Blog AVG Signal Seguridad Virus ¿Qué es un virus de macro y cómo eliminarlo?
Signal-What-is-a-macro-virus-and-how-to-remove-it--Hero

¿Qué es un virus de macro?

Un virus de macro es un tipo de virus informático a menudo escrito en Visual Basic, el lenguaje de programación usado por Microsoft Word y Excel. Macro significa macroinstrucción, un grupo de comandos de programación que se ejecuta automáticamente cuando se abre un archivo o realiza una determinada acción.

Este artículo contiene:

    En la mayoría de los casos, las macros son útiles. Como llevan a cabo un procedimiento dado automáticamente, las macros simplifican procesos complejos y hacen la vida más cómoda. Una macro sencilla de Microsoft Word podría insertar una tabla. En Excel, se usan las macros para realizar cálculos y rellenar hojas de cálculo automáticamente.

    Un virus de macro se aprovecha de este sistema automatizado haciéndose pasar como una macro normal. Si abre un archivo infectado con un virus de macro, el software ejecuta la macro maliciosa como si fuera una normal. Junto con ransomware, spyware y otros tipos de malware, los virus de macro (especialmente los de Microsoft Office) pueden amenazarle seriamente a usted o a su organización.

    ¿Cómo funciona un virus de macro?

    Un virus de macro funciona usando el lenguaje de programación de una macro para engañar al programa y ejecutar su código. Si abre un documento infectado con un virus en Microsoft Word y las macros están habilitadas en el ordenador, Word ejecutará la macro maliciosa como cualquier otra, pero con consecuencias potencialmente dañinas.

    Debido a que funcionan dentro de programas, no de sistemas operativos, los virus de macro pueden afectar tanto a dispositivos Windows como Mac. Si tiene el programa objetivo en el ordenador, el virus puede infectarlo. 

    Los virus de macro son parecidos a los troyanos porque engañan a las víctimas para instalarse. No obstante, a diferencia de los troyanos, pueden autorreplicarse y propagarse a otras víctimas una vez activados.

    ¿Cómo se propagan los virus de macro?

    Muchos virus de macro se propagan como archivos adjuntos al correo electrónico, mientras otros lo hacen a través de redes a través de descargas infectadas o medios físicos, como unidades USB. Estas son algunas maneras habituales de introducir un virus de macro en el dispositivo:

    • Abrir un archivo adjunto infectado, como en un correo electrónico de phishing.

    • Descargar archivos infectados desde una red.

    • Descargar un archivo infectado desde una página web de pharming o servicio de archivos compartidos por P2P.

    • Insertar medios físicos, como una unidad USB o un CD que contenga un archivo infectado.

    Por eso es importante no abrir nunca archivos adjuntos al correo electrónico de personas que no conoce o en quien no confía.

    ¿Cuáles son los programas más afectados por los virus de macro?

    Cualquier programa usado ampliamente que use macros será especialmente vulnerable a los virus de macro. Algunos programas populares que usan mucho las macros serían Microsoft Word, Excel, PowerPoint y otras aplicaciones de Microsoft Office.

    Las aplicaciones de Microsoft Office son especialmente vulnerables a los virus de macro.

    Microsoft Word, Excel y PowerPoint son especialmente vulnerables a los virus de macro.

    ¿Qué hacen los virus de macro?

    Cuando se ejecuta un virus de macro en el ordenador, puede ejecutar su carga, la parte del código que lleva a cabo el ataque. Dado que los virus de macro están diseñados en el mismo lenguaje de macro que el software que se utiliza, pueden afectar a aplicaciones además de archivos.

    Los virus de macro pueden:

    • Infectar otros archivos.

    • Realizar cambios no deseados en los archivos, como eliminar o cambiar contenido y añadir imágenes.

    • Crear nuevos archivos.

    • Dañar archivos y otros datos.

    • Enviar archivos y mensajes de correo electrónico a otras personas (de este modo se propagan de una víctima a otra).

    • Reformatear el disco duro.

    • Infectar el ordenador con otro malware.

    Señales que pueden indicar que su dispositivo se ha infectado con un virus de macro

    Los virus de macro pueden ralentizar el ordenador, alterar o modificar archivos y cambiar el comportamiento del ordenador. Los síntomas siguientes podrían indicar que hay un virus de macro en el ordenador.

    • El ordenador de pronto funciona más lentamente de lo normal. Esto puede ocurrir debido a que el virus se copia una y otra vez.

    • Los archivos están protegidos con contraseña cuando antes no era así y usted no estableció esta protección con contraseñas.

    • Detecta cambios inexplicables en los archivos.

    • Faltan algunos archivos.

    • Sus contactos le informan de que reciben mensajes de correo electrónico extraños de usted.

    • Las opciones de menús han cambiado en los programas que usa.

    • Empieza a notar mensajes de error extraños cuando abre o usa determinados archivos.

    Cualquier de estos síntomas podría indicar la presencia de malware. AVG AntiVirus FREE supervisa el ordenador en tiempo real para detectar y eliminar virus de macro y otro malware. Usa tecnología de detección de amenazas avanzada para evitar las infecciones de malware antes de que ocurran.

    Ejemplos de virus de macro

    La historia de los virus informáticos es larga. Los virus de macro son una amenaza relativamente antigua, pero eso no quiere decir que sean obsoletos. De hecho, sucede justo lo contrario: ciberdelincuentes y otros hackers siguen usando virus de macro para atacar software actual. Estos son tres ejemplos significativos de virus de macro.

    El virus Melissa (1999)

    El virus Melissa copó los titulares en 1999 como un virus que se propagaba rápidamente por correo electrónico y que atacaba a Microsoft Word y Microsoft Outlook. El ataque empezó cuando su creador publicó una lista que supuestamente contenía contraseñas de varias páginas web de contenido para adultos en una comunidad en Internet. Cuando las víctimas descargaban y abrían el archivo en Word, activaban el virus.

    Las macros del virus Melissa causaban que Microsoft Outlook enviara la lista infectada a los cincuenta primeros contactos de la libreta de direcciones de la víctima. Cuando esas otras personas abrían el archivo, el virus infectaba sus ordenadores y el ciclo volvía a repetirse. Finalmente, se calcula que causó daños por valor de 80 millones de dólares.

    Hancitor/Chanitor (2014-2017)

    Hancitor, también llamado Chanitor, es otro virus de macro que se propaga a través de documentos de Word y mensajes de correo electrónico infectados. Aunque las campañas iniciales de Hancitor requerían que las víctimas hicieran clic en los enlaces incrustados que abrían documentos de Word con macros maliciosas, las siguientes campañas de Hancitor enviaban mensajes de correo electrónico con documentos adjuntos infectados.

    Hancitor es un descargador de malware que instala otro malware en el ordenador. Muchas campañas de Hancitor se centraban en el robo de datos o la instalación de ransomware, y Hancitor siguió circulando hasta 2017.

    El primer virus de macro conocido para macOS (2017)

    Aunque sin tiempo para causar daños en todo el mundo, el primer virus de macro específico para macOS lo descubrieron unos investigadores de seguridad en 2017, indicando que los Mac tienen virus, aunque no sean tan habituales como los de Windows.

    Incrustado en un documento de Word, la macro sin nombre se ponía en contacto automáticamente con un servidor remoto para descargar e instalar su carga en los ordenadores de las víctimas. Sin embargo, como este servidor ya no estaba activo cuando los investigadores descubrieron el virus, no hay manera de saber en qué consistía la carga (aunque el código usado en la macro provenía de un kit para aprovechar vulnerabilidades en macOS a menudo usado para espiar y robar datos).

    Cómo eliminar los virus de macro

    Como cualquier otro virus, los virus de macro pueden eliminarse con una herramienta antivirus especializada. El software de ciberseguridad, como AVG AntiVirus FREE, no solo eliminará virus y otro malware del ordenador, sino que también evitará que las macros maliciosas descarguen malware en el ordenador.

    Este es el procedimiento para eliminar un virus de macro en el ordenador:

    Paso 1: Reinicie el equipo en Modo seguro

    1. Abra el menú Inicio y haga clic en el icono Encendido mientras mantiene pulsada la tecla Mayús

    2. Seleccione Reiniciar en las opciones.

    3. El ordenador se reiniciará en el modo Resolución de problemas. Elija entre las siguientes opciones: Solución de problemas > Opciones avanzadas > Configuración de inicio > Reiniciar.

      Configuración de inicio para solucionar problemas en Windows 10
    4. En la siguiente pantalla, pulse 4 para reiniciar el ordenador en modo seguro. Esto evita que se ejecuten aplicaciones no esenciales, como el programa que activó el virus de macro.

    Paso 2: Ejecute un análisis antivirus

    1. Abra AVG AntiVirus FREE y haga clic en Ejecutar Análisis inteligente para analizar el ordenador y eliminar el malware.

      Ejecutar un análisis inteligente con AVG AntiVirus FREE en Windows 10
    2. Si AVG AntiVirus FREE detecta cualquier malware, empezará el proceso de eliminación. Si no detecta nada, habrá terminado.

    ¡Y ya está! Eliminar un virus o malware del ordenador es sencillo si tiene una buena herramienta antivirus.

    ¿Cuál es la diferencia entre un virus de programa y un virus de macro?

    La mayoría de los virus de programa estándar están escritos en lenguajes de programación sencillos, como C, y normalmente atacan el sistema operativo del ordenador. Muchos virus atacan la capa de arranque, que controla el proceso de inicio del ordenador, y esto les permite activarse cada vez que se enciende el ordenador. 

    Por el contrario, los virus de macro usan lenguajes de programación avanzados para imitar la funcionalidad de macros de Microsoft Word, Excel, PowerPoint y programas similares. Aunque los virus de macro atacan programas específicos, una vez que se ejecuta la macro los efectos pueden abarcar todo el sistema, especialmente si el virus de macro descarga otro malware.

    Cómo buscar virus de macro

    Si nota un comportamiento extraño en sus programas, archivos o ajustes, con un análisis antivirus rápido sabrá si algo va mal. Si usa una herramienta de eliminación de virus especializada, buscar virus de macro es igual que buscar cualquier otro tipo de malware y programas potencialmente no deseados (PUP). Ocurre lo mismo para eliminar malware del teléfono: es más seguro y sencillo si deja que los expertos se encarguen de ello.

    AVG AntiVirus FREE analiza el ordenador en tiempo real para detectar y bloquear malware, incluidos virus de macro, antes de que infecten su ordenador. Si ya tenía malware en el ordenador cuando instaló el antivirus, lo detectará y eliminará durante el primer análisis.

    AVG AntiVirus FREE analiza el ordenador en tiempo real para detectar y eliminar virus de macro antes de que infecten su ordenador.

    Cómo evitar virus de macro

    Dado que los virus de macro se han vuelto tan habituales, Microsoft Office ahora deshabilita las macros de forma predeterminada. Si abre un archivo con macros, verá un aviso emergente en el que se le pide permiso para habilitarlas. Piénselo detenidamente, antes de hacerlo, y no habilite nunca las macros en archivos de fuentes desconocidas.

    Estas son otras maneras de evitar que los virus de macro infecten su ordenador:

    • No abra nunca archivos adjuntos al correo electrónico si no estaba esperando recibirlos. Los virus de macro pueden forzar que personas conocidas le escriban un mensaje de correo electrónico, así que no es suficiente con abrir archivos adjuntos únicamente de personas en las que confía.

    • No haga clic en enlaces en mensajes de correo electrónico sospechosos, aunque vengan de personas conocidas. Podrían ser mensaje de phishing activados por un virus de macro.

    • Use un servicio de correo electrónico con un buen filtro de mensajes no deseados. Filtrar el correo no deseado evitará que reciba tantos mensajes de phishing.

    • No habilite las macros. Las macros pueden ser útiles, pero deshabilítelas de forma predeterminada. Úselas únicamente con archivos que cree usted o en los que confíe.

    • De nuevo, nunca habilite las macros a menos que sepa con total certeza que el archivo es seguro.

    • Actualice siempre su software. Las actualizaciones de software a menudo incluyen correcciones de seguridad para evitar que el malware aproveche vulnerabilidades conocidas.

    • Use una herramienta antivirus fiable. Si usa una de las mejores soluciones de software antivirus gratuito, detectará los virus de macro y otros tipos de malware antes de que infecten el ordenador.

    Bloquee virus de macro problemáticos con AVG AntiVirus FREE

    Un antivirus eficaz y fiable es la mejor defensa no solo frente a virus de macro, sino frente a otros virus y malware. Con AVG AntiVirus FREE, tendrá la protección de la mayor red de detección de amenazas del mundo, de modo que tendrá una defensa en tiempo real frente a cualquier tipo de malware que intente infiltrarse en su ordenador. 

    AVG AntiVirus FREE supervisa sus dispositivos continuamente en busca de cualquier rastro de malware y lo detecta y elimina a la vez que evita que futuros casos de malware infecten su sistema.

    Bloquee el malware y evite las amenazas con AVG AntiVirus

    Instalación gratuita

    Proteja su iPhone de amenazas con AVG Mobile Security

    Instalación gratuita