Troyanos: El Malware que se Disfraza de Software Legítimo
Qué es un troyano informático, cómo funciona, tipos (bancarios, RAT, dropper) y cómo detectarlos. Ejemplos reales: Zeus, Emotet, Agent Tesla.
Qué es un troyano informático
Un troyano (o caballo de Troya) es un tipo de malware que se disfraza de software legítimo para engañar al usuario e instalarse en el sistema. A diferencia de un virus o gusano, el troyano no se propaga solo: necesita que la víctima lo ejecute voluntariamente.
El nombre viene de la mitología griega: igual que el caballo de madera que los griegos usaron para entrar en Troya, el troyano informático parece inofensivo por fuera pero esconde código malicioso en su interior.
Cómo llega un troyano a tu dispositivo
- Software pirata: cracks, keygens y programas "gratuitos" de fuentes no oficiales
- Adjuntos de email: documentos Office con macros, PDFs maliciosos, archivos comprimidos
- Apps falsas: imitaciones de apps populares en tiendas no oficiales
- Actualizaciones falsas: ventanas emergentes que simulan ser actualizaciones de Flash, Java o el navegador
- Descargas drive-by: webs comprometidas que descargan el troyano automáticamente
Tipos de troyanos
Troyanos bancarios
Roban credenciales de banca online inyectando formularios falsos en el navegador (man-in-the-browser).
Ejemplos: Zeus/Zbot, TrickBot, Dridex, Gozi/Ursnif
RATs (Remote Access Trojans)
Dan al atacante control remoto completo: escritorio, cámara, micrófono, archivos, ejecución de comandos.
Ejemplos: AsyncRAT, Remcos, NjRAT, DarkComet, Agent Tesla
Troyanos dropper/loader
No causan daño directamente. Su función es descargar y ejecutar otro malware.
Ejemplos: Emotet (el más famoso), Bumblebee, Pikabot, IcedID
Troyanos de espionaje (spyware)
Monitorizan la actividad del usuario: capturan pantallas, registran teclas, graban audio.
Ejemplos: FinFisher, Pegasus (técnicamente spyware, pero se entrega como troyano)
Troyanos de puerta trasera (backdoor)
Crean un acceso persistente al sistema para que el atacante pueda volver cuando quiera.
Ejemplos: Cobalt Strike Beacon (el más usado por atacantes profesionales), Sliver, Brute Ratel
Troyanos famosos de la historia
| Troyano | Año | Qué hacía |
|---|---|---|
| Zeus | 2007 | Troyano bancario más influyente. Robó 100M+ USD |
| Emotet | 2014 | De troyano bancario a la mayor red de distribución de malware |
| TrickBot | 2016 | Bancario con módulos de propagación lateral |
| Agent Tesla | 2014 | RAT + keylogger, aún muy activo |
| Cobalt Strike | 2012 | Framework C2 legítimo, crackeado y abusado por criminales |
Análisis técnico detallado de Cobalt Strike y Emotet.
Cómo detectar y eliminar troyanos
Detección
- Revisa programas de inicio:
msconfig→ pestaña Inicio - Administrador de Tareas: busca procesos desconocidos con conexiones de red
- Escanea con Windows Defender + Malwarebytes
Eliminación
Sigue nuestra guía paso a paso para eliminar malware.
Prevención
- Descarga solo de fuentes oficiales: evita software pirata
- No habilites macros en documentos de fuentes desconocidas
- Verifica extensiones: un archivo "documento.pdf.exe" NO es un PDF
- Antimalware activo y actualizado
Siguiente paso
Preguntas frecuentes
Citar este articulo
MalwareIntel Research. “Troyanos: El Malware que se Disfraza de Software Legítimo.” MalwareIntel, 13 ago 2026. https://malwareintel.es/blog/guia-malware/troyanos-malware-disfrazado/
Artículos relacionados
Este contenido tiene fines exclusivamente educativos y de investigación en ciberseguridad defensiva. No se proporcionan binarios maliciosos ni payloads ejecutables. El uso indebido de esta información es responsabilidad exclusiva del usuario. Leer disclaimer completo.