Principiantemalwareinformaticaconceptosprincipiante

Malware en Informática: Concepto, Ejemplos y Clasificación

Qué es el malware en el contexto de la informática y la seguridad de la información. Concepto técnico, clasificación, ejemplos reales y recursos para profundizar.

MalwareIntel Research··3 min lectura
Serie: Guía de Malware — Parte 10

Malware en el contexto de la informática

En el ámbito de la informática y la seguridad de la información, malware es uno de los conceptos fundamentales. Se refiere a cualquier software cuyo propósito es causar daño, obtener acceso no autorizado o comprometer la integridad, confidencialidad o disponibilidad de sistemas y datos.

El malware es una de las tres grandes amenazas de la ciberseguridad, junto con:

  • Vulnerabilidades: fallos en el software que pueden ser explotados
  • Ingeniería social: manipulación psicológica del usuario (phishing, pretexting)

Para la definición completa y el origen del término: Qué es el Malware

Clasificación técnica del malware

Desde una perspectiva informática, el malware se clasifica según varios criterios:

Por método de propagación

CategoríaSe propaga soloMecanismo
VirusInfecta otros archivos
GusanoSe propaga por red
TroyanoNoRequiere ingeniería social

Por objetivo

ObjetivoTipos
Robo de datosInfostealers, keyloggers, spyware
Extorsión económicaRansomware
Control remotoRATs, botnets
DestrucciónWipers
Recursos computacionalesCryptominers
Acceso persistenteRootkits, backdoors

Por nivel de privilegio

NivelEjemploDificultad de detección
Usuario (Ring 3)Troyanos, infostealersBaja
Kernel (Ring 0)Rootkits kernelAlta
BootloaderBootkits (BlackLotus)Muy alta
Firmware/HardwareRootkits UEFIExtrema

Clasificación completa con ejemplos: Tipos de Malware

Malware en la arquitectura de seguridad

En una arquitectura de seguridad empresarial, la defensa contra malware se implementa en múltiples capas:

  1. Perímetro: firewalls, proxies con inspección SSL, filtrado de email
  2. Endpoint: antivirus/EDR, application whitelisting, host firewall
  3. Red: IDS/IPS, segmentación, monitorización de tráfico
  4. Datos: cifrado, DLP (Data Loss Prevention), backups
  5. Usuario: formación en seguridad, simulaciones de phishing

Frameworks de referencia para estructurar defensas:

  • MITRE ATT&CK: cataloga las técnicas que usa el malware. Guía completa
  • MITRE D3FEND: cataloga las contramedidas defensivas
  • NIST Cybersecurity Framework: estructura de gestión del riesgo
  • ENS/NIS2: normativa europea de seguridad. Cluster regulatorio

El análisis de malware como disciplina

El análisis de malware (malware analysis) es una especialización dentro de la ciberseguridad que estudia el funcionamiento interno del software malicioso. Incluye:

  • Análisis estático: examinar el código sin ejecutarlo (desensamblado, decompilación)
  • Análisis dinámico: observar el comportamiento en un entorno controlado (sandbox)
  • Análisis de memoria: inspeccionar la RAM del sistema infectado (memory forensics)
  • Ingeniería inversa: reconstruir la lógica del malware para entender qué hace y cómo

En MalwareIntel ofrecemos contenido educativo para cada nivel:

NivelRecursos
PrincipianteEntornos de análisis (18 guías)
IntermedioAnálisis de binarios (14 guías)
AvanzadoLenguaje ensamblador (13 guías)
ExpertoRootkits y bootkits (23 guías)

Malware y la carrera profesional en ciberseguridad

El conocimiento de malware es fundamental para varias posiciones:

  • SOC Analyst: detectar y responder a incidentes con malware
  • Threat Hunter: buscar proactivamente malware oculto en la red
  • Malware Analyst/Reverse Engineer: analizar muestras de malware
  • CTI Analyst: rastrear familias de malware, actores y campañas
  • DFIR Specialist: investigar incidentes y recuperar sistemas

Recursos para estas carreras: 50 libros imprescindibles | 100 repos GitHub

Siguiente paso

Preguntas frecuentes

Citar este articulo

MalwareIntel Research. “Malware en Informática: Concepto, Ejemplos y Clasificación.” MalwareIntel, 13 ago 2026. https://malwareintel.es/blog/guia-malware/malware-en-informatica/

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.