- Els virus informàtics són una categoria específica de codi maliciós que necessita acció humana per propagar-se i pot causar des de pèrdues de dades fins a extorsió econòmica.
- Hi ha nombrosos tipus de virus (residents, de boot, de macro, polimòrfics, de xarxa, ransomware, etc.) que ataquen diferents parts del sistema i combinen tècniques cada cop més avançades.
- Els vectors d'infecció principals són el correu electrònic, les descàrregues, els dispositius externs i les vulnerabilitats de programari, per la qual cosa l'actualització i la cautela de l'usuari són clau.
- La millor defensa combina actualitzacions, antivirus, còpies de seguretat i formació en ciberseguretat per reduir el risc i minimitzar limpacte duna possible infecció.
Els virus informàtics han passat de ser una curiositat gairebé anecdòtica a convertir-se en una de les amenaces digitals més cares i molestes de la nostra vida connectada. Cada dia apareixen centenars de milers de noves variants de codi maliciós capaços de robar dades, bloquejar equips, xifrar informació o deixar una xarxa sencera fora de joc en qüestió de minuts.
Per moure's amb certa tranquil·litat en aquest panorama cal alguna cosa més que tenir un antivirus instal·lat: convé entendre què són exactament els virus informàtics, com funcionen, quins tipus existeixen i com es propaguen , a més de conèixer exemples reals que han fet història i unes bones pràctiques d'higiene digital per no caure a la trampa.
Què és un virus informàtic i com funciona
Un virus informàtic és, en essència, un programa o fragment de codi capaç d'autoreplicar-se i d'inserir-se en altres fitxers, programes o àrees sensibles del sistema (com el sector d'arrencada del disc). El seu objectiu pot anar des de fer una broma fins a robar informació confidencial, segrestar les teves dades o tombar serveis complets.
Encara que en el llenguatge quotidià moltes persones anomenen “virus” qualsevol codi maliciós, en termes tècnics un virus és només un subtipus de codi maliciós . El codi maliciós inclou cucs, troians, spyware, adware, ransomware, rootkits, botnets, keyloggers i un llarg etcètera. La diferència clau és que el virus necessita una acció humana per propagar-se (obrir un fitxer, executar un programa, arrencar des d'un dispositiu infectat), mentre que altres, com els cucs, es poden expandir sense intervenció de l'usuari.
Tots els virus comparteixen una estructura bàsica: disposen d'un mecanisme d'infecció (com es colen al sistema), una rutina de propagació (com es copien i s'insereixen en altres elements) i una càrrega útil . Aquesta càrrega útil és la part del codi que executa l'acció maliciosa: des de mostrar un simple missatge fins a esborrar fitxers, xifrar dades, robar credencials o obrir una porta del darrere per a altres atacants.
Fases del cicle de vida dun virus informàtic
El comportament d'un virus sol organitzar-se en diverses fases molt semblants al cicle d'un virus biològic. Comprendre aquest cicle ajuda a detectar abans els problemes i saber per què de vegades un virus “explota” de cop després de setmanes sense donar senyals.
En una primera etapa o fase dorment , el virus ja està al sistema, però roman ocult sense fer soroll. Podeu estar esperant una data concreta, un nombre de reinicis, la connexió d'un dispositiu o simplement que s'executi un fitxer infectat.
Quan arriba el moment, entra a la fase de propagació . El virus es comença a replicar: es copia en altres fitxers executables, documents, sectors del disc o fins i tot en dispositius connectats. Les variants més avançades modifiquen lleugerament cada còpia per complicar-ne la detecció.
Després ve la fase d'activació , on es compleix la condició que desencadena la càrrega útil: una acció de l'usuari, un esdeveniment del sistema, una data simbòlica (com un aniversari) o un simple comptador intern.
Finalment, el codi passa a la fase d'execució , en què desplega el dany: corrupció de dades, alentiments, pantalles, xifratge d'arxius, enviament massiu de correus, participació en atacs DDoS o qualsevol altra acció que l'atacant hagi programat.
Com es propaguen els virus informàtics: vectors d'atac principals

La major part de les infeccions no es produeixen per art de màgia, sinó aprofitant canals quotidians que fem servir diàriament . Algunes vies de propagació són més clàssiques i d'altres han guanyat pes amb l'auge de la feina remota i l'ús massiu del mòbil.
El correu electrònic i els SMS segueixen sent un vector estrella: arxius adjunts executables, documents amb macros, enllaços escurçats o missatges HTML maliciosos són un mitjà perfecte perquè un usuari confiat faci clic on no cal i executeu el codi del virus . Passa el mateix amb els serveis de missatgeria instantània i xarxes socials, on circulen enllaços i fitxers que aparenten provenir d'un contacte legítim.
Les descàrregues des de pàgines web, repositoris no oficials o serveis dintercanvi darxius són una altra via clàssica. Molts virus s'amaguen en instal·ladors de programes “gratuïts”, cracs, generadors de claus i contingut piratejat . En executar l'instal·lador, el virus aprofita per colar-se al sistema o modificar configuracions del navegador.
Els dispositius demmagatzematge externs, especialment memòries USB i discos durs portàtils, també són un mecanisme molt comú. Amb només connectar una unitat infectada i tenir activada l'arrencada automàtica, el codi maliciós es pot instal·lar en segon pla, camuflar els seus arxius o alterar el sector d'arrencada del disc intern.
Finalment, les vulnerabilitats de programari tenen un paper clau. Sistemes operatius, navegadors, complements i aplicacions desactualitzades contenen errors que permeten l'execució de codi remot. Molts cucs i virus de xarxa es recolzen precisament en aquests forats per expandir-se sense necessitat que l'usuari obri res , simplement en estar connectat a la xarxa.
Tipus principals de virus informàtics
La classificació dels virus informàtics és un autèntic maldecap fins i tot per als experts. Les amenaces actuals combinen tècniques i comportaments, així que moltes peces de codi maliciós encaixen en diverses categories alhora. Tot i així, podem descriure els tipus de virus més coneguts i rellevants per la forma d'actuació i el punt del sistema que ataquen.
Virus residents en memòria
Els virus residents són aquells que, un cop executats, es carreguen a la memòria RAM de l'equip i hi romanen controlant part dels processos del sistema. Des d'aquesta posició estratègica poden interceptar operacions d'obertura, tancament, còpia o reanomenat de fitxers per anar estenent la infecció cada cop que l'usuari treballa amb l'equip.
El seu gran perill és que sobreviuen a l'execució original : encara que esborris l'arxiu que els va portar al sistema, el virus segueix actiu en memòria fins que l'equip s'apaga, i moltes vegades fins i tot aconsegueix persistir gràcies a altres components que ja haurà contaminat.
Virus d'acció directa
Els virus d'acció directa són més “impulsius”: s'activen en el moment en què s'executa el fitxer infectat i despleguen immediatament la càrrega útil. Solen atacar els fitxers executables del directori on s'han allotjat o rutes concretes del sistema , copiant-se ràpidament en altres programes i, sovint, en dispositius externs.
Encara que no sempre romanen residents, algunes variants es combinen amb tècniques de moviment lateral, de manera que canvien d'ubicació després de cada execució per infectar nous fitxers i dificultar-ne el rastreig.
Virus de sobreescriptura
Aquests virus es caracteritzen per sobreescriure el contingut dels fitxers que ataquen. No augmenten necessàriament la mida del fitxer, però reemplacen part o la totalitat de les dades originals pel seu propi codi . El resultat és que el fitxer queda inutilitzable, i l'única forma segura de neteja és eliminar-lo del tot.
Tot i que la seva detecció sol ser relativament senzilla —el programa deixa de funcionar o el document apareix corrupte—, el mal ja està fet: la pèrdua d'informació pot ser irreversible si no hi ha còpies de seguretat actualitzades.
Virus del sector d'arrencada o boot
Els virus de sector d'arrencada ataquen una part crítica del disc dur o del dispositiu des d'on arrenquem el sistema : el MBR (Master Boot Record) o altres àrees d'inici. En infectar aquesta zona, s'executen abans fins i tot que carregueu el sistema operatiu , prenent el control del procés d'arrencada.
La seva forma clàssica de propagació era a través de disquets o suports físics; avui dia el seu equivalent són USB i altres mitjans extraïbles . Un exemple històric és el virus Stoned, que va arribar a desplegar missatges a la pantalla mentre seguia carregant el sistema, provocant danys en dates concretes.
Virus de macro
Els macrovirus aprofiten les capacitats d'automatització de suites ofimàtiques com ara Microsoft Office. S'incrusten en documents Word, fulls de càlcul d'Excel o presentacions de PowerPoint, i s'executen quan l'usuari habilita les macros en obrir el fitxer . A partir d'aquí es poden replicar a altres plantilles i documents del sistema.
Un cas molt conegut va ser Melissa, que a finals dels 90 es va difondre mitjançant un document de Word adjunt a correus electrònics. Tot just habilitar la macro, el virus es reenviava als primers contactes de la llibreta d'adreces , disparant una onada de missatges que va saturar servidors de correu a tot el món.
virus polimòrfics
Els virus polimòrfics són autèntics mestres de la disfressa. Cada vegada que infecten un nou fitxer o es repliquen, modifiquen el seu propi codi o la seva representació binària mitjançant algorismes de xifratge, substitució o mescla. La funcionalitat continua sent la mateixa, però la “signatura” que veu l'antivirus canvia constantment.
Com que no es pot confiar només en patrons estàtics, les solucions de seguretat han de recórrer a tècniques heurístiques i anàlisi de comportament per detectar aquests virus, observant què fa el programa més enllà de com està escrit . Exemples com W95/CTX van ser pioners en aquesta mena d'evasió.
Virus FAT i de sistema de fitxers
La taula d'assignació de fitxers (FAT) i altres sistemes de fitxers són com “l'índex” del disc: indiquen on és cada fitxer, quin espai està lliure o reservat, i com s'han de llegir les dades. Els virus FAT s'introdueixen en aquesta estructura i manipulen les referències als fitxers , de manera que el sistema deixa de poder accedir-hi o els considera corruptes.
Certs virus van més enllà i ataquen directament l'estructura del sistema de fitxers, danyant o esborrant entrades, carpetes o rutes completes. L'efecte pràctic és la pèrdua massiva de dades i la possible inutilització total de la unitat , cosa que obliga a recórrer a eines de recuperació especialitzades oa restaurar còpies de seguretat.
Virus de seqüències d'ordres web i scripts
Amb la web moderna carregada de JavaScript, HTML dinàmic i altres llenguatges de script, s'ha obert la porta a una categoria molt concreta de codi maliciós: els virus de seqüències d'ordres web. S'injecten en pàgines vulnerables o anuncis maliciosos i s'executen quan l'usuari visita el lloc amb un navegador desactualitzat o sense protecció.
Aquest tipus de codi pot robar credencials mitjançant formularis falsos, descarregar codi maliciós addicional, registrar pulsacions de teclat o fins i tot prendre el control del navegador i redirigir el trànsit a llocs fraudulents . Els anomenats “segrestadors de navegador” o hijackers entren en aquesta família, canviant la pàgina d'inici, el motor de cerca i els favorits per dirigir l'usuari cap a webs plens d'adware o phishing.
Virus que infecten arxius i multipartits
Els virus infectors darxius són molt clàssics: sinsereixen en executables del sistema operatiu o programes dús comú . Cada cop que s'executa el fitxer, el virus s'activa i aprofita per continuar disseminant-se a altres binaris. Molts afegeixen el codi al començament o al final del fitxer, de manera que l'usuari no percep canvis visibles.
Els virus multipartits porten aquesta idea un pas més enllà combinant infecció de fitxers i de sector d'arrencada. Són especialment difícils d'eradicar perquè poden amagar parts de si mateixos en diferents zones del disc . Encara que netegis els executables, pot quedar una còpia latent a l'arrencada, i viceversa. El resultat és una sensació d'“infecció fantasma” que torna una vegada i una altra.
Virus d'enllaç, controlador i xarxa
Els virus d'enllaç modifiquen dreceres, rutes o referències a fitxers. D'aquesta manera, quan l'usuari fa clic a una icona aparentment legítima, en realitat executa primer el codi del virus , que després pot llançar el programa esperat per no aixecar sospites. Aquesta tècnica és molt freqüent en dispositius USB i entorns compartits.
D'altra banda, els virus que ataquen els controladors de maquinari se centren en els drivers que permeten al sistema operatiu comunicar-se amb components com ara targetes gràfiques, de xarxa o de so. En corrompre aquests controladors, el codi maliciós pot provocar errors de maquinari, pantalles, pèrdues de connectivitat i comportament inestable difícil de relacionar a primera vista amb un virus.
Els cucs i els virus de xarxa tanquen el cercle: es propaguen a través de xarxes locals i internet, explotant vulnerabilitats en serveis exposats, ports oberts o dispositius mal configurats. No necessiten que l'usuari obri res; n'hi ha prou que el sistema estigui encès i connectat perquè el cuc intenti descobrir la màquina, copiar-s'hi i seguir escanejant altres adreces IP.
Ransomware, xifrat i altres malware relacionats
Encara que el ransomware es considera una categoria pròpia de malware, moltes variants es comporten com a veritables virus: s'insereixen en executables o documents, es repliquen dins de la xarxa interna i, un cop assoleixen suficients objectius, xifren els arxius i exigeixen un rescat en criptomonedes . WannaCry n'és l'exemple més conegut, capaç de paralitzar hospitals, empreses i organismes públics en qüestió d'hores.
Al costat hi trobem troians que es fan passar per programes legítims, spyware dedicat a espiar l'activitat de l'usuari, adware que bombardeja amb publicitat intrusiva , rootkits dissenyats per ocultar la presència d'altres malware, keyloggers que registren cada pulsació i botnets que connecten milers d'equips zombis per llançar atacs.
Motivacions i conseqüències dels virus informàtics
Darrere de cada virus hi ha sempre una intenció humana. En alguns casos es tracta de “joguetejos” o bromes , com aquells vells virus que mostraven imatges absurdes, obrien safates de CD o substituïen icones. Encara que semblin innocus, també degraden l'estabilitat i la seguretat del sistema.
A l'altre extrem hi ha els atacs purament nocius o amb clar interès econòmic. Molts virus es fan servir per robar credencials bancàries, segrestar dades i demanar rescats, espiar comunicacions o prendre el control total de l'equip i vendre aquest accés a mercats negres. Altres es fan servir per llançar campanyes de desinformació, sabotejar infraestructures crítiques o espiar governs i empreses.
Fins i tot hi ha casos molt particulars del que alguns anomenen “virus bons”: codis que comprimeixen fitxers per estalviar espai, bloquegen l'entrada d'altres codi maliciós o deixen missatges animant a millorar la seguretat. Tot i això, encara que la intenció pugui ser menys perjudicial, segueixen sent programari no autoritzat que redueix la confiança i obre portes addicionals a nous atacs.
Les conseqüències per a la víctima van des de molèsties menors fins a autèntics desastres. Parlem de robatori d'informació personal, destrucció o xifratge de dades, suplantació d'identitat, pèrdues econòmiques directes per extorsió o fraus, interrupcions de serveis essencials i danys de reputació molt difícils de reparar.
Exemples històrics de virus informàtics famosos
Per entendre l'abast real d'aquestes amenaces, només cal repassar alguns dels virus i cucs més nocius de la història , ordenats per l'impacte econòmic aproximat que van causar.
Mydoom, aparegut el 2004, encapçala moltes llistes amb milers de milions en pèrdues. Era un cuc que es distribuïa per correu electrònic massiu, arribant a suposar una quarta part de tot el trànsit de correu del moment. Extreia adreces de les màquines infectades i les afegia a una botnet per llançar atacs DDoS contra objectius concrets.
Poc abans, el 2003, Sobig i les seves variants (de la A a la F) van arrasar sistemes a tot el món fent-se passar per programari legítim adjunt a correus electrònics. La versió Sobig.F va ser la més destructiva, arribant a provocar problemes operatius tan seriosos com la interrupció temporal del sistema d'emissió de bitllets d'Air Canada.
Klez, ILOVEYOU i Code Red són altres noms mítics. ILOVEYOU, per exemple, es va propagar l'any 2000 mitjançant un suposat “missatge d'amor” que contenia un script maliciós. El resultat: milions dequips infectats i arxius sobrescrits. Code Red, per la seva banda, es va centrar en servidors web amb vulnerabilitats a Microsoft IIS, mostrant missatges de Hackeado i participant en atacs de denegació de servei contra llocs tan sensibles com el web de la Casa Blanca.
Ja a l'era del ransomware, WannaCry el 2017 va posar en relleu com una fallada sense pegats pot desencadenar un incident global. Aprofitant una vulnerabilitat en sistemes Windows obsolets, aquest codi maliciós va xifrar arxius en més de 150 països, afectant hospitals, empreses i organismes públics . Altres com CryptoLocker van explotar el mateix model de negoci, xifrant dades i exigint rescats a Bitcoin.
No cal oblidar tampoc amenaces com Zeus (especialitzada en el robatori bancari mitjançant botnets), Slammer (que va afectar caixers i la banca a Amèrica del Nord), Sasser o Stuxnet , aquesta última dissenyada per sabotejar infraestructures industrials d'alt nivell com a centrifugadores nuclears.
Símptomes d'infecció i què fer si sospiteu un virus
Detectar a temps que alguna cosa va malament et pot estalviar molts disgustos. No tots els símptomes signifiquen necessàriament una infecció, però quan se'n combinen diversos, convé aturar i analitzar l'equip amb calma.
Senyals habituals són un rendiment molt més lent del normal , bloquejos freqüents, programes que s'obren o tanquen sols, finestres emergents incontrolables, sons constants del disc dur, canvis estranys en la configuració del navegador o del sistema, arxius que apareixen o desapareixen sense explicació i queixes dels teus contactes perquè els arriben correus o missatges.
Si sospites que el teu equip està compromès, cal actuar amb ordre. El primer és aïllar el dispositiu de la xarxa , desconnectant el cable o apagant el WiFi, per evitar que el codi maliciós continuï propagant-se o comunicant-se amb els seus servidors de comandament i control.
A continuació, evita obrir nous programes o documents, i comprova que disposes de còpies de seguretat recents en suports externs o al núvol. Després, passa una anàlisi completa amb un antivirus actualitzat o una eina específica de neteja. Si el programari ho permet, poseu els fitxers sospitosos en quarantena abans d'esborrar-los.
En situacions greus o si no te'n veus segur, el més prudent és acudir a professionals de ciberseguretat o suport tècnic . Ells podran fer anàlisis més profundes, intentar recuperar dades i verificar que la infecció s'ha eliminat completament abans de tornar a connectar l'equip a la xarxa.
Mesures preventives per evitar virus informàtics
La millor estratègia davant dels virus continua sent la prevenció. Cap defensa és perfecta, però aplicar unes quantes bones pràctiques redueix de forma dràstica la probabilitat de patir un incident seriós i limita l'impacte si alguna cosa aconsegueix colar-se.
Actualitza amb regularitat el sistema operatiu, el navegador, les aplicacions i, sens dubte, l'antivirus. Moltes campanyes de codi maliciós se sostenen únicament en vulnerabilitats ja conegudes per a les quals existeix pegat , però que no s'han instal·lat. Activar les actualitzacions automàtiques és una de les mesures més senzilles i efectives.
Instal·la i mantingues actiu un bon programa antivirus o una suite de seguretat que inclogui protecció en temps real, anàlisi web i filtres de correu. Aquestes eines no són infal·libles, però bloquegen la majoria d'amenaces conegudes i moltes noves variants gràcies a l'ús d'intel·ligència d'amenaces i aprenentatge automàtic.
Aneu amb compte amb els arxius adjunts de correus electrònics i els enllaços que us arriben per missatgeria o xarxes socials. Desconfia de missatges inesperats, fins i tot si aparentment vénen d'algú conegut, i no obris executables, documents amb macros o fitxers comprimits sense analitzar-los abans.
Amb les memòries USB i altres dispositius extraïbles, aplica la mateixa prudència: no connectis unitats d'origen dubtós al teu equip i, si ho has de fer, analitza el contingut abans d'obrir res. En entorns corporatius, convé deshabilitar l'arrencada automàtica i limitar l'ús d'emmagatzematge extern no autoritzat.
Una bona política de contrasenyes també ajuda: utilitza claus robustes, diferents per a cada servei, i recolza't en un gestor de contrasenyes per no haver de memoritzar-les totes. Complementa això amb còpies de seguretat periòdiques en suports desconnectats de la xarxa o en serveis de núvol de confiança; si algun dia un ransomware ataca, seran la teva salvavides.
Finalment, inverteix una mica de temps en formació bàsica en ciberseguretat. Conèixer els principals ciberriscos, tècniques d'enginyeria social i fraus habituals (phishing, smishing, vishing, crimes a service, etc.) et posarà en avantatge davant de molts atacants, que depenen precisament de la manca de conscienciació de l'usuari.
Els virus informàtics i el programari maliciós en general formen avui un ecosistema enorme, canviant i cada vegada més sofisticat, però entendre els seus tipus, les seves vies de propagació, alguns dels seus casos més sonats i les mesures de protecció essencials permet passar d'estar completament exposat a tenir una postura de defensa raonable, proactiva i molt més resistent davant dels atacs del món digital.