- Alguns antivirus comercials fallen en detecció o generen massa falsos positius, cosa que també pot danyar el teu sistema.
- Els antivirus falsos es fan passar per protecció per estafar o instal·lar malware com troians, spyware o ransomware.
- Laboratoris com ara AV-Comparatives i AV-Test permeten distingir solucions fiables de productes insegurs o poc eficaços.
- La millor defensa combina un bon antivirus, sistema actualitzat i hàbits segurs en navegar, descarregar i obrir fitxers.

Connectar-se avui a Internet sense una mínima capa de protecció és gairebé com deixar la porta de casa oberta de bat a bat. La xarxa és plena de codi maliciós, fraus i atacs que només necessiten una petita distracció per colar-se al teu ordinador, robar les teves dades o fins i tot deixar-lo inutilitzat. Windows 10 i Windows 11 inclouen el seu propi motor de seguretat, Microsoft Defender, que dóna una base raonable, però molts usuaris opten per instal·lar solucions externes pensant que així estaran molt més segurs.
El problema és que no tots els antivirus són igual d'eficaços, ni de fiables, ni d'honestos . Alguns es queden curts detectant amenaces, altres es passen de paranoics omplint-ho tot de falsos positius i alguns directament són programes maliciosos que es fan passar per eines de seguretat. En aquest article repassarem quins són els antivirus realment perillosos (per febles o per falsos), què diuen laboratoris com AV-Comparatives i AV-Test, quins tipus de codi maliciós hi ha i com blindar el teu PC per no caure en les trampes més habituals.
Antivirus fluixos i plens de falsos positius: els que convé evitar
Les proves independents són la manera més fiable de saber quins antivirus funcionen bé i quins es queden a mig camí. Laboratoris com AV-Comparatives (Àustria) o AV-Test (Alemanya) sotmeten les principals suites de seguretat a escenaris reals: webs malicioses, amenaces de dia zero, codi maliciós conegut, consum de recursos i comportament davant falsos positius.
Encara que avui gairebé tots els motors utilitzen el núvol per compartir firmes i anàlisis, cada fabricant implementa el seu propi motor i les seves bases de dades . Això es nota en les taxes de detecció i, sobretot, en el nombre d'arxius legítims que marquen per error com a codi maliciós (malware). De la combinació de tots dos factors surten alguns noms que, a la vista de les dades, és millor deixar passar.
Segons els resultats recents d'AV-Comparatives, Quick Heal és un dels exemples més clars d'antivirus que no donen la talla . En les seves proves de protecció al món real, aquest programari només va ser capaç de bloquejar al voltant del 94,2% de les amenaces. Traduït: al voltant d'un 5,8% de codi maliciós se li escapa. Per a un producte que se suposa que ha de ser la teva darrera línia de defensa, és un forat massa gran.
Un altre cas cridaner és Panda Security, que durant anys va ser un referent a Espanya . Als tests analitzats, Panda va detectar aproximadament el 97,4 % de les mostres, però a canvi va generar un volum molt alt de falsos positius davant dels seus competidors. A nivell nostàlgic molts usuaris ho recorden de l'època de Windows 98, però des de la gran fallada de detecció i esborrament massiu que va patir el 2009 a Windows XP, no ha aconseguit recuperar reputació a les proves més exigents.
També hi ha el cas de Malwarebytes com a antivirus principal . La seva taxa de detecció ronda el 98,1%, però arrossega un nombre desproporcionat de falsos positius. Com a solució antivirus completa no és lopció ideal; en canvi, manté tot el sentit com a segon reforç per a anàlisis sota demanda, ja que el seu motor antimalware sol localitzar amenaces residuals que altres productes passen per alt.
En un esglaó intermedi apareixen noms com K7 i Trend Micro . Les seves taxes de detecció pura són força altes (99,3 % i 99,5 %), però el seu problema és un altre: la quantitat de falsos positius . Quan un antivirus marca com a maliciós tot el que es mou , el risc ja no és tant el malware real com que acabi bloquejant programes que necessites, drivers, biblioteques del sistema o documents propis.
Per què els falsos positius també són perillosos
Pot semblar que un antivirus que detecta «de més» és millor que un que es queda curt, però un excés de falsos positius et pot ficar en més embolics dels que resol . Un fals positiu és, bàsicament, quan l'antivirus decideix que un fitxer, aplicació o web completament legítims són una amenaça.
Quan això passa de forma puntual no passa d'una molèstia, però si el motor s'equivoca una vegada i una altra, poden donar-se situacions molt serioses : bloqueig de programes de treball, impossibilitat d'instal·lar programari crític, pèrdua de temps revisant alertes falses i, en casos extrems, eliminació d'arxius vitals del sistema.
Hi ha hagut incidents documentats on alguns antivirus han posat en quarantena llibreries DLL tant d'aplicacions legítimes com del mateix Windows . El resultat és que de cop i volta determinats programes deixen d'obrir-se o, directament, el sistema comença a fallar fins al punt de no arrencar. Recuperar un equip en aquest estat pot requerir restauracions completes o fins i tot reinstal·lar des de zero.
Per això, laboratoris com AV-Comparatives i AV-Test donen tanta importància a l'equilibri entre detecció i falsos positius . No es tracta només de parar tot el codi maliciós, sinó de fer-ho sense trencar el sistema ni la productivitat de l'usuari. La metodologia és transparent, auditada (en el cas d'AV-Comparatives, amb certificació ISO 9001) i àmpliament reconeguda per la indústria.
Convé deixar clar que les valoracions editorials que es fan sobre certs productes es basen en aquestes dades objectives , no en manies personals. Que un antivirus surti mal parat en un informe no vol dir que sigui inútil, sinó que, comparat amb altres competidors en aquestes mateixes proves, ha mostrat més limitacions: menor detecció o massa falsos positius.
Antivirus que suspenen en seguretat: el cas de Bkav i altres
Si marxem als resultats d'AV-Test, trobem un altre nom que genera preocupació: Bkav . Aquest antivirus va arribar al mercat venent-se com una solució pionera basada en Intel·ligència Artificial, capaç d'inspeccionar tot allò que entra i surt de l'equip per frenar amenaces de manera predictiva.
Sobre el paper, Bkav promet protecció multicapa per a xarxa, sistema operatiu i dades , davant malware clàssic, ransomware, miners, keyloggers, adware i altres famílies. El problema és que, quan s'ha posat a prova al laboratori, els resultats no acompanyen la teoria.
En un informe recent, Bkav va ser l'únic antivirus que va suspendre les proves d'AV-Test . Va obtenir una puntuació de 3 sobre 6 tant a l'apartat de protecció com al d'usabilitat, cosa que ja indica que alguna cosa no va bé. Si mirem els números, el seu motor només va detectar al voltant del 88,5% de les amenaces, quan la mitjana de la resta de programes superava còmodament el 97,5%.
A tot això se suma que Bkav va generar cinc vegades més falsos positius que la mitjana dels seus rivals . És a dir: ni detecta bé el codi maliciós, ni respecta del tot els arxius legítims. Per ara és un producte que convé evitar si el que vols és fiar-te del teu programari de seguretat, encara que caldrà veure si les futures versions milloren.
Al costat de Bkav, AV-Test també assenyala com a opcions poc recomanables a eScan, K7 Security i AhnLab , que no arriben a la màxima puntuació en protecció. No vol dir que siguin un colador absolut, però sí que, tenint alternatives gratuïtes i de pagament que obtenen nota perfecta, no té gaire sentit arriscar-se.
Antivirus falsos: quan l'amenaça es disfressa de protecció
A més dels antivirus fluixos, hi ha un altre front encara més preocupant: el de l'«antivirus» que en realitat és malware . Aquest tipus de programari es coneix com a rogue antivirus o programari antivirus fals, i està dissenyat expressament per enganyar lusuari.
El funcionament sol ser molt similar: la víctima visita una web o obre un fitxer que dispara una falsa alerta de seguretat en pantalla, on s'assegura que l'equip és ple d'infeccions. A partir d?aquí, el programa s?ofereix a «arreglar» el problema a canvi d?instal·lar una suposada eina o pagar una llicència.
En molts casos, l'objectiu és espantar prou perquè la persona pagui per alguna cosa que no necessita , o que fins i tot ni tan sols funciona. En altres, a més de l'engany econòmic, el mateix programari fals és el que instal·la el malware real: troians, spyware, ransomware o portes del darrere per controlar l'equip a distància.
Per reduir al mínim el risc d'ensopegar amb aquest tipus de «protecció» maliciosa, experts en seguretat com els de Kaspersky recomanen seguir algunes pautes bàsiques:
- Mantingues el sistema operatiu i les aplicacions al dia: instal·la sempre els pegats de seguretat de Windows, el navegador, el lector de PDF, els plugins com Flash (si encara els utilitzes) i qualsevol altre programa susceptible de ser atacat.
- Actualitza amb freqüència el teu antivirus legítim i, si pots, activa les actualitzacions automàtiques perquè les firmes es descarreguin soles.
- Desconfia de certs resultats en cercadors, especialment dels enllaços patrocinats que prometen «netejar el teu PC» o «accelerar-lo» miraculosament.
- Escriu tu mateix l'adreça de la web del fabricant a la barra del navegador, en lloc d'arribar des de bàners o enllaços dubtosos.
- No obris adjunts que no esperaves, encara que semblin venir d'un contacte conegut, sense comprovar abans amb aquesta persona si realment te'ls ha enviat.
- Pensa-ho dues vegades abans de fer clic a enllaços de correus, missatgeria o xarxes socials, sobretot si et prometen regals, descàrregues «crackejades» o contingut cridaner.
Virus més destructius de la història: impacte real del codi maliciós (malware)
Per entendre per què és tan important triar bé l'antivirus i mantenir el sistema al dia, només cal mirar l'historial de grans epidèmies de codi maliciós . Les últimes dècades hi ha hagut virus i cucs que han costat milers de milions de dòlars i han tirat a baix xarxes completes d'empreses i organismes públics.
Un dels casos més bèsties va ser Mydoom , considerat el brot de codi maliciós més car fins a la data. El 2004 va provocar danys valorats en uns 38.000 milions de dòlars (més de 52.000 milions ajustant a inflació). Tècnicament era un cuc que es distribuïa per correu massiu; va arribar a suposar el 25% de tots els correus que circulaven per Internet.
Mydoom extreia adreces de correu dels equips infectats, es reenviava automàticament a aquests contactes i els convertia en part d'una botnet amb què es llançaven atacs de denegació de servei (DDoS) . Tot i que es va oferir una recompensa oficial de 250.000 dòlars, mai no es va identificar de forma pública el seu creador. I el més inquietant: encara avui continua apareixent en campanyes de pesca, generant aproximadament l'1% d'aquest trànsit maliciós a nivell mundial.
Un altre cuc llegendari va ser Sobig , del 2003, que es calcula que va causar uns 30.000 milions de dòlars en danys. Va aparèixer en diverses variants (de la A a la F) i es disfressava de programari legítim en arxius adjunts . Va arribar a tombar sistemes de companyies aèries com Air Canada ia alterar operacions en tota mena de sectors.
Klez , per la seva banda, va infectar al voltant del 7,2% de tots els ordinadors del món el 2001 (uns 7 milions d'equips). Enviava correus suplantant remitents coneguts, intentava deshabilitar altres virus instal·lats i va anar evolucionant en variants cada cop més agressives. Va romandre actiu durant anys, demostrant com és de difícil eradicar del tot cert malware.
Probablement el nom que més gent recorda és ILOVEYOU . L'any 2000 es va propagar amb un truc d'enginyeria social demolidor: es feia passar per una carta d'amor en un suposat arxiu de text. En obrir-lo, es reenviava automàticament a tots els contactes de lusuari. Els dies va arribar a comprometre més de 10 milions d'ordinadors. El seu autor, el filipí Onel de Guzman, no va ser condemnat perquè al seu país encara no existien lleis específiques de ciberdelictes.
En temps més recents, WannaCry va ser el ransomware que va posar el xifratge de dades a primera plana mediàtica. El 2017 es va estendre en qüestió d'hores per 150 països, infectant uns 200.000 equips, paralitzant hospitals, empreses i administracions públiques. L'atac només es va frenar quan un investigador britànic va descobrir per casualitat un «interruptor d'emergència» al codi . La majoria dels equips afectats tenien sistemes sense actualitzar, una lliçó que els experts continuen repetint avui.
Un altre nom clau és Zeus , que va aparèixer el 2007 com una plataforma de robatori financer. Va estar darrere de prop del 44% dels atacs de codi maliciós bancari i va arribar a infiltrar el 88% de les companyies de la llista Fortune 500, a més d'unes 2.500 organitzacions en gairebé 200 països. Funcionava com una botnet dedicada a capturar credencials bancàries i buidar comptes . Es va detenir més d'un centenar de membres de la xarxa el 2010, però part del seu codi continua viu en troians actuals.
Tampoc cal oblidar cucs com Code Red , detectat per primera vegada el 2001, que va infectar gairebé un milió de sistemes en poques hores. Vivia únicament a la memòria RAM, cosa que ho feia més difícil de localitzar, i llançava atacs DDoS, inclòs un contra el web de la Casa Blanca. O SQL Slammer , del 2003, que va saturar Internet triant IPs a l'atzar, explotant vulnerabilitats i replicant-se a una velocitat brutal, deixant fora de servei caixers automàtics i serveis bancaris.
El 2013, CryptoLocker va ensenyar al món com pot ser de rendible el model de ransomware clàssic: xifrar arxius, mostrar una nota de rescat amb compte enrere i demanar un pagament. Va afectar més de 250.000 equips i va fer servir la botnet Gameover Zeus per a la seva distribució massiva. La seva «recepta» continua sent la base de molts ransomware moderns dirigits a empreses.
I com a curiositat, el cuc Sasser , escrit per un estudiant alemany de 17 anys, va bloquejar milions d'ordinadors el 2004 explotant vulnerabilitats del sistema operatiu sense que l'usuari hagués de fer clic a res. El noi va ser detingut després de ser delatat per un conegut que buscava la recompensa oferta per la seva captura.
Altres malware que van marcar època i evolució de les amenaces
Més enllà d'aquest top 10, hi ha diversos noms que donen una idea clara de com ha evolucionat el codi maliciós (malware). Conficker , per exemple, va aparèixer el 2009 i encara avui infecta equips antics o mal gestionats. Si tornés a activar-se a gran escala, podria causar un impacte considerable.
Stuxnet va ser el gran salt del codi maliciós al terreny geopolític. Dissenyat per sabotejar les centrifugadores nuclears de l'Iran, va demostrar que el programari maliciós podia utilitzar-se com a arma física contra infraestructures industrials . No anava a buscar usuaris domèstics, sinó contra sistemes de control (SCADA) molt concrets.
El 1999, Melissa va ser un dels primers virus de correu massiu a mostrar el potencial de propagació. L'FBI va estimar els danys en uns 80 milions de dòlars. Era relativament simple, però va saturar servidors de correu de mig món.
El 2007, Storm Worm es va propagar a través de correus amb suposades notícies sobre tempestes i fenòmens meteorològics extrems. Va ser un dels primers grans exemples d' enginyeria social adaptada a titulars d'actualitat , que avui segueix vigent amb correus que suplanten organismes oficials, bancs o empreses de missatgeria.
Actualment, el panorama ha canviat: les amenaces són més dirigides, silencioses i centrades en el benefici econòmic . Ransomware de doble extorsió, atacs a cadenes de subministrament, troians bancaris avançats i malware que intenta ocultar-se al firmware o per sota del sistema operatiu ja són el dia a dia de la ciberseguretat.
Diferència entre virus, cuc i ransomware
Encara que moltes vegades els fem servir com a sinònims, virus, cuc i ransomware no són exactament el mateix . Entendre la diferència ajuda a interpretar millor les notícies de ciberatacs.
En sentit estricte, un virus informàtic necessita un arxiu amfitrió per executar-se . Sol incrustar-se en executables, documents o macros. Quan l'usuari obre aquest fitxer, el virus s'activa, es replica a altres fitxers i pot modificar, esborrar o robar informació, a més de servir com a porta d'entrada a més codi maliciós.
Un cuc informàtic és autònom: no requereix que lusuari faci res més que tenir el sistema vulnerable. Aprofita errors al sistema operatiu o aplicacions per colar-se per la xarxa, duplicar-se i expandir-se. Precisament per això són tan perillosos en entorns corporatius: un sol equip sense pegats pot comprometre tota una xarxa.
El ransomware és, més que una forma de propagació, una categoria de codi maliciós (malware) per objectiu: xifra arxius o bloqueja l'accés al sistema i exigeix un pagament a canvi de la clau . En alguns països es coneix com a «segrest de dades». Podeu arribar a través d'un troià, d'un cuc, d'un exploit a una web o d'un correu de pesca.
La majoria dels grans «virus» històrics de la llista són, en realitat, cucs, i ara com ara el ransomware és l'amenaça més cara per a empreses i administracions . Sol combinar propagació automàtica, xifratge de dades, robatori previ d'informació sensible i xantatge públic.
Cas real: què passa si només un motor de VirusTotal detecta una amenaça?
Situacions com aquesta són cada vegada més habituals: descarregues un arxiu d'una font «gris» (per exemple, un activador de DLCs d'un joc) , el puges a VirusTotal i veus que 1 de 60 motors el marca com a troià. En un exemple similar, l'antivirus Jiangmin assenyalava un executable utilitzat per activar DLCs de The Sims 4, mentre la resta de motors ho donaven per net.
En aquests casos, és temptador pensar que és un simple fals positiu i seguir endavant . I potser ho és, però també és cert que molts crac, activadors i eines per saltar-se llicències són un dels vectors d'infecció favorits dels ciberdelinqüents. Van dirigits a gent predisposada a abaixar la guàrdia a canvi d'aconseguir una cosa «gratis».
El més prudent quan un sol motor marca una detecció dubtosa és combinar diversos factors : reputació de l'arxiu (temps en circulació, nombre d'usuaris que l'han enviat), signatura digital (si en té), historial de la web que el distribueix i, sobretot, sentit comú. Si l'arxiu pretén modificar components d'un joc o del sistema i no ve de la botiga oficial, el risc ja és alt.
Encara que a nivell tècnic de vegades es puguin analitzar hashes, comportament en sandbox o regles heurístiques, per a l'usuari mitjà el sensat davant del dubte és no executar-ho . Perdre un mod o un DLC «gratis» és infinitament millor que menjar-se un troià que robi les credencials bancàries o xifre tots els documents.
Tipus de codi maliciós més perillosos i com actuen
Més enllà dels noms concrets, convé tenir clar quines famílies de codi maliciós són més habituals i què busquen . Això ajuda a identificar comportaments sospitosos a primera vista.
Un virus informàtic clàssic se centra a propagar-se i causar danys a arxius i sistemes. Podeu corrompre documents, sabotejar programes o obrir portes del darrere per a altres atacs. Sovint es recolza en macros dOffice, executables o suports extraïbles.
El ransomware, com ja hem comentat, xifra el contingut del teu equip (o de tota una xarxa) i mostra una nota de rescat. Algunes variants només afecten certs tipus de fitxers, altres al sistema complet. En els darrers anys s'ha popularitzat el model de doble extorsió: a més de xifrar, roben dades i amenacen de publicar-les si no es paga.
Els cucs informàtics se centren a moure's per la xarxa a gran velocitat , explotant vulnerabilitats. Un cop dins, poden des d'esborrar informació fins a integrar l'equip en una botnet dedicades a llançar DDoS, minar criptomonedes o enviar correu brossa.
Els troians es camuflen sota aparença de programari legítim : cracs, instal·ladors de programes populars, suposades actualitzacions, etc. No es repliquen sols, sinó que necessiten que tu els executis. A partir d'aquí, poden robar dades, permetre el control remot de l'equip, descarregar més codi maliciós o espiar les teves activitats.
L' adware mostra anuncis no desitjats al vostre navegador o al propi sistema , sovint en forma de finestres emergents o barres d'eines que no heu demanat. Més enllà del que és molest, algunes formes d'adware rastregen la teva activitat i recopilen dades personals sense permís.
El spyware es dedica a espiar de forma silenciosa ( com eliminar spyware ): captura pulsacions de teclat, realitza captures de pantalla, registra webs visitades i envia aquesta informació a un servidor remot. Es pot colar com a part d'un altre programa, explotant errors de seguretat o enganyant-te a través de pesca.
Les botnets són xarxes de dispositius infectats controlats per un atacant . Cadascun d'aquests equips (bots) pot ser el teu PC, el teu encaminador o fins i tot un dispositiu IoT. Coordinats, serveixen per llançar atacs massius, distribuir malware o fer campanyes de correu brossa en gran.
Els keyloggers són un tipus concret de spyware que registra tot el que escrius al teclat. Poden tenir usos legítims (control parental, supervisió a empreses) quan s'instal·len amb coneixement i regulació, però en mans de delinqüents són una eina ideal per robar contrasenyes, dades bancàries o converses privades.
Símptomes que el teu ordinador pot estar infectat
Encara que moltes amenaces actuals intenten passar desapercebudes, hi ha senyals típics que et poden posar sobre avís que alguna cosa rara passa al teu PC:
- Sistema molt més lent del que és habitual sense una causa clara.
- Programes que s'obren o es tanquen sols, o penges constants.
- Aparició d'icones, dreceres o fitxers que no recordes haver instal·lat.
- Finestres emergents de publicitat fins i tot quan no estàs navegant.
- Canvis a la pàgina d'inici del navegador o al motor de cerca per defecte sense el teu permís.
- Missatges derror estranys en arrencar o apagar lequip.
A Windows 10 i 11, podeu revisar l'estat de protecció des de «Seguretat de Windows» . Només cal escriure aquest terme al cercador del menú Inici i entrar a «Protecció contra virus i amenaces» per veure quan va ser l'última anàlisi i si hi ha alertes actives ( saber si el meu PC té virus ).
Bones pràctiques per protegir-te d'antivirus perillosos i malware
Més enllà de triar un antivirus fiable, la major part de la defensa passa pels teus hàbits . Un usuari prudent amb un antivirus decent sol estar millor protegit que algú descuidat amb la millor suite del mercat.
Alguns consells bàsics que val la pena aplicar sempre són:
- Instal·la un bon antivirus i mantingues-lo actualitzat. Microsoft Defender és una base sòlida i gratuïta; altres opcions amb molt bona nota a AV-Comparatives i AV-Test inclouen Avast Free, Kaspersky, McAfee o Bitdefender, segons el tipus de llicència que vulguis.
- No obris correus ni adjunts de remitents desconeguts i desconfia de fitxers que no estaves esperant, fins i tot si semblen venir d'algú que coneixes.
- Activa un bloquejador de finestres emergents i revisa la configuració de privadesa del navegador, per limitar el rastreig i reduir l'exposició a webs dubtoses.
- Mantingues Windows i la resta de programes al dia amb Windows Update i els sistemes d'actualització propis. La majoria d'atacs reeixits aprofiten errors per als quals ja hi ha pegat.
- Comproveu que el Control de Comptes d'Usuari (UAC) està actiu, de manera que sempre hagis d'autoritzar canvis importants al sistema.
- A Windows 10 i 11, verifica que la «Protecció contra alteracions» està encesa, per impedir que malware desactivi el teu antivirus o canviï la configuració de seguretat a l'esquena.
- Evita instal·lar programari pirata, cracs i activadors, perquè són un dels vectors més utilitzats per colar troians, keyloggers i ransomware.
En alguns entorns professionals, a més, té sentit afegir capes de protecció a nivell de maquinari o firmware , com les tecnologies integrades en alguns equips de fabricants com HP (per exemple, HP Wolf Security). Aquest tipus de solucions busquen detectar i contenir atacs fins i tot si el sistema operatiu ja ha estat compromès.
Si a tot això li sumes l'ús de contrasenyes fortes i úniques, autenticació en dos passos quan sigui possible i una mica de criteri en navegar , reduiràs enormement la probabilitat d'acabar en mans d'antivirus perillosos, codi maliciós bancari o campanyes de ransomware massiu.
Escollir bé l'antivirus, mantenir-se al dia amb actualitzacions i aplicar uns quants costums senzills en navegar i gestionar els teus arxius marca una diferència enorme: la majoria dels grans desastres de la història del malware van explotar sistemes desactualitzats i usuaris confiats , just els errors que avui pots evitar amb relativa facilitat si saps quins productes no utilitzar, per què desconfiar de cert infecció.