Qué es un troyano y cómo eliminarlo paso a paso

Mateo Carvajal .

10 de mayo de 2026

Caballo de madera sobre fondo de código binario, ilustrando qué es un troyano y cómo eliminarlo.

Un archivo que parece una factura, una aplicación gratuita o una actualización puede esconder una amenaza capaz de robar contraseñas, espiar la actividad o abrir una puerta al equipo. En este artículo explico qué es un troyano y cómo eliminarlo, cómo reconocer sus señales, qué pasos seguir en Windows, Android, macOS y iPhone, y qué hacer después para proteger tus cuentas y tus datos.

La respuesta rápida para actuar ante un troyano

  • Un troyano se disfraza de programa o archivo legítimo para conseguir que lo ejecutes.
  • Desconecta el equipo de Internet si sospechas que alguien está accediendo a él o que se están robando datos.
  • Analiza el dispositivo con una herramienta de seguridad actualizada y, si es posible, con un análisis sin conexión.
  • Cambia las contraseñas desde otro dispositivo limpio y activa la autenticación en dos pasos.
  • No instales supuestos limpiadores que aparecen en ventanas alarmistas o anuncios sospechosos.

Consejos para evitar virus y malware: pensamiento crítico, enlaces seguros, copias de seguridad, antivirus y apps actualizadas. Aprende qué es un troyano y cómo eliminarlo.

Qué es un troyano y cómo se diferencia de otros virus

Un troyano es un tipo de malware que se presenta como algo fiable. Puede llegar con el nombre de un programa conocido, un documento de Word, una factura falsa, un crack o una extensión del navegador. La infección suele comenzar cuando la persona abre el archivo, concede permisos excesivos o instala una aplicación fuera de una fuente segura.

La comparación con el caballo de Troya resulta bastante precisa. El archivo visible parece inofensivo, pero en segundo plano puede descargar otras amenazas, registrar pulsaciones, extraer cookies, controlar el micrófono o permitir el acceso remoto. A diferencia de un gusano, un troyano normalmente necesita que el usuario lo ejecute para entrar en acción.

Los tipos más habituales

  • RAT o troyano de acceso remoto. Permite manejar el equipo a distancia y observar su actividad.
  • Banker. Busca credenciales bancarias, datos de tarjetas y códigos de acceso.
  • Infostealer. Extrae contraseñas guardadas, cookies, documentos y datos de navegadores.
  • Downloader. Su función principal es instalar ransomware, spyware u otros programas maliciosos.
  • Backdoor. Crea una puerta trasera para volver a entrar aunque se elimine el archivo inicial.

Estas categorías pueden combinarse. Por eso, eliminar el archivo que provocó la infección no siempre basta: el troyano pudo haber dejado tareas programadas, extensiones, servicios o credenciales expuestas.

Cómo entra un troyano y qué señales deberían alertarte

La vía de entrada más frecuente sigue siendo el engaño. Un correo puede imitar a una empresa de transporte, una gestoría o un banco; un mensaje de WhatsApp puede incluir un supuesto justificante; y una página de descargas puede ofrecer un instalador manipulado. El problema no suele ser solo la tecnología, sino que el archivo llega acompañado de urgencia, miedo o una oferta demasiado buena.

También puede aparecer en software pirateado, activadores, repositorios no oficiales y extensiones del navegador. En móviles Android, el riesgo aumenta al instalar APK descargados desde páginas desconocidas. En iPhone, la instalación tradicional de malware es más limitada, aunque siguen siendo posibles el phishing, el robo de cuentas y los perfiles de configuración no autorizados.

Indicadores frecuentes de infección

Señal Qué puede significar
El equipo se ralentiza de repente Un proceso oculto consume CPU, memoria o conexión.
Aparecen ventanas, anuncios o redirecciones Puede existir adware, una extensión maliciosa o un navegador manipulado.
Hay programas que no recuerdas haber instalado Un instalador pudo incluir software adicional o descargarlo después.
Se envían mensajes desde tus cuentas La cuenta puede estar comprometida, aunque el dispositivo no lo esté.
El antivirus se desactiva solo Algunos troyanos intentan bloquear las defensas para permanecer activos.
El banco detecta accesos extraños Podrían haberse robado credenciales, cookies o códigos de sesión.
Un ordenador lento no demuestra por sí solo que exista un troyano. Puede deberse a falta de espacio, una actualización defectuosa o demasiados programas al inicio. Aun así, la combinación de varias señales nuevas justifica un análisis completo, especialmente si coincide con la apertura reciente de un archivo sospechoso.

Cómo eliminar un troyano paso a paso en Windows

Si el equipo contiene documentos sensibles o utilizas banca online, empieza por cortar la conexión Wi-Fi o retirar el cable de red. No es una solución definitiva, pero limita la comunicación con el atacante y evita que el malware descargue componentes adicionales. Si solo has recibido un aviso del antivirus y no hay señales de actividad, puedes conservar la conexión para actualizar la herramienta de seguridad.

  1. Guarda únicamente archivos personales imprescindibles. No hagas una copia de instaladores, ejecutables ni documentos que hayan llegado con el mensaje sospechoso.
  2. Actualiza Windows y el antivirus desde sus aplicaciones oficiales. Las firmas de malware antiguas pueden no reconocer amenazas recientes.
  3. Ejecuta un análisis completo con Seguridad de Windows o con una solución de confianza. El análisis rápido puede pasar por alto archivos ocultos.
  4. Usa el análisis sin conexión de Microsoft Defender si la amenaza reaparece, bloquea el antivirus o se inicia antes que Windows. El equipo se reiniciará y revisará el sistema en un entorno separado.
  5. Desinstala aplicaciones desconocidas y revisa las extensiones del navegador. Elimina solo aquello que puedas identificar con seguridad.
  6. Comprueba el inicio automático en el Administrador de tareas y las tareas programadas. No borres entradas del sistema si no sabes exactamente para qué sirven.
  7. Repite el análisis después de reiniciar. Si el resultado vuelve a ser limpio y los síntomas desaparecen, la limpieza probablemente ha funcionado.

Yo desconfío especialmente de los programas que prometen limpiar el PC mediante una ventana emergente. Muchos son falsos antivirus y utilizan el miedo para conseguir un pago o más permisos. La herramienta adecuada debe descargarse de la web oficial del fabricante o de la tienda integrada del sistema.

Cuándo conviene restablecer el equipo

El restablecimiento de Windows es razonable cuando el malware vuelve después de varios análisis, existe una puerta trasera, se han modificado muchas configuraciones o no puedes determinar qué componentes siguen activos. Antes, realiza una copia cuidadosa de tus documentos y asegúrate de tener las claves de tus programas.

Formatear no debe ser la primera reacción ante cualquier alerta, pero sí puede ser la opción más segura en una infección persistente. Tras reinstalar, instala las actualizaciones antes de recuperar tus archivos y evita restaurar programas descargados de fuentes dudosas.

Qué hacer en Android, macOS y iPhone

El procedimiento cambia según el sistema, pero hay una regla común: no concedas más permisos a la aplicación sospechosa mientras investigas. Si el móvil muestra cargos desconocidos, mensajes enviados sin autorización o accesos extraños, utiliza otro dispositivo para proteger tus cuentas.

Android

  1. Activa Google Play Protect y ejecuta un análisis desde Google Play.
  2. Desinstala aplicaciones instaladas justo antes de que comenzaran los problemas.
  3. Revisa permisos de accesibilidad, administrador del dispositivo, SMS, micrófono y notificaciones.
  4. Desactiva la instalación desde fuentes desconocidas y actualiza Android.
  5. Si la aplicación no se deja eliminar, inicia el móvil en modo seguro y repite la desinstalación.

Una aplicación que pide acceso a accesibilidad sin una razón clara merece atención especial. Ese permiso puede permitir que una app lea la pantalla y pulse botones, algo especialmente peligroso para aplicaciones bancarias y gestores de contraseñas.

macOS

Actualiza macOS, elimina aplicaciones que no reconozcas y revisa los elementos de inicio en Ajustes del Sistema. También conviene comprobar las extensiones del navegador y los perfiles de configuración, porque un programa no deseado puede cambiar el buscador, el proxy o los certificados.

Si el comportamiento continúa, realiza un análisis con una herramienta de seguridad reconocida y consulta el soporte del fabricante. En un Mac de empresa, no borres perfiles ni controles de administración sin hablar antes con el responsable informático.

Lee también: Cómo dividir la pantalla en Windows 10 sin complicaciones

iPhone y iPad

En estos dispositivos, el riesgo más habitual no es un troyano clásico instalado como en Windows, sino el phishing y el robo del Apple ID. Actualiza el sistema, elimina aplicaciones desconocidas y revisa Ajustes, General, VPN y gestión de dispositivos para localizar perfiles que no hayas añadido.

Si aparecen cambios persistentes, accesos no reconocidos o una configuración que no puedes revertir, cambia la contraseña del Apple ID desde otro dispositivo y considera borrar el contenido y los ajustes. Antes de hacerlo, comprueba que la copia de seguridad no conserve configuraciones sospechosas.

Qué hacer después de limpiar el dispositivo

La limpieza técnica y la recuperación de la privacidad son dos tareas distintas. Un antivirus puede eliminar el programa, pero no puede deshacer que una contraseña haya sido copiada. Por eso, cambia las credenciales desde un dispositivo que consideres limpio, empezando por el correo electrónico principal.

  • Cambia las contraseñas del correo, banca, redes sociales, tiendas online y almacenamiento en la nube.
  • Usa una contraseña diferente para cada servicio, preferiblemente generada y guardada en un gestor fiable.
  • Activa la autenticación multifactor, mejor con una aplicación de códigos o una llave de seguridad cuando sea posible.
  • Cierra todas las sesiones abiertas y revoca dispositivos que no reconozcas.
  • Revisa reglas de reenvío del correo, métodos de recuperación y números de teléfono asociados.
  • Contacta con tu banco si introdujiste datos financieros o detectas operaciones extrañas.

Si el troyano pudo acceder a documentos personales, avisa a las personas o empresas afectadas antes de que reciban mensajes fraudulentos desde tu cuenta. En España, también puedes pedir orientación al 017 de INCIBE, especialmente si hay robo de identidad, fraude o dudas sobre cómo preservar las pruebas.

No conviene borrar todos los indicios inmediatamente cuando existe un perjuicio económico. Guarda capturas, correos, números de operación y fechas, y evita seguir interactuando con el atacante. Esa información puede ser útil para el banco, el servicio afectado o una denuncia.

Cómo evitar que vuelva a ocurrir

La mejor defensa combina actualizaciones, copias de seguridad y un poco de escepticismo. Mantén actualizado el sistema, el navegador y las aplicaciones, y descarga programas desde sus páginas oficiales o tiendas reconocidas. Las actualizaciones corrigen vulnerabilidades que un troyano puede aprovechar para entrar sin levantar tantas sospechas.

Configura copias de seguridad periódicas y conserva al menos una que no permanezca conectada todo el tiempo. Si un malware cifra los archivos, una copia aislada puede ahorrarte el pago de un rescate, aunque no garantiza por sí sola que la infección no se propague a otros dispositivos.

  • No abras adjuntos inesperados aunque el remitente parezca conocido.
  • Verifica las facturas, multas y entregas desde la aplicación o web oficial.
  • Evita cracks, activadores y programas que desactiven el antivirus para instalarse.
  • Revisa los permisos de las aplicaciones y elimina las que ya no uses.
  • Protege el router con una contraseña única y mantén su firmware actualizado.
  • En empresas, limita los permisos de administrador y separa las cuentas personales de las profesionales.

Mi criterio es sencillo: cuando un archivo exige desactivar la protección, habilitar macros o conceder permisos que no necesita, la instalación deja de compensar el riesgo. La comodidad de unos minutos no justifica exponer tus cuentas, tus documentos y tu identidad digital.

La señal más importante después de eliminarlo

Un análisis limpio es una buena noticia, pero no debe ser el único criterio. Da el dispositivo por recuperado cuando también desaparecen los síntomas, las cuentas están protegidas, no hay sesiones desconocidas y las aplicaciones instaladas son identificables.

Si la infección reaparece o el equipo sigue comportándose de forma extraña, deja de usarlo para operaciones sensibles y busca ayuda profesional. En seguridad, la rapidez importa, pero la limpieza completa importa más: recuperar el control del dispositivo y cerrar las cuentas expuestas evita que el mismo problema vuelva a empezar.

Este artículo tiene un carácter exclusivamente informativo y educativo. El material se ha elaborado con el apoyo de modernas herramientas analíticas y lingüísticas (IA). Antes de tomar una decisión, consulte a un experto.

Preguntas frecuentes

Las señales incluyen ralentización repentina, ventanas o redirecciones inesperadas, programas desconocidos, mensajes enviados sin autorización y un antivirus desactivado. Un equipo lento por sí solo no confirma una infección, pero varias señales nuevas tras abrir un archivo sospechoso justifican un análisis completo.
Úsalo si la amenaza reaparece, bloquea el antivirus o se inicia antes que Windows. El equipo se reinicia y analiza el sistema en un entorno separado. Si el malware persiste, ha modificado muchas configuraciones o existe una puerta trasera, puede ser más seguro restablecer Windows tras guardar cuidadosamente los documentos personales.
Revisa y retira sus permisos de accesibilidad, administrador del dispositivo, SMS, micrófono y notificaciones. Activa Google Play Protect, desactiva la instalación desde fuentes desconocidas e inicia el móvil en modo seguro para repetir la desinstalación si es necesario.
Cambia las contraseñas desde otro dispositivo limpio, empezando por el correo principal, y usa una clave diferente para cada servicio. Activa la autenticación multifactor, cierra las sesiones abiertas, revoca dispositivos desconocidos y revisa las reglas de reenvío y los métodos de recuperación del correo. Si introdujiste datos bancarios o detectas operaciones extrañas, contacta con tu banco.
Calificar artículo

Promedio: 0.0 / 5 · 0 calificaciones

Etiquetas

phishing contraseñas copias de seguridad troyanos acceso remoto
Autor Mateo Carvajal
Mateo Carvajal
Mi nombre es Mateo Carvajal y llevo 11 años sumergido en el fascinante mundo de la tecnología, la inteligencia artificial y la ciberseguridad. Mi interés por estos temas nació de la curiosidad por entender cómo funcionan las herramientas que moldean nuestro presente y futuro, y cómo podemos aprovecharlas de forma segura y efectiva. En esediciones.es, me dedico a desgranar conceptos complejos, a analizar las últimas tendencias y a ofrecer información clara y rigurosa que ayude a comprender mejor estos campos tan dinámicos. Mi objetivo es compartir conocimientos de manera accesible, siempre verificando la información y buscando la forma más didáctica de explicar cada tema, para que todos puedan navegar con confianza en la era digital.
Comentarios (0)
Añadir comentario