10 Ejemplos de Malware Famosos que Cambiaron la Historia
Los 10 malware más famosos de la historia: WannaCry, Stuxnet, ILOVEYOU, Emotet, Pegasus y más. Qué hicieron, cómo funcionaban y qué lecciones dejaron.
Los 10 malware que marcaron la historia de la ciberseguridad
1. ILOVEYOU (2000)
Tipo: Gusano Impacto: 10 millones de PCs infectados, 10.000 millones USD en daños
Un email con asunto "ILOVEYOU" y un archivo adjunto "LOVE-LETTER-FOR-YOU.txt.vbs". Al abrirlo, el gusano se enviaba a todos los contactos de Outlook, sobreescribía archivos y robaba contraseñas. Creado por dos estudiantes filipinos que nunca fueron condenados porque Filipinas no tenía leyes contra el cibercrimen en ese momento.
2. Stuxnet (2010)
Tipo: Gusano / Ciberarma Impacto: Destruyó ~1.000 centrifugadoras nucleares iraníes
Primera ciberarma conocida. Diseñado por la NSA y la Unidad 8200 de Israel (Operación Olympic Games), apuntaba específicamente a los PLCs Siemens de la planta de enriquecimiento de uranio de Natanz. Cambió para siempre la geopolítica al demostrar que el malware puede causar destrucción física.
3. Zeus/Zbot (2007-2014)
Tipo: Troyano bancario Impacto: Robo estimado de 100+ millones USD
El troyano bancario más influyente de la historia. Interceptaba credenciales de banca online mediante inyección de formularios en el navegador (man-in-the-browser). Su código fuente se filtró en 2011, generando docenas de variantes (Citadel, GameOver Zeus, SpyEye).
4. Conficker (2008)
Tipo: Gusano Impacto: 9-15 millones de PCs infectados
Explotaba la vulnerabilidad MS08-067 de Windows para propagarse automáticamente por redes. Fue tan masivo que se creó el Conficker Working Group, una coalición de empresas de seguridad y gobiernos para combatirlo. Meses después del parche, seguía infectando millones de máquinas no actualizadas.
5. WannaCry (2017)
Tipo: Ransomware + Gusano Impacto: 200.000+ sistemas en 150 países, NHS paralizado
Usaba el exploit EternalBlue (vulnerabilidad SMBv1) robado a la NSA por Shadow Brokers. Se propagaba como gusano por redes sin interacción del usuario. Paralizó el sistema de salud británico (NHS), fábricas de Renault, Telefónica y más. Un investigador (MalwareTech) lo detuvo accidentalmente activando un kill switch en el código.
6. NotPetya (2017)
Tipo: Wiper disfrazado de ransomware Impacto: 10.000+ millones USD en daños
Apareció un mes después de WannaCry, usando el mismo exploit EternalBlue. Se distribuyó a través de la actualización comprometida del software contable ucraniano M.E.Doc. Aunque pedía rescate, era un wiper: destruía datos sin posibilidad de recuperación. Atribuido a Sandworm (GRU ruso). El ciberataque más costoso de la historia.
7. Emotet (2014-2021, resurgido 2022)
Tipo: Loader (originalmente troyano bancario) Impacto: La infraestructura de distribución de malware más grande del mundo
Comenzó como troyano bancario y evolucionó hasta convertirse en la plataforma de distribución de malware más exitosa. Otros grupos criminales pagaban a los operadores de Emotet para distribuir su malware (TrickBot, Qakbot, ransomware). Desmantelado por Europol en 2021, resurgió en 2022.
8. Mirai (2016)
Tipo: Botnet IoT Impacto: Tumbó una parte significativa de Internet (DDoS a Dyn DNS)
Infectaba dispositivos IoT (cámaras, routers) con contraseñas por defecto. Creó una botnet de 600.000+ dispositivos que lanzó el ataque DDoS más grande de la historia contra Dyn, dejando sin servicio a Twitter, Netflix, Reddit y más durante horas. Su código fuente fue liberado por su creador, un estudiante universitario.
9. Pegasus (NSO Group)
Tipo: Spyware estatal Impacto: Espionaje a periodistas, activistas y políticos en 50+ países
El spyware más sofisticado conocido. Infecta iPhones y Android sin interacción del usuario (zero-click) explotando vulnerabilidades zero-day. Captura mensajes, llamadas, ubicación, cámara y micrófono. Vendido por la empresa israelí NSO Group exclusivamente a gobiernos, pero usado contra periodistas, opositores y defensores de derechos humanos.
10. LockBit 3.0 (2022-presente)
Tipo: Ransomware-as-a-Service (RaaS) Impacto: El grupo de ransomware más activo del mundo
Opera como franquicia criminal: desarrolla el ransomware y recluta "afiliados" que ejecutan los ataques a cambio de un porcentaje del rescate. Ha atacado hospitales, bancos, infraestructura crítica y empresas en todo el mundo. A pesar de operaciones policiales (Operación Cronos, 2024), sigue activo con nuevas variantes.
Tabla resumen
| Malware | Año | Tipo | Impacto estimado |
|---|---|---|---|
| ILOVEYOU | 2000 | Gusano | 10.000M USD |
| Stuxnet | 2010 | Ciberarma | Destrucción física |
| Zeus | 2007 | Troyano bancario | 100M+ USD robados |
| Conficker | 2008 | Gusano | 15M PCs infectados |
| WannaCry | 2017 | Ransomware/gusano | 200K+ sistemas |
| NotPetya | 2017 | Wiper | 10.000M+ USD |
| Emotet | 2014 | Loader | Infraestructura #1 |
| Mirai | 2016 | Botnet IoT | Internet parcialmente caído |
| Pegasus | 2016+ | Spyware | 50+ países afectados |
| LockBit | 2022+ | RaaS | Grupo #1 activo |
Para la cronología completa con 26 artículos: Historia del Malware
Para entender cada categoría: Tipos de Malware
Preguntas frecuentes
Citar este articulo
MalwareIntel Research. “10 Ejemplos de Malware Famosos que Cambiaron la Historia.” MalwareIntel, 13 ago 2026. https://malwareintel.es/blog/guia-malware/ejemplos-malware-famosos/
Artículos relacionados
Qué es el Malware: Guía Completa 2026
Tipos de Malware: Clasificación Completa con Ejemplos Reales
Creeper y Reaper: el primer programa autorreplicante
Stuxnet: Cuando el Malware Cambió la Geopolítica (2010)
Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.