A grandes rasgos, un malware es cualquier aplicación (software) cuya finalidad es, directa o indirectamente, dañar, alterar o divulgar la información de un usuario sin o con su consentimiento y en algunos casos, el equipo donde se almacena esta información.
Otra manera de simplificarlo, es su significado: "un Malware es la abreviación de Malicious software (software malicioso) en inglés".
Comúnmente, conocemos a los virus como estos software maliciosos que dañan nuestros equipos, lo que no tendemos a conocer estos pueden ser clasificados, en cierta forma, como un tipo de malware.
Como todo en la vida, uno debe conocer de donde provienen los riesgos y cómo nos afectan para poder prevenirlos. Es por eso que conocer los diferentes tipos de malware es importante a la hora de prevenir la perdidas de nuestros datos.
A continuación, te muestro los diferentes tipos de malware en una clasificación básica de acuerdo a sus características.
Malware de propagación
Este tipo de malware tiene la capacidad de copiarse a asimismo dentro de uno o varios equipos dentro de una red, propagándose rápidamente, lo que dificulta su eliminación.
Para realizar este tipo de ataque, los cibercriminales prefieren utilizar la ingeniería social. Es decir, envían mensajes emergentes ya sea mediante una página web, correo electrónico, mensajes SMS, etc. Estos mensajes por lo general le pedirán que descargue cierto archivo o que de clic en cierto enlace que descargará o ejecutará un archivo malicioso. Aunque, también puede ser contagiado del modo tradicional, al descargar archivos de fuentes no verificadas.
El conocido scareware es el software más conocido dentro de este tipo de malware, que suelen aparecer en ventanas emergentes, mientras navegamos, supuestamente escritas por compañías de software de antivirus que nos advierten sobre una infección viral en nuestros ordenadores y que nos invitan a descargar su antivirus, algunos incluso pedirán directamente un pago. En otros casos, estos malware son enviados mediante correos electrónicos con información falsa, como una guía financiera gratis o alguna imagen escandalosa de una celebridad que se nos pide descargar. Lamentablemente, como es de imaginar, tal software es falso y su único objetivo es robar la información personal de la víctima.Malware de acceso y control
Este es el tipo de malware más conocido y que todos hemos escuchado alguna vez. Estos permiten a los cibercriminales acceder a equipos ajenos y controlar sus funciones para instalar otros tipos de malware, como un spyware que permite espiar a los usuarios para robar su información o la de su compañía sin su consentimiento.
Sin lugar a duda, los malware más conocidos de este tipo son los troyanos, cuyo propósito es aparentar ser un software legítimo, algunos con funciones buenas, pero, que al ejecutarse, le dará el acceso al cibercriminal a nuestro equipo. Entre los troyanos se pueden incluir los malware backdoor, que le dan acceso directo a los cibercriminales, abusando de los sistemas de respaldo de nuestro equipo que ignoran cualquier seguridad y los rooktis, que son un conjunto de herramientas que se activan una vez que un atacante logra acceder a nuestro equipo.Malware de robo de información
Otro tipo de malware bastante conocidos, cuyo propósito es capturar o interceptar la información de los usuarios (como lo son las contraseñas y los usuarios de inicio de sesión, así como nuestra información bancaria) en equipos compartidos o conectados a redes con poca seguridad.
Entre estos tipos de malware entran los keyloggers (registrador- logger- de tecla - key) que registran la información ingresada en el teclado, por lo que todo lo que tecleemos puede ser copiado, desde texto, mensajes y contraseñas.
Explotación de vulnerabilidades
Conocidos como exploit, su propósito es aprovechar una debilidad en la seguridad de nuestro equipo para provocar que este se comporte de cierta forma, tomar control de este, regularmente para dañar nuestra información o robarla.
El malware más conocido, de este tipo, es el DoS (degeneración de servicio) cuya finalidad es sobrecargar un sistema hasta que este colapse.

En la actualidad, los ataques de exploit de mayor auge, entre los cibercriminales,
son los que tratan de aprovecharse de nuestro equipo para llevar a cabo criptomeria, lo que es muy dañino para un equipo personal.
Secuestro de información
Popularmente conocidos como ransomware, este tipo de malware cifra, parcial o totalmente, la información de equipo para que el usuario no pueda acceder a ella, a menos que se pague un rescate al atacante para descifrar la información. Lo recomendado en estos casos es no pagar el rescate y avisar a las autoridades ya que la mayoría de las veces, los atacantes ni siquiera sabrán como descifrar la encriptación y tomaran nuestro dinero sin ningún reparo, terminando en perdidas absolutas.Spam o inundación
Es un tipo de malware se puede utilizar tanto como un ataque psicológico o dañar nuestro equipo. Este consiste, básicamente, en inundar nuestro equipo con cierta información, imágenes, correos, etc.
Los malware más comunes de este tipo son el adware, que despliegan publicidad masivamente de ciertos sitios o productos y que pueden llegar a ser dañinos para nuestro equipo.
Otros que se incluyen en esta categoría son los pornware, cuyo bombardeo es específicamente material pornográfico y que pueden ser igual de dañinos que los anteriores (no es broma) y los riskware que son programas legítimos pero, que se puede utilizar por ciber criminales para alterar la información almacenada en nuestro equipo o dañar a este en sí mismo.


