición de empresas de seguridad y gobiernos para combatirlo. Meses después del parche, seguía infectando millones de máquinas no actualizadas.

Análisis de Conficker

5. WannaCry (2017)

Tipo: Ransomware + Gusano Impacto: 200.000+ sistemas en 150 países, NHS paralizado

Usaba el exploit EternalBlue (vulnerabilidad SMBv1) robado a la NSA por Shadow Brokers. Se propagaba como gusano por redes sin interacción del usuario. Paralizó el sistema de salud británico (NHS), fábricas de Renault, Telefónica y más. Un investigador (MalwareTech) lo detuvo accidentalmente activando un kill switch en el código.

WannaCry: análisis completo

6. NotPetya (2017)

Tipo: Wiper disfrazado de ransomware Impacto: 10.000+ millones USD en daños

Apareció un mes después de WannaCry, usando el mismo exploit EternalBlue. Se distribuyó a través de la actualización comprometida del software contable ucraniano M.E.Doc. Aunque pedía rescate, era un wiper: destruía datos sin posibilidad de recuperación. Atribuido a Sandworm (GRU ruso). El ciberataque más costoso de la historia.

7. Emotet (2014-2021, resurgido 2022)

Tipo: Loader (originalmente troyano bancario) Impacto: La infraestructura de distribución de malware más grande del mundo

Comenzó como troyano bancario y evolucionó hasta convertirse en la plataforma de distribución de malware más exitosa. Otros grupos criminales pagaban a los operadores de Emotet para distribuir su malware (TrickBot, Qakbot, ransomware). Desmantelado por Europol en 2021, resurgió en 2022.

8. Mirai (2016)

Tipo: Botnet IoT Impacto: Tumbó una parte significativa de Internet (DDoS a Dyn DNS)

Infectaba dispositivos IoT (cámaras, routers) con contraseñas por defecto. Creó una botnet de 600.000+ dispositivos que lanzó el ataque DDoS más grande de la historia contra Dyn, dejando sin servicio a Twitter, Netflix, Reddit y más durante horas. Su código fuente fue liberado por su creador, un estudiante universitario.

Mirai y el IoT

9. Pegasus (NSO Group)

Tipo: Spyware estatal Impacto: Espionaje a periodistas, activistas y políticos en 50+ países

El spyware más sofisticado conocido. Infecta iPhones y Android sin interacción del usuario (zero-click) explotando vulnerabilidades zero-day. Captura mensajes, llamadas, ubicación, cámara y micrófono. Vendido por la empresa israelí NSO Group exclusivamente a gobiernos, pero usado contra periodistas, opositores y defensores de derechos humanos.

Análisis de Pegasus

10. LockBit 3.0 (2022-presente)

Tipo: Ransomware-as-a-Service (RaaS) Impacto: El grupo de ransomware más activo del mundo

Opera como franquicia criminal: desarrolla el ransomware y recluta "afiliados" que ejecutan los ataques a cambio de un porcentaje del rescate. Ha atacado hospitales, bancos, infraestructura crítica y empresas en todo el mundo. A pesar de operaciones policiales (Operación Cronos, 2024), sigue activo con nuevas variantes.

20 artículos sobre ransomware


Tabla resumen

MalwareAñoTipoImpacto estimado
ILOVEYOU2000Gusano10.000M USD
Stuxnet2010CiberarmaDestrucción física
Zeus2007Troyano bancario100M+ USD robados
Conficker2008Gusano15M PCs infectados
WannaCry2017Ransomware/gusano200K+ sistemas
NotPetya2017Wiper10.000M+ USD
Emotet2014LoaderInfraestructura #1
Mirai2016Botnet IoTInternet parcialmente caído
Pegasus2016+Spyware50+ países afectados
LockBit2022+RaaSGrupo #1 activo

Para la cronología completa con 26 artículos: Historia del Malware

Para entender cada categoría: Tipos de Malware

Preguntas frecuentes

Citar este articulo

MalwareIntel Research. “10 Ejemplos de Malware Famosos que Cambiaron la Historia.” MalwareIntel, 13 ago 2026. https://malwareintel.es/blog/guia-malware/ejemplos-malware-famosos/

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.