Volver al glosario

Trojan Horse (Caballo de Troya)

3 min de lectura Amenazas y adversarios

Un caballo de Troya es malware disfrazado de software legítimo o útil, para que sea el propio usuario quien lo instale y entregue el acceso que el atacante buscaba.

30 de julio de 2026
Compartir:

Un caballo de Troya es un tipo de malware que se disfraza de software legítimo o útil para engañar al usuario y que sea él mismo quien lo ejecute, lo que da al atacante acceso no autorizado a su sistema.

El nombre viene del caballo de madera que los griegos usaron para entrar en la ciudad de Troya.

En términos de seguridad, un troyano es una herramienta que los atacantes usan para comprometer sistemas y hacer después aquello a lo que venían: robar información confidencial, instalar más software, dañar archivos o mantener la máquina abierta para más adelante.

Los troyanos se distribuyen por correo de phishing, sitios web maliciosos, descargas de software pirata y mensajes falsos en redes sociales.

Una vez que el usuario ejecuta o instala el archivo infectado, el malware se activa y empieza a operar sobre el sistema comprometido.

Tienden a trabajar en silencio, y pueden quedarse en un sistema mucho tiempo sin que nadie los note. Eso es un objetivo de diseño, no un accidente.

Los tipos principales

Los troyanos se clasifican por lo que hacen una vez dentro, y en la práctica las categorías se solapan, porque un payload normalmente descarga otro.

Spyware. Construido para vigilar al usuario: registrar pulsaciones de teclas, capturar credenciales, hacer capturas de pantalla o recopilar datos personales.

Backdoor. Da al atacante acceso remoto al sistema infectado, de modo que este puede ejecutar comandos, llevarse datos o moverse más adentro de la red sin que lo vean.

Ransomware. Algunos troyanos existen para entregar ransomware que cifra los archivos del sistema comprometido y exige un pago para restaurar el acceso.

Por qué la categoría sigue importando

La palabra describe el método de entrega, no el payload, y justamente por eso es útil. Un troyano no explota una vulnerabilidad: explota una decisión. Al usuario lo convencieron de ejecutarlo.

Eso significa que parchear no ayuda, y que los controles que sí ayudan son los que limitan lo que un ejecutable puede hacer una vez que corre: listas de aplicaciones permitidas, mínimo privilegio y detección basada en el comportamiento y no en el archivo en sí.

Dónde leer más

«What is a trojan horse?», Norton: qué es un troyano, cómo funciona y cómo protegerse de esta clase de malware.

«What is a trojan horse?», CrowdStrike: los distintos tipos, cómo se distribuyen y cómo detectarlos y eliminarlos.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.