Explicación del software espía: historia, tipos y cómo roba sus datos

33

La informática personal nos ha proporcionado de todo, desde procesadores de texto hasta la World Wide Web. Cambió nuestra forma de trabajar. Cambió nuestra forma de jugar. También les dio a los delincuentes nuevas formas de apoderarse de nuestro dinero. ¿El método? Software espía.

El término en sí tiene un origen extraño. Primero, apareció en una publicación de 1994 bromeando sobre el modelo de negocio de Microsoft. Luego, describió herramientas físicas de espionaje como cámaras ocultas. El significado moderno llegó en el año 2000. Zone Labs, un proveedor de software de seguridad, lo utilizó en un comunicado de prensa. Desde entonces, la definición se mantuvo.

Entonces, ¿qué es el software espía? Es un software que se encuentra en su computadora y reporta a su creador. Podría rastrear sus hábitos de navegación. Podría robar detalles del sistema. En el peor de los casos, obtiene contraseñas para realizar operaciones bancarias en línea. Algunas versiones son simplemente molestas. Muestran anuncios emergentes. Recopilan direcciones de correo electrónico para listas de spam. Incluso los menos peligrosos hacen perder tiempo y recursos informáticos.

Por lo general, no invitas a esto. Viene incluido con software gratuito. Quizás descargaste un juego o una herramienta de productividad. La aplicación principal funciona bien. Detrás de escena, el software espía se instala. Comienza a enviar sus datos a la sede.

Los desarrolladores a menudo se esconden a plena vista. El acuerdo de licencia de usuario final (EULA) puede mencionar la recopilación de datos durante la instalación. Esto los protege legalmente. Pueden argumentar que usted sabía en lo que se estaba metiendo. La mayoría de la gente no lee esos acuerdos. Son largos. Son aburridos. Están escritos en una jerga jurídica que no tiene sentido.

Ahora puede utilizar herramientas que leen los CLUF por usted. Estos programas buscan palabras clave. Si detectan un riesgo de software espía, le avisarán.

Otros tipos de malware

El software espía no es la única amenaza. Otros programas invasivos pueden arruinar su experiencia informática. Aquí se explica cómo diferenciarlos.

Malware
Esta es la abreviatura de software malicioso. Es un término general para cualquier programa que se ejecuta sin su conocimiento y causa daño. El software espía es un tipo de malware.

programas publicitarios
Esto se parece al software espía. Vive en su computadora sin permiso. Su trabajo es mostrar anuncios emergentes. Estos anuncios suelen rastrear sus hábitos de navegación. A veces, están vinculados a un anunciante específico.

Virus
Los virus están diseñados para propagarse. Se mueven entre archivos en una sola computadora o a través de una red. A veces los hackers los crean sólo para ver hasta dónde pueden llegar. Incluso un virus “inofensivo” puede ralentizar el procesamiento y las operaciones de la red.

gusano
Los gusanos son como virus. Se propagan a través de una red. La diferencia es cómo se copian a sí mismos. También cambian su perfil para evitar ser detectados.

Troyano
Este malware, que lleva el nombre del caballo griego, pretende ser algo seguro. Puede parecer una actualización de software. O un complemento para un programa. Una vez instalado, puede borrar su disco duro. Puede eliminar archivos de imagen. Al igual que el software espía, también puede recopilar y enviar su información al desarrollador.

galleta
Las cookies no son técnicamente malware. Son pequeños archivos de datos utilizados por los sitios web. Un sitio de compras los utiliza para rastrear los artículos que vio pero no compró. Almacenan datos hasta que usted realiza el pago. Sin embargo, los sitios menos escrupulosos pueden escanear sus cookies en busca de información personal. Pueden ver qué sitios ha visitado recientemente.

Los efectos del software espía

Es fácil descartar el software espía como una molestia menor. Ves las ventanas emergentes. Obtienes los anuncios dirigidos. Asumes que lo peor que puede pasar es un navegador un poco más lento. Esa es la versión benigna. La realidad es mucho más fea.

El software espía puede convertir su máquina en un zombi. Envía spam a todos los que están en su lista de contactos. Almacena listas de correo electrónico robadas, datos personales o imágenes ilegales. Algunas variantes son despiadadas. Registran cada pulsación de tecla. Cada clic del ratón. Los piratas informáticos observan en tiempo real. Te ven iniciar sesión en tu cuenta bancaria. Ven que haces clic en “enviar”.

Luego están los costos humanos.

En octubre de 2004, Julie Amero era profesora sustituta de 37 años en la escuela secundaria Kelly en Norwich, Connecticut. Ella no era un genio de las computadoras. Ella sólo estaba revisando su correo electrónico personal. Salió de la habitación para ir al baño. Cuando regresó, los niños se reían de las imágenes semipornográficas que aparecían en la pantalla.

No sabía cómo apagar la computadora. Intentó cerrar las ventanas. Siguieron regresando. Pidió ayuda al subdirector. Él le dijo que no se preocupara. Gran error.

Los padres llamaron a la escuela. Padres enojados. Se llamó a la policía. Amero fue detenido. Los fiscales la acusaron de riesgo de lesiones a un menor. Un testigo afirmó que ella hizo clic en el enlace. El jurado la condenó por cuatro cargos. Se enfrentaba a hasta 40 años de prisión.

Fue necesario que Alex Eckelberry, director ejecutivo de Sunbelt Software, interviniera. Él y otros expertos demostraron que las imágenes fueron activadas por software espía, no por intención humana. El juez anuló la condena. Pero el daño ya estaba hecho. Los fiscales dudaron en volver a juzgarla. En noviembre de 2008, Amero se declaró culpable de alteración del orden público sólo para poner fin a la pesadilla legal. Ella perdió su licencia de enseñanza. No pudo encontrar otro trabajo.

Este no es un incidente aislado. Es un síntoma de una infección masiva.

PandaLabs realizó un estudio que debería aterrorizar a cualquiera con huella digital. Aquí están los datos de 2008:

  • 67 millones de dispositivos escaneados.
  • 10 millones tenían software espía diseñado para robar datos personales.
  • Sólo el 35% tenía herramientas antivirus actualizadas.
  • 3 millones de personas sólo en EE. UU. se vieron afectadas por software espía de robo de identidad.
  • Las infecciones crecieron 800% solo en la segunda mitad del año.
  • Las proyecciones sugirieron un aumento mensual del 339% en 2009.

La tendencia no se estaba desacelerando. Estaba acelerando.

Entonces, ¿por qué sigue sucediendo esto? ¿Es ignorancia? ¿Malicia? Ambos.

El software espía existe en una zona gris legal. Es ilegal instalar software sin consentimiento. Es ilegal usarlo para obtener contraseñas. Pero los usuarios dan su consentimiento. Lo hacen todos los días.

Cuando descargas una utilidad o un juego gratuito, haces clic en “Siguiente”. Acepta el Acuerdo de licencia de usuario final (EULA). Crees que simplemente estás instalando una calculadora o un salvapantallas. En realidad, estás invitando al software espía a trabajar. Les estás dando las llaves del reino porque no leíste la letra pequeña.

El costo no son solo los datos. Es libertad. Es una carrera. Es cordura.

Asumimos que tenemos el control porque sostenemos el mouse. Pero si no sabes qué se está ejecutando en segundo plano, ¿quién conduce realmente?

Los números no mienten. La tasa de infección se está disparando. Y la mayoría de la gente todavía hace clic en “Siguiente”.

La prevención es mejor que la cura. Siempre. Cuando el spyware es el enemigo, no hay que esperar a que se produzca una infracción. Construyes muros. Pones trampas. Asumes lo peor.

Suena agresivo. Debería serlo.

El software espía no llama. Se cuela a través de ventanas abiertas, puertas rotas y de tu propia curiosidad. El objetivo no es sólo limpiar más tarde. En primer lugar, es para hacer que la invasión sea imposible.

Mantenga Windows actualizado automáticamente

Microsoft no envía notas de parches por diversión. Los envían porque los hackers encontraron un agujero. Cierras el agujero.

Ve a tu panel de control. Habilite las actualizaciones automáticas. Hazlo ahora.

Los parches de seguridad críticos se implementan mensualmente. A veces semanalmente. Estas actualizaciones se dirigen específicamente a vulnerabilidades conocidas de software espía. Ignorarlos es como dejar la puerta de entrada abierta en un mal vecindario.

Instalar software antivirus real

Existen herramientas gratuitas. Los pagos funcionan mejor. Elige uno. Mantenlo actualizado.

Las opciones populares incluyen Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control y Grisoft. Su ISP podría ofrecerle una utilidad o al menos indicarle la dirección correcta. Úselo.

Un antivirus desactualizado es inútil. Es como una cerradura con la llave rota por dentro.

Descargar solo de fuentes confiables

El shareware es un campo minado. Las fuentes desconocidas son las minas terrestres.

Cíñete a proveedores acreditados. Download.com solía ser el estándar de oro. Ahora, consulte el sitio oficial del desarrollador. Si no sabe quién creó el software, no lo instale.

Lea el acuerdo de licencia de usuario final. Léelo de verdad. Si no está claro, omítelo. Si es vago, corre.

Ignorar ventanas emergentes falsas

Esos “¡Tu computadora está infectada!” ventanas emergentes? Son falsos.

Incluso si utilizan el logo de una editorial conocida. Especialmente si usan ese logo.

Este es un método de distribución principal de malware. Al hacer clic en ellos, se instala el mismo software espía que estás intentando evitar.

¿Busca software antivirus? Vaya directamente al sitio web de la empresa. Escriba la URL. No hagas clic en los anuncios. No haga clic en los resultados de búsqueda etiquetados como “anuncio”. Sea preciso.

Aumente su configuración de seguridad

Configure la seguridad de su navegador y sistema operativo al menos en “Medio”. Cuanto más alto es mejor.

Verás más advertencias. Hará clic en “Cancelar” con más frecuencia. Bien.

Esa fricción es tu amiga. Cada advertencia es una oportunidad de detener una amenaza.

Utilice un firewall y un enrutador

Un firewall es una barrera. Un enrutador es una barrera.

Si tiene una red doméstica, utilice un enrutador independiente. No comparta su conexión a Internet a través de una computadora. Ese es un único punto de falla. Un enrutador agrega una capa de protección entre sus dispositivos y el mundo exterior.

Evite sitios web cuestionables

Si un sitio te parece extraño, vete.

Es así de simple. No hay segundas oportunidades. No “solo quiero ver qué hay allí”.

Los sitios extraños suelen ser un cebo. Quieren que hagas clic. Quieren que descargues. Quieren que te quedes.

Manejar las alertas de virus correctamente

Aparece una alerta de virus falsa mientras navegas.

No hagas clic en él. Incluso para cerrarlo.

Presione Control-Alt-Suprimir. Inicie el Administrador de tareas. Termina la tarea.

Luego ejecute un análisis completo con su software antivirus.

Nunca abra archivos adjuntos de correo electrónico inciertos

Si no está seguro de la fuente, elimínela.

Sin excepciones. No “sólo por esta vez”.

Los archivos adjuntos de correo electrónico son uno de los principales vectores de malware. Suponga que cada archivo adjunto desconocido es malicioso hasta que se demuestre lo contrario.

¿Qué pasa si ya estás infectado?

Deja de trabajar. Desconéctate de Internet.

Inmediatamente.

No sólo estás protegiendo tus datos. Estás evitando que el software espía envíe tus datos.

Ejecute un análisis completo con su antivirus. Póngase en contacto con el servicio de asistencia técnica del fabricante de su computadora. A menudo ofrecen consejos específicos para problemas conocidos. Su ISP también podría ayudar.

El software antivirus actualizado debería detectar la amenaza. Te avisará. Lo limpiará.

Sólo si tienes un paquete de protección sólido. Sólo si lo mantienes actualizado. Sólo si mantienes tu sistema operativo actualizado.

La opción nuclear

Si nada más funciona, reformatea el disco duro.

Reinstale el sistema operativo. Reinstale su software.

Copia tus datos nuevamente.

Es doloroso. Lleva mucho tiempo. Pero funciona.

También limpia aplicaciones y datos no utilizados. Su máquina funcionará más rápido. Tendrás más espacio.

Solo asegúrese de tener una copia de seguridad limpia y reciente.

La cuestión de Mac

Históricamente, los usuarios de Mac han estado a salvo del software espía.

¿Por qué?

Windows domina el mercado. Más del 90% de los sistemas ejecutan Windows. No vale la pena desarrollar software espía para Mac OS.

La matemática es simple. Más objetivos = más ganancias.

Pero eso está cambiando.

El concurso Pwn2Own

CanSecWest organiza una competencia anual llamada Pwn2Own.

Los expertos intentan romper las defensas de Apple y Windows.

En marzo de 2009, Charlie Miller descifró una MacBook completamente parcheada con Safari.

Fueron necesarios unos segundos.

Utilizó una utilidad desarrollada durante varios días.

Ganó 10.000 dólares.

Se quedó con la computadora.

El mito de la inmunidad de Mac se está rompiendo.

El resultado final

Las amenazas aumentan a diario.

Los mecanismos de defensa también crecen.

Sofisticado. Numeroso. Disponible.

La mayoría de los usuarios pueden protegerse ellos mismos.

A través de la vigilancia.

A través del mantenimiento.

Mediante el uso de software antivirus de buena reputación.

Y actualizaciones del sistema operativo.

Para obtener más información sobre virus, software espía, troyanos y otro software nefasto, continúe leyendo.

La pelea no ha terminado. Esto apenas comienza.