Qué es un spyware y cómo eliminarlo

por Alice Woods - - Actualizado | Escribe: Spyware

Spyware es una categoría de ciber amenazas que describe programas maliciosos diseñados para infectar sistemas de PC y luego iniciar actividades ilegales en ellos. En la mayoría de los casos, la funcionalidad de estas amenazas depende de las intenciones de sus vendedores: buena parte de las amenazas spyware puede ser usada para reunir información personal (identificación, contraseñas y otros datos personales identificables) y luego enviarlos a sus propietarios a través de conexiones en segundo plano en Internet, mientras que otros virus spyware puede controlar a sus víctimas y reunir información sobre sus hábitos de navegación. Éstos son usados para controlar a la gente y grabar las páginas webs más visitadas y las acciones que se toman mientras las visitas. Esta información es principalmente usada con propósitos de marketing y publicidad de varias partes, por lo que el spyware puede también conducirte a obtener una incrementada cantidad de spam.

Alguna parte de estos programas no debería ser considerado como amenaza spyware, no importa que sean capaces de reunir información identificable no personal sobre el usuario. Es seguro que no roban nombres reales, contactos o cualquier otro detalle sobre el usuario, por lo que no pueden violar tu privacidad. Hay muchas aplicaciones publicitarias legales o adwares que deberían ser añadidos a esta categoría. Aunque los programas publicitarios legales son capaces de espiar a sus usuarios, no deberían ser acusados de violación de la privacidad.

Métodos usados por spywares para infectar ordenadores

Los parásitos spyware pueden infectar el sistema sin la aprobación del usuario. Estos parásitos son capaces de infectar sus sistemas objetivo con la ayuda de estas técnicas:

1. Marketing desleal. Hay muchos desarrolladores de spyware que buscan engañar al usuario presentando sus programas spyware como herramienta de utilidad, por ejemplo, un proveedor de búsqueda web poderoso, un administrador de descargas rápido o un acelerador de Internet de confianza. Los usuarios descargan e instalan estos programas. Sin embargo, prácticamente todos ellos parecen ser completamente inútiles e inefectivos. Aunque la mayoría de estos programas puede ser desinstalado manualmente, sus maliciosos componentes permanecen en el sistema y se mantienen plenamente funcionales.

2. Paquetes de programas. Hay muchos programas gratuitos que están empaquetados junto a peligrosos add-ons, extensiones y plugins. Se presentan como componentes que son necesarios por el programa de acogida para funcionar adecuadamente. Desafortunadamente, la mayoría son add-ons que suelen ser parásitos spyware de terceras partes. Desinstalar la aplicación de acogida no eliminará el spyware.

3. Vulnerabilidades de la seguridad. Las vulnerabilidades del navegador web han sido usadas para difundir diferentes amenazas, incluyendo spywares. Sus vendedores ejecutan sitios web inseguros repletos de códigos maliciosos o distribuyen pop-ups inseguros, anuncios banners y links a través de mensajes email. Cada vez que el usuario visita este sitio o hace click en un anuncio pop-up, un script peligroso coloca el virus spyware. El usuario no se da cuenta de nada sospechoso, ya que estos virus no muestran ninguna ventana de instalación, diálogos o alertas.

4. Otras amenazas. Se sabe que parte de tipos de spyware han sido activamente distribuidos junto a otros virus. Troyanos, gusanos y backdoors son los virus más peligrosos que pueden causar la infiltración de spyware.

Para qué pueden ser usadas las amenazas spyware: 

  • Robar información sensible. Estos programas están interesados en conocer la información personal, como identificación, contraseñas, datos bancarios y similar información. Además, puede controlar la actividad online del usuario, controlar su navegación web y enviar todos los datos reunidos a un servidor remoto.
  • Mostrar publicidad indeseada. Los spyware pueden también mostrar una gran cantidad de anuncios pop-up molestos. Esta actividad se relaciona principalmente con parásitos adware.
  • Redirigir a los usuarios a sitios webs cuestionables o maliciosos contra su voluntad. Además, algunos tipos de amenazas spyware son capaces de cambiar la configuración del navegador y alterar el motor de búsqueda predeterminado y la página de inicio.
  • Crear numerosos links en los resultados de búsqueda de la víctima y redirigirlas a sitios deseados por el spyware (páginas de spyware de terceras partes, páginas relacionadas y otros dominios).
  • Causar modificaciones en la configuración esencial del sistema. Estos cambios pueden disminuir la seguridad general e iniciar problemas relacionados con el rendimiento.
  • Conectarse al ordenador comprometido a través de sus backdoors. La mayoría de las amenazas spyware son capaces de dar a los hackers acceso remoto al sistema sin el conocimiento del usuario.
  • Disminuir el rendimiento general del sistema y causar su inestabilidad.

Ejemplos de amenazas spyware:

Hay miles de parásitos spyware diferentes. Los siguientes ejemplos ilustran cómo de amenazantes y peligrosos pueden ser los spywares.

Security Bytes 2015 es una amenaza spyware que pertenece a una gran familia de virus similares. Todas estas amenazas son usada para asustar a la gente para que compren su licencia de versión. Sin embargo, pueden también causar redirecciones a páginas webs maliciosas que promueven otras herramientas cuestionables. En cuanto Security Bytes 2015 infecta el ordenador, coloca sus archivos y comienza a mostrar escaneos del sistema falsos. Estos escaneos se siguen de notificaciones falsas que hablan sobre cientos de archivos infectados. A primera vista, Security Bytes 2015 puede parecer una aplicación de utilidad. Sin embargo, solo busca una cosa – robar el dinero y engañar al usuario para que revele sus contraseñas, detalles bancarios y otros datos personales.

HDD Repair es un malicioso programa que puede también estar categorizado como spyware. Llenó titulares por sus ofertas desleales declarando mejorar la funcionalidad del ordenador de la gente. Una vez que esta amenaza infecta el ordenador, ofrece comprobar el sistema en busca de archivos malos y registros de entrada inútiles que normalmente permanecen en el sistema tras instalar y desinstalar programas diferentes. Además, denuncia una gran cantidad de amenazas y ofrece eliminarlas con la ayuda de su versión de pago. Varias variantes de HDD Repair son empaquetadas junto a programas publicitarios y pueden entrar en el sistema desde sitios webs inseguros.

Windows AntiBreach Module es un spyware que se centra en asustar a los usuarios que buscan solucionar sus ordenadores. Su descripción dice que es un programa creado para ayudar a la gente a mejorar su seguridad, pero es una simple mentira. Si realmente quieres solucionar tu ordenador, deberías alejarte de este programa y ejecutar un escaneo completo del sistema con un anti-spyware de confianza con el fin de eliminar los archivos maliciosos de este parásito spyware.

Consejos para eliminar spyware:

Como ya hemos mencionado, los parásitos spyware son peligrosos virus que no pueden eliminarse con la ayuda de métodos manuales de eliminación o productos antivirus regulares. Para eliminar estos parásitos, necesitas instalar herramientas anti-spyware especiales (eliminadores de spyware) que son capaces de escanear el sistema de un modo similar a programas de seguridad avanzados. Estos programas tienen también bases de datos de parásitos especiales, lo que permite detectar y eliminar las últimas amenazas spyware. Estos son los eliminadores de spyware más poderosos: FortectIntego, SpyHunter 5Combo Cleaner.

En algunos casos, incluso un eliminador de spyware puede fallar a la hora de deshacerte de un parásito particular. Esto podría ocurrir por las avanzadas técnicas usadas por un spyware para prevenir su eliminación. Ten cuidado, ya que estos programas pueden bloquear tu escáner, esconder sus archivos y usar otras técnicas para prevenir su eliminación.

Últimos virus añadidos a la base de datos

Deshacerse de WinSAPSvc

¿Qué se sabe sobre el virus WinSAPSvc? Aunque los usuarios denominan a WinSAPSvc «virus», los especialistas en seguridad informan de que es solo un programa potencialmente no deseado .
Spyware Virus   Septiembre 08, 2017

Terminar GuardBytes Plus

¿Qué es GuardBytes Plus? GuardBytes Plus es un truhán anti-spyware que ha sido lanzado a principios de Diciembre de 2014.
Spyware Virus   Diciembre 26, 2014

Información actualizada: 2016-10-03

Leer en otros idiomas

Archivos
Software
Comparar