Keylogger: qué es, cómo detectarlo y cómo protegerte

Escribes la contraseña del banco, del correo corporativo, de la tarjeta de crédito. Del otro lado, un programa invisible está registrando cada tecla que presionas y enviando todo a un servidor controlado por otra persona. Eso es un keylogger, y no abre pop-ups, no deja rastro visible, no pide permiso.
¿Qué es un keylogger?
Un keylogger es cualquier herramienta —software o hardware— capaz de capturar y registrar las teclas presionadas en un teclado. El objetivo casi siempre es el mismo: obtener credenciales de acceso, datos bancarios o información sensible sin que la víctima se dé cuenta.
Existen dos tipos principales:
- Keylogger de software: un programa que se ejecuta en segundo plano en el sistema operativo. Intercepta las teclas antes de que el sistema las procese y envía el log —generalmente cifrado— a un servidor remoto en intervalos regulares. Es el tipo más común porque puede distribuirse por correo malicioso, descarga infectada o junto con otro malware.
- Keylogger de hardware: un dispositivo físico instalado entre el teclado y el puerto USB (o PS/2) del computador. Parece un simple adaptador, pero graba todo internamente. Menos común para usuarios domésticos, pero aparece en entornos corporativos, cibercafés y terminales compartidos. Su detección exige inspección física del equipo.
¿Cómo llega el keylogger a tu computador?
Los vectores de infección son los mismos que los de cualquier malware:
- Phishing: correo con adjunto o enlace que instala el keylogger disfrazado de documento PDF, factura o actualización del sistema.
- Software pirata: los instaladores de programas crackeados suelen empaquetar keyloggers u otros infostealers junto al ejecutable principal.
- Drive-by download: sitios comprometidos que explotan vulnerabilidades del navegador o de plugins desactualizados para instalar el malware sin interacción del usuario.
- Empaquetado con otro malware: troyanos y ransomware suelen incluir un componente de keylogging para maximizar el robo de datos antes de cifrar los archivos.
¿Cómo saber si tienes un keylogger en tu PC?
¿Cuáles son las señales de un keylogger en el computador?
En la mayoría de los casos, un keylogger bien hecho no presenta síntomas visibles. Ese es justamente el punto: cualquier señal obvia lo delata. Dicho esto, versiones mal optimizadas pueden causar:
- Retraso entre lo que escribes y lo que aparece en pantalla (input lag).
- Picos de CPU o uso de memoria sin proceso identificable en el Administrador de Tareas.
- Tráfico de red de salida inusual, especialmente en momentos de inactividad.
- Cuentas comprometidas incluso sin reutilizar contraseñas —señal de que la contraseña se capturó en el momento de escribirla, no filtrada por terceros.
Si aparece alguno de estos patrones, la investigación es necesaria: no puedes esperar a que el problema se resuelva solo.
Cómo detectar un keylogger (paso a paso)
1. Verificar procesos e inicio sospechosos
Abre el Administrador de Tareas (Ctrl + Shift + Esc), ve a Procesos y ordena por uso de CPU/memoria. Los procesos con nombres genéricos (svchost32.exe, update.exe) o sin descripción del fabricante merecen atención. En la pestaña Inicio, desactiva las entradas desconocidas que estén habilitadas.
2. Ejecutar un análisis con antimalware
Herramientas como Malwarebytes (versión gratuita disponible) tienen buena tasa de detección de keyloggers e infostealers. Ejecuta el análisis en modo seguro (reinicia presionando F8 o Shift + Reiniciar → Solución de problemas → Opciones avanzadas → Modo seguro) —en ese modo, el keylogger no se carga junto con Windows, lo que facilita su eliminación.
3. Verificar los puertos USB
Si usas un computador compartido —en oficina, hotel, cibercafé—, inspecciona físicamente la conexión entre el teclado y el PC. Un keylogger de hardware parece un pequeño adaptador USB extra. Si hay algún dispositivo intermedio que no instalaste tú, no uses esa máquina para datos sensibles.
Cómo eliminar un keylogger
Si el antivirus identifica la amenaza, sigue las instrucciones de eliminación de la herramienta. Si el malware reaparece después de eliminarlo (señal de que se reinstala automáticamente por otra vía), la opción más segura es reinstalar el sistema operativo y restaurar archivos desde un respaldo limpio, preferiblemente uno hecho antes de la infección.
Antes de reinstalar, cambia todas las contraseñas que puedan haber sido capturadas —usa un dispositivo distinto y no comprometido para hacerlo. Cualquier contraseña escrita en la máquina infectada debe considerarse comprometida.
Cómo protegerte de los keyloggers
1. Usa un gestor de contraseñas
Un gestor de contraseñas como Bitwarden completa las credenciales mediante autocompletado, sin que tengas que escribir la contraseña manualmente. Un keylogger de software no captura lo que el sistema completa automáticamente vía API de autocompletado; captura lo que pasa por el hook de teclado, que el autocompletado evita.
2. Activa la autenticación de dos factores
Aunque un keylogger capture tu contraseña, el segundo factor de autenticación (TOTP) añade una barrera que el atacante debe superar en tiempo real: el código expira en 30 segundos. No elimina el riesgo por completo, pero eleva de forma significativa el costo del ataque.
3. Evita software de fuente desconocida
La mayoría de los keyloggers de software llegan a través de un ejecutable que el propio usuario instala. Descargar solo de fuentes oficiales —sitio del fabricante, Microsoft Store, tienda del sistema operativo— elimina el principal vector de infección.
4. Mantén el antivirus activo y actualizado
Windows Defender, nativo en Windows 10/11, tiene buena cobertura contra keyloggers conocidos siempre que esté actualizado. Como capa adicional, Malwarebytes con análisis periódico complementa bien.
5. No uses computadores de terceros para datos críticos
Banco, correo corporativo, billeteras de criptomonedas: nunca accedas a ellos en máquinas que no controlas. Si es inevitable, prefiere el teclado virtual del banco (cuando esté disponible) sobre el teclado físico de la máquina.
¿Qué pasa con los datos capturados?
Los logs de un keylogger —paquetes con contraseñas, datos de tarjeta, historial de escritura— se venden en marketplaces de la dark web. El precio varía: un log genérico de usuario doméstico puede costar menos de un dólar; los logs con acceso bancario activo, cuentas corporativas o billeteras de criptomonedas llegan a costar cientos de dólares cada uno.
Esos logs alimentan directamente los ataques de credential stuffing, donde las credenciales robadas se prueban a escala en otros servicios. Kaspersky reportó que más de un millón de cuentas bancarias fueron comprometidas en 2025 a raíz de infostealer malware, categoría que incluye keyloggers avanzados.
Conclusión
Un keylogger no requiere que hagas clic en algo obvio ni que ignores una alerta llamativa. Vive de la invisibilidad. La defensa más eficaz no es detectar el malware después de instalado: es reducir lo que escribes manualmente (gestor de contraseñas), agregar capas que el log capturado no resuelve (2FA) y no darle al malware la oportunidad de entrar (fuentes confiables, antivirus activo).
Para un panorama más amplio de hábitos de seguridad digital, vale la pena ver la guía definitiva de privacidad y OPSEC, que cubre desde configuraciones del sistema hasta comportamientos que reducen tu exposición general.




Comentarios