Principiantetroyanomalwaretiposprincipiante

Troyanos: El Malware que se Disfraza de Software Legítimo

Qué es un troyano informático, cómo funciona, tipos (bancarios, RAT, dropper) y cómo detectarlos. Ejemplos reales: Zeus, Emotet, Agent Tesla.

MalwareIntel Research··3 min lectura
Serie: Guía de Malware — Parte 13

Qué es un troyano informático

Un troyano (o caballo de Troya) es un tipo de malware que se disfraza de software legítimo para engañar al usuario e instalarse en el sistema. A diferencia de un virus o gusano, el troyano no se propaga solo: necesita que la víctima lo ejecute voluntariamente.

El nombre viene de la mitología griega: igual que el caballo de madera que los griegos usaron para entrar en Troya, el troyano informático parece inofensivo por fuera pero esconde código malicioso en su interior.

Cómo llega un troyano a tu dispositivo

  • Software pirata: cracks, keygens y programas "gratuitos" de fuentes no oficiales
  • Adjuntos de email: documentos Office con macros, PDFs maliciosos, archivos comprimidos
  • Apps falsas: imitaciones de apps populares en tiendas no oficiales
  • Actualizaciones falsas: ventanas emergentes que simulan ser actualizaciones de Flash, Java o el navegador
  • Descargas drive-by: webs comprometidas que descargan el troyano automáticamente

Tipos de troyanos

Troyanos bancarios

Roban credenciales de banca online inyectando formularios falsos en el navegador (man-in-the-browser).

Ejemplos: Zeus/Zbot, TrickBot, Dridex, Gozi/Ursnif

RATs (Remote Access Trojans)

Dan al atacante control remoto completo: escritorio, cámara, micrófono, archivos, ejecución de comandos.

Ejemplos: AsyncRAT, Remcos, NjRAT, DarkComet, Agent Tesla

Troyanos dropper/loader

No causan daño directamente. Su función es descargar y ejecutar otro malware.

Ejemplos: Emotet (el más famoso), Bumblebee, Pikabot, IcedID

Troyanos de espionaje (spyware)

Monitorizan la actividad del usuario: capturan pantallas, registran teclas, graban audio.

Ejemplos: FinFisher, Pegasus (técnicamente spyware, pero se entrega como troyano)

Troyanos de puerta trasera (backdoor)

Crean un acceso persistente al sistema para que el atacante pueda volver cuando quiera.

Ejemplos: Cobalt Strike Beacon (el más usado por atacantes profesionales), Sliver, Brute Ratel

Troyanos famosos de la historia

TroyanoAñoQué hacía
Zeus2007Troyano bancario más influyente. Robó 100M+ USD
Emotet2014De troyano bancario a la mayor red de distribución de malware
TrickBot2016Bancario con módulos de propagación lateral
Agent Tesla2014RAT + keylogger, aún muy activo
Cobalt Strike2012Framework C2 legítimo, crackeado y abusado por criminales

Análisis técnico detallado de Cobalt Strike y Emotet.

Cómo detectar y eliminar troyanos

Detección

  1. Revisa programas de inicio: msconfig → pestaña Inicio
  2. Administrador de Tareas: busca procesos desconocidos con conexiones de red
  3. Escanea con Windows Defender + Malwarebytes

Eliminación

Sigue nuestra guía paso a paso para eliminar malware.

Prevención

  • Descarga solo de fuentes oficiales: evita software pirata
  • No habilites macros en documentos de fuentes desconocidas
  • Verifica extensiones: un archivo "documento.pdf.exe" NO es un PDF
  • Antimalware activo y actualizado

Siguiente paso

Preguntas frecuentes

Citar este articulo

MalwareIntel Research. “Troyanos: El Malware que se Disfraza de Software Legítimo.” MalwareIntel, 13 ago 2026. https://malwareintel.es/blog/guia-malware/troyanos-malware-disfrazado/

Artículos relacionados

Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.