Definición de appending virus (o virus añadido)
Un appending virus (virus añadido o virus agregado) es un tipo de virus informático que inserta su propio código malicioso al final de un archivo ejecutable o programa anfitrión. El objetivo principal de este virus no es destruir el programa anfitrión, sino modificarlo para que contenga el código viral y continúe funcionando normalmente, dificultando así la detección de la infección.
Funcionamiento:
El appending virus, al infectar un archivo, realiza los siguientes pasos:
- Busca un archivo ejecutable susceptible de ser infectado.
- Calcula el tamaño exacto del archivo para determinar dónde puede insertar su código.
- Guarda los atributos originales del archivo para restaurarlos tras la infección, evitando cambios visibles.
- Verifica si el archivo ya está infectado para evitar múltiples infecciones.
- Agrega su código al final del archivo anfitrión y modifica el punto de entrada del programa para que, al ejecutarse, primero se ejecute el código viral.
- Restaura los atributos originales del archivo, enmascarando la modificación.
Por ejemplo, si un usuario ejecuta un programa infectado, el virus se activa primero y luego permite que el programa anfitrión funcione aparentemente de manera normal.
Propagación:
Los appending virus se propagan a través de:
- Redes locales o de internet.
- Dispositivos de almacenamiento externo, como USB o discos externos.
- Archivos adjuntos en correos electrónicos o descargas de sitios web no confiables.
Una vez que el archivo infectado se ejecuta en otro sistema, el virus puede replicarse a otros archivos y programas.
Ejemplo:
Un clásico ejemplo de appending virus es el virus "Cascade", que infectaba archivos .COM en MS-DOS, añadiendo su código al final y alterando el flujo de ejecución sin destruir el archivo original.
Ventajas y desventajas del appending virus
- Ventajas para el atacante: Difícil de detectar, ya que el archivo infectado sigue funcionando normalmente. No destruye el archivo anfitrión, lo que ayuda a evitar sospechas.
- Desventajas para el atacante: El aumento de tamaño del archivo puede delatar la infección. Algunos antivirus modernos detectan patrones de modificación en archivos ejecutables.
Comparación con otros tipos de virus
- Virus sobrescritor: Reemplaza parte o la totalidad del archivo anfitrión, destruyéndolo. Los appending virus, en cambio, preservan el archivo original y solo agregan su código.
- Virus polimórfico: Cambia su código cada vez que se replica para evadir la detección, mientras que el appending virus puede o no usar técnicas polimórficas.
Detección de los appending virus
Los antivirus pueden tener dificultades para detectar un appending virus bien diseñado, especialmente si utiliza técnicas de cifrado o polimorfismo. Aunque el código viral se oculta al final del archivo, el módulo de descifrado suele ser similar en todas las variantes, lo que permite al antivirus identificarlo.
Signos de infección por un appending virus
- Desempeño lento o errático del programa anfitrión.
- Errores inesperados o bloqueos.
- Cambios en el tamaño o fecha de modificación de los archivos ejecutables.
- Archivos corruptos o inaccesibles.
Daños potenciales
Aunque el objetivo no es destruir el programa anfitrión, un appending virus puede causar:
- Robo de información confidencial (contraseñas, datos bancarios, etc.).
- Pérdida de datos importantes.
- Acceso no autorizado a sistemas o redes.
- Proliferación de spam y malware.
Protección y prevención
- Mantener actualizado el software antivirus y realizar análisis periódicos.
- Evitar descargar archivos de fuentes no confiables.
- Actualizar regularmente los sistemas operativos y aplicaciones.
- No abrir archivos adjuntos ni hacer clic en enlaces sospechosos en correos electrónicos.
¿Qué hacer ante una sospecha de infección?
- Desconectar el sistema de la red para evitar la propagación.
- Ejecutar un análisis completo con un antivirus confiable.
- Seguir las instrucciones del antivirus para eliminar la amenaza.
- Consultar a un profesional en seguridad informática si es necesario.

Virus informático
En resumen, un appending virus es un malware que se agrega al final de archivos ejecutables, permitiendo que el programa anfitrión continúe funcionando y dificultando su detección. Su presencia puede comprometer la seguridad y el rendimiento del sistema, por lo que es esencial mantener buenas prácticas de seguridad para prevenir infecciones.
Terminología relacionada
• Programa maligno
• Virus informático
• Antivirus
Autor: Leandro Alegsa
Actualizado: 15-07-2025
¿Cómo citar este artículo?
Alegsa, Leandro. (2025). Definición de appending virus. Recuperado de https://www.alegsa.com.ar/Dic/appending_virus.php