Definición de Virus stealth (programa maligno)
Virus stealth es un tipo de virus informático diseñado para ocultar su presencia y actividades en un sistema, evadiendo la detección de los antivirus mediante técnicas avanzadas de camuflaje. Estos virus suelen interceptar y modificar las funciones del sistema operativo relacionadas con el acceso a archivos, sectores de arranque o el registro de Windows, de modo que cualquier intento de inspección por parte de un antivirus o del usuario muestra información falsa o archivos aparentemente limpios.
Por ejemplo, si un antivirus intenta leer un archivo infectado, el virus stealth puede interceptar esa operación y devolver una versión no infectada del archivo, engañando así al software de seguridad. Un caso histórico es el virus Brain, uno de los primeros de este tipo, que infectaba el sector de arranque y redirigía las lecturas para ocultar su código malicioso.
Además, los virus stealth pueden aprovechar vulnerabilidades en el sistema operativo o en aplicaciones para integrarse como DLL o controladores del sistema, simulando ser archivos legítimos y dificultando aún más su detección. Algunos virus stealth modernos emplean técnicas de rootkit para obtener privilegios elevados y manipular el núcleo del sistema operativo, permaneciendo invisibles incluso ante herramientas especializadas.
Ventajas para los atacantes:
Desventajas para los usuarios y sistemas:
Comparación: A diferencia de los virus tradicionales, que pueden ser detectados fácilmente por firmas conocidas, los virus stealth requieren técnicas de detección avanzadas, como el análisis heurístico y el monitoreo del comportamiento del sistema. También se diferencian de los virus polimórficos, que cambian su código para evadir la detección, ya que los stealth manipulan directamente las funciones del sistema para ocultar su presencia.
Resumen: Virus stealth
Un virus stealth es un programa malicioso que utiliza técnicas de ocultamiento para engañar a los programas antivirus y permanecer invisible en el sistema. Puede interceptar operaciones de lectura y mostrar versiones no infectadas de los archivos o sectores afectados. Un ejemplo clásico es el virus Brain, que infectaba el sector de arranque y ocultaba su presencia interceptando las solicitudes de lectura.
¿Cuáles son algunas de las técnicas que utiliza un virus stealth para ocultarse de los antivirus?
¿Por qué es importante detectar un virus stealth?
Detectar un virus stealth es fundamental porque estos pueden causar daños significativos y prolongados, comprometer la seguridad de datos personales y empresariales, y facilitar el robo de información confidencial sin que el usuario o los sistemas de seguridad lo adviertan.
¿Cómo puede un usuario protegerse contra los virus stealth?
¿Cómo afectan los virus stealth a los archivos y registros del sistema?
Los virus stealth pueden modificar archivos y registros para insertar su código malicioso, alterar el funcionamiento del sistema, provocar errores, pérdida de información y facilitar el acceso remoto no autorizado a los atacantes.
¿Qué medidas pueden tomar las empresas para prevenir una infección de virus stealth?
¿Cómo pueden los desarrolladores de antivirus mejorar su capacidad para detectar virus stealth?
Autor: Leandro Alegsa
Actualizado: 05-07-2025
¿Cómo citar este artículo?
Alegsa, Leandro. (2025). Definición de Virus stealth. Recuperado de https://www.alegsa.com.ar/Dic/virus_stealth.php