Spyware

descargaPDF     Animacion

El spyware es un programa de software espía que tiene la capacidad de instalarse automáticamente en los equipos personales de los usuarios, con el objetivo de conocer su identidad y monitorear el comportamiento del equipo o los hábitos de navegación en Internet.

¿Qué es el spyware?

También conocido como programas espía, el spywarehace referencia a diversas aplicaciones que recopilan información sobre una persona u organización, las cuales se instalan y se ejecutan sin el conocimiento del usuario.

Cuando este tipo de software es instalado en un equipo puede llegar a enviar ventanas de mensajes emergentes, redirigir el navegador de Web a ciertos sitios, o monitorear los sitios Web que son visitados. En casos extremos, algunas versiones de spyware pueden registrar lo que el usuario escribe desde el teclado a través de otros programas maliciosos como keyloggers.

Debido al procesamiento extra que genera el spyware, el equipo de cómputo disminuye su rendimiento, volviéndose extremadamente lento.

¿Cómo identifico si existe spyware en mi equipo?

Si tu equipo presenta uno de los siguientes problemas, es posible que se haya instalado en él algún tipo de spyware:

  • Tu equipo de cómputo funciona muy lento al abrir programas o al realizar algunas tareas.
  • Tu navegador de Web te lleva a sitios que tu no le indicas (sitios de ventas en línea, agencias de viajes, de descarga de software, pornografía, sitios falsos, etc.).
  • Comienzan a aparecer grandes cantidades de ventanas de mensajes emergentes, comúnmente llamadas en inglés como pop-ups.
  • Se instalan automáticamente barras de herramientas en el navegador Web sin tu consentimiento.
  • Aparecen nuevos íconos en la barra de tareas de tu equipo (en la parte inferior izquierda de tu pantalla).
  • Tu página de inicio es cambiada por otra que tú nunca estableciste.
  • Algunas funciones de tu navegador Web podrían dejar de funcionar (por ejemplo, que la tecla Tabulador no funcione cuando se trate de mover al siguiente cambio en una forma).
  • Aparición de distintos mensajes de error en tu pantalla.

¿Cómo puedo prevenir la instalación de spyware en mi equipo?

Para evitar que el spyware se instale en tu equipo es necesario que sigas algunas buenas prácticas de seguridad:

  • No des clic en vínculos (links) que aparezcan en ventanas de mensajes emergentes.
  • Debido a que las ventanas de mensajes emergentes son frecuentemente producto del spyware, si se das clic sobre alguna de ellas puedes estar instalando spyware en tu equipo. Para cerrar las ventanas de mensajes emergentes es recomendable que des clic en el icono "X" en la barra de título o que presiones las teclas ALT + F4 en lugar de dar clic en un vínculo "Cerrar" dentro de la ventana.

  • Escoge la opción "No" cuando aparezcan preguntas no deseadas.
  • Debes ser cuidadoso cuando aparezcan cuadros de diálogo de forma sorpresiva y te pregunten si deseas ejecutar un programa o realizar otro tipo de tarea. Siempre debes seleccionar la opción "No" o "Cerrar", dar clic en el icono "X" en la barra de título ó presionar las teclas ALT + F4.

  • Se cuidadoso al descargar software gratuito.
  • Existen muchos sitios que ofrecen barras de herramientas personalizadas u otras características que son atractivas para ti. No debes descargar programas de sitios Web que no son confiables debido a que tu equipo puede estar expuesto a la instalación de spyware al descargar algunos de estos programas.

  • No des clic en vínculos contenidos en correos electrónicos que ofrezcan software antispyware.
  • Al igual que en los virus de correo electrónico, los vínculos podrían tener una función totalmente opuesta a lo que anuncian e instalar spyware.

  • Habilita en tu navegador Web el bloqueo de ventanas de mensajes emergentes.
  • Las ventanas de mensajes emergentes son generadas a menudo por algún tipo especial de programa (referenciados técnicamente como scripts) o contenido activo. Puedes reducir o prevenir la ejecución de estos programas con el propósito de evitar al máximo las ventanas de mensajes emergentes. La mayoría de los navegadores Web actuales ofrecen una opción para bloquear o limitar las ventanas de mensajes emergentes. También, ciertos tipos de cookies a menudo son consideradas como spyware debido a que revelan las páginas Web que comúnmente visitas.

Es importante hacer notar que no solamente es necesario tener instalado un software antispyware, si no que también se requiere actualizarlo constantemente con las firmas más recientes de este tipo de código malicioso.

¿Cómo elimino el spyware?

Un par de herramientas que pueden instalarse en un equipo para protegerte contra el spyware son:

Software Antivirus.

Es necesario que instales, actualices y ejecutes de forma periódica algún tipo de software antivirus.

La mayoría del software antivirus encontrará y removerá spyware de tu equipo, aunque no sea su función principal. Debes configurar tu software antivirus de tal forma que ejecute un escaneo completo de tu equipo de forma periódica (al menos una vez cada semana).

Entre los distribuidores antivirus más importantes se encuentran:

Symantec Corporation
http://www.symantec.com/es/mx/index.jsp
Trend Micro
http://www.trendmicro.com/la/home/enterprise.htm
Panda Software
http://www.pandasoftware.es/
McAffee
http://www.mcafee.com/mx/
Sophos
http://esp.sophos.com/
F-secure
http://www.f-secure.com/
Computer Associates
http://www.ca.com/offices/mexico/
Bit Defender
http://www.bitdefender.com.mx
Kaspersky
http://www.kaspersky.com.mx

Software Anti-Spyware.

Muchos distribuidores ofrecen productos anti-spyware que analizan tu equipo en busca de spyware y en caso de encontrarlo lo remueven. Este tipo de software puede ser configurado de forma similar al software antivirus y a menudo es fácil de instalar y configurar.

Entre los principales productos utilizados para remover spyware se encuentran:

Microsoft Windows Defender (Gratuito)
http://www.microsoft.com/athome/security/spyware/software/default.mspx
Ad-Aware (Gratuito)
http://www.lavasoftusa.com/
Spybot Search and Destroy (Gratuito)
http://www.safer-networking.org/es/index.html
SpyCatcher Express (Gratuito)
http://www.safer-networking.org/es/index.html
Spy Sweeper (Comercial)
http://www.tenebril.com/consumer/spyware/spycatcher-express.php
eTrust PestPatrol (Comercial)
http://www.pestpatrol.com
Spyware Doctor (Comercial)
http://www.pctools.com/spyware-doctor/

¿Dónde obtengo información adicional sobre spyware?

Es importante que te mantengas actualizado con información reciente sobre problemas de spyware y de seguridad en cómputo en general relacionados con el sistema operativo que presenta este tipo de problemas.

Algunos sitios Web que pueden proporcionar información sobre seguridad en el sistema operativo Windows de Microsoft son:

RSS del Portal del Departamento de Seguridad en Cómputo.
http://www.seguridad.unam.mx/xml.dsc?arch=noticasero_dsc
UNAM-CERT
http://www.cert.org.mx
Lista de Discusión SegWin
http://www.seguridad.unam.mx/listas/segwin/
US-CERT
http://www.us-cert.gov/
Microsoft Trustworthy Computing: Security
http://www.microsoft.com/security/default.mspx

Revisión histórica

  • Liberación original: 02 de marzo de 2005
  • Última revisión: octubre de 2009

El Departamento de Seguridad en Computo/UNAM-CERT agradece el apoyo en la elaboración y revisión de este documento a:

  • Jesús Ramón Jiménez Rojas
  • Rocío del Pilar Soto Astorga

Para mayor información acerca de éste documento de seguridad contactar a:

UNAM CERT Equipo de Respuesta a Incidentes UNAM
Departamento de Seguridad en Cómputo DGSCA - UNAM
E-Mail: seguridad@seguridad.unam.mx
http://www.cert.org.mx
http://www.seguridad.unam.mx
ftp://ftp.seguridad.unam.mx
Tel: 56 22 81 69
Fax: 56 22 80 43

Animación:

[ Más videos ] [ Volver a Eduteca ][ Volver al menu ]

Definiciones

Defensa

Amenazas

Históricos

Comenta

Envíanos tus dudas o comentarios sobre terminología de seguridad informática

Nombre

e-mail

Comentarios

También puedes cambiar tu estado de suscripción al llenar de nuevo esta forma y seleccionando si quieres recibir el Boletín

Tu registro se identifica por tu correo electrónico

Universidad Nacional Autonoma de México Aviso legal |  Créditos |  Staff |  Administración
Copyright © Todos los derechos reservados
UNAM - CERT