Troyano

También llamado “caballo de Troya”, se refiere a un software malicioso (malware) que, mediante el uso de un disfraz o engaño, logra introducirse en ordenadores o redes. El nombre proviene del mito griego de la conquista de Troya, en el que soldados enemigos lograron entrar en la ciudad ocultos dentro de un enorme caballo de madera.

¿Qué significa “troyano” en el ámbito digital?

La imagen del caballo de madera es muy acertada: los troyanos son, por así decirlo, un medio de transporte para software malicioso. Pueden contener programas muy diferentes. Solo algunos ejemplos:

  • El ransomware, que cifra un ordenador o los datos de toda una red.
    Por lo general, los ciberdelincuentes exigen un rescate para el descifrado (que lamentablemente no siempre tiene éxito).
  • Los keyloggers, con los que los ciberdelincuentes pueden espiar, por ejemplo, contraseñas.
  • Backdoor-Programme, die Cyberkriminellen einen Zugang zu Ihrem Rechner oder Netzwerk eröffnen.
  • Programas que hacen un uso indebido de los recursos de su ordenador o red, por ejemplo, para llevar a cabo ataques de «denegación de servicio» o para «minar» monedas digitales (criptojacking).
  • Programas espía que espían tus documentos y comunicaciones.
  • Programas que conectan tu ordenador y los dispositivos de tu red a una red de bots.

Los troyanos pueden presentarse, entre otros, como:

  • Componente oculto de un programa de software que, al instalarse, instala también el troyano.
  • Programa, por ejemplo, un salvapantallas o una utilidad, en el que se oculta un troyano.
  • Un archivo adjunto a un correo electrónico, por ejemplo, un documento de Word o un PDF.
  • Descarga en coche, que transmite malware sin que el usuario acceda a ninguna acción adicional al visitar un sitio web comprometido.

¿Dónde encuentro el tema de los «troyanos» en mi trabajo diario?

Es posible que te encuentres con esto en muchos sitios. Para cualquier correo electrónico que contenga un archivo adjunto o enlace. Con cada programa y aplicación que instales en un dispositivo. En todas las páginas web que visitas que anuncian. Con cada USB al que transfieres datos.

¿Qué puedo hacer para mejorar mi seguridad?

La mayoría de las medidas para reducir el riesgo cibernético de tu organización también reducen el riesgo de que tu sistema se infecte con troyanos. Estas medidas incluyen, pero no se limitan a:

  • Mantén siempre todos los programas, especialmente los de Internet, actualizados
  • Utilización de un antivirus fiable y siempre actualizado, así como de un cortafuegos fiable y siempre actualizado
  • Sensibilización de los empleados sobre el manejo crítico de correos electrónicos, memorias USB, supuestas actualizaciones , etc. Tus empleados representan una línea de defensa importante frente a los incidentes cibernéticos.
  • Muchas de estas medidas, así como otras recomendables, están interrelacionadas. Por lo tanto, elabore junto con su departamento de TI o con un proveedor externo de servicios de seguridad informática, como Perseus, un plan integral y exhaustivo para mejorar su ciberseguridad.