jueves, 1 de noviembre de 2012


¿QUE SON LOS SPYWARES?

 

Los Spywares tienen cierta similitud con los virus pero a diferencia de estos los spywares no tiene código dañino para nuestros PC., por lo tanto los Anti-Virus comunes no los pueden reconocer ni eliminar.

Los spywares son pequeños programas que se instalan en nuestro sistema con la finalidad de robar nuestros datos y espiar nuestros movimientos por la red.

Luego envían esa información a empresas de publicidad de internet para comercializar con nuestros datos. Trabajan en modo ‘background’ (segundo plano) para que no nos percatemos de que están hasta que empiecen a aparecer los primeros síntomas.

¿CÓMO FUNCIONAN LOS SPYWARES?

 

Existen diferentes vías de entrada de programas espía, adware y dialers en su ordenador:

·         Un troyano los descarga de Internet y los instala.

·         Cuando se accede a una página web, y dependiendo de la configuración de seguridad de su navegador, se solicita permiso para instalar un determinado control ActiveX, procedente de una fuente poco fiable o insegura. Si el usuario acepta, se instalan.

·         Cuando se visita una página web que incluye código que explota una determinada vulnerabilidad. Si el ordenador es vulnerable, el malware se descarga y ejecuta automáticamente, sin necesidad de intervención del usuario.

·         Están ocultos en la instalación de programas aparentemente inocuos, descargados de Internet y con licencias shareware o freeware.

El spyware es desarrollado por empresas que buscan obtener beneficios económicos por medios poco ortodoxos.

Así, recogen información de los usuarios afectados, con el fin de conocer sus gustos y preferencias. Esta información es utilizada por las propias empresas o vendidas a terceros.

También pueden distribuir publicidad en diferentes formatos, para promocionar productos o servicios propios o de terceras empresas.

·         Banners y ventanas emergentes.

·         Modificación de la página de inicio del navegador.

·         Modificación de las opciones de búsqueda por defecto, o alteración de los resultados de las búsquedas realizadas.

·         Instalación de programas de otras empresas, que pueden ser a su vez otros programas espía, o servir de promoción a una determinada aplicación.

Atendiendo a su comportamiento una vez instalados, se diferencian distintos tipos:

·         Hijackers (literalmente, secuestradores): modifican información del usuario, como por ejemplo la página de inicio y de búsqueda del navegador, alteran los resultados de las búsquedas realizadas, etc.

·         Trackware: programas que realizan inventarios de las aplicaciones instaladas, rastreo de itinerarios del usuario, etc. Para ello, guardan todas las búsquedas realizadas en el buscador que colocan como página de inicio, o introducen capturadores de teclado (keylogger), que registran todas las pulsaciones de teclas realizadas.

Según su forma de activarse, podemos diferenciar:

·         BHO (Browser Helper Object): son plugins de los navegadores. Suelen ser cargados al pulsar un enlace de una página maliciosa visitada, y se ejecutarán cada vez que se abra el navegador. Pueden aparecer visibles como barras de herramientas del navegador, o permanecer ocultos mientras realizan una serie de operaciones sin conocimiento del usuario.

·         Otras formas de activación que coinciden son las utilizadas por los virus y troyanos.

 

No hay comentarios:

Publicar un comentario