Gator, Xupiter o CoolWebSearch son parásitos muy populares en los ordenadores con sistema operativo Windows, aunque sus propietarios no lo sepan. Se cuelan al pinchar un enlace o instalar un programa y espían la navegación web, también los datos introducidos en formularios. Envían secretamente la información a su base, donde se procesa y vende, sobre todo a empresas de correo basura. En tres años, han crecido y se han diversificado más que los virus. Los programas que los eliminan son los más buscados, con millones de descargas en Download.com.
on como caballos de Troya y los hay de muchos tipos, según publicaVSantivirus: los "dataminer", que espían la navegación; los "adware", que muestran anuncios; los secuestradores, que cambian la página de inicio del navegador o lo dirigen a dónde quieren; las "cookies" maliciosas, que roban datos introducidos en formularios, como la dirección de correo; los "dialers", que llaman a teléfonos de alta tarificación...
Su nombre común es "spyware" (programas espía o
parásitos) y su origen fueron los programas legales llamados
"adware", gratuitos a cambio de recibir publicidad:
"De aquí, se pasó al programa gratuito que detrás lleva
escondido "spyware" no lícito", explica Abraham
Pasamar, consultor del equipo de seguridad esCERT, de
Barcelona.
Inicialmente, sólo era posible infectarse al instalar clientes para
redes P2P, como Kazaa, programas de dudosa procedencia e incluso
programas más serios como GetRight, CuteFTP, Windows Media Player,
DivX, mensajería instantánea, etc.
Pero hoy un "spyware" puede entrar simplemente pinchando
un enlace, si se navega con Internet Explorer, sobre todo en webs
pornográficas y de intercambio de música o programas pirata.
Roban información, abren un agujero al exterior, desconocido por el
usuario y aprovechable por terceras personas, ralentizan la
conexión y el funcionamiento del ordenador y, "si están mal
programados, prácticamente acabarán bloqueándolo", explica
Josep Llobet, autor del "spyware" comercial "El
Espía".
El consultor de seguridad Xavier Caballé afirma: "Los
ordenadores del usuario medio son auténticos nidos de programas
espía, que se han instalado cada vez que se visitaba un anuncio o
buscaban fondos de escritorio.
Cualquier actividad que se realice en este ordenador, como escuchar
música o ejecutar programas, es susceptible de ser grabada y
enviada a una entidad externa. El problema es que los datos se
obtienen con engaño, intrusión y sin la autorización del
usuario".
Según Caballé, "los programas comerciales que se ofrecen de
forma gratuita son, en general, sospechosos de contener espías.
Para muchas empresas, es más provechoso el negocio de recogida de
información que la venta de programas: cogen datos sobre individuos
que, sumados a otros, son muy valiosos, ya que salen de hechos
reales y no de encuestas.
Es un problema cada vez más importante y con más incidencia que los
virus. Según el "Spyware Report", hay espías en 9 de cada
10 ordenadores y la media son 28 por equipo".
En los últimos años, la infección ha crecido y también los
programas que detectan y eliminan "spyware", la mayoría
gratuitos, como los populares Adware y Spybot, que acumulan decenas
de millones de descargas en Download.com.
Una nueva generación de anti-espías, representada por SywareBlaster
y SpywareGuard, no precisan que el usuario los active cada vez que
quiera limpiar el sistema, si no que lo monitorizan continuamente,
como un antivirus.
"Los programas anti-espía están en una fase muy embrionaria y
hacen poco más que detectar firmas específicas en ficheros,
"cookies", o el registro de Windows. Buscan señales
directas. Aún no aplican mecanismos heurísticos, es decir, que si
un fichero contiene esto, aquello y otra cosa, aunque no parezca
"spyware" es muy seguro que lo sea.
Pero no tardaremos en verlo, cuando los fabricantes de antivirus se
den cuenta de que la detección de "spyware" es una
extensión natural del antivirus", afirma Caballé. De hecho,
los antivirus empiezan ya a detectar también
"spyware".
De momento, usar un sólo programa anti-espías no garantiza la total
desinfección. Es mejor combinarlo con otros, además de antivirus y
cortafuegos. Josep Llobet recomienda: "Escanear el sistema
cada semana. También después de visitar lugares marginales o cuando
se observen anomalías en el funcionamiento".
Los expertos coinciden en que no se use Internet Explorer o bien se
configure a un nivel de seguridad medio o alto: "Es el
principal responsable de que haya tantos infectados, por las
facilidades que da a la instalación remota de programas, mediante
los controles ActiveX. Aunque pide la conformidad del usuario para
instalar nuevas extensiones, lo hace de una forma poco clara y casi
invita a decir que sí", explica Caballé.
Una nueva amenaza son los programas "anti-spyware" que,
aprovechando la gran demanda, en realidad instalan más
"spyware". Abundan también los anti-espías gratuitos que
afirman haber detectado un peligroso espía, que sólo se elimina
comprando el programa completo. Al final, el tal espía no existe.
Los usuarios se defienden creando listas de programas sospechosos
de estos fraudes, como la muy reputada "Rogue/Suspect
Anti-Spyware Products & Web Sites", que avisa contra los
programas anti-espía que se anuncian en Google, la mayoría
sospechosos de instalar "spyware".
Ante esta confusión, lo mejor es tener sentido común, dice el CERT
de Estados Unidos, que recomienda no pinchar en enlaces de
anuncios, responder "no" a los cuadros de diálogo
extraños, no descargar programas de sitios no confiables, no
pinchar en enlaces de correo basura y configurar el navegador para
que limite los "pop-up" y "cookies".
Añade el CERT de Barcelona: "Ser más cuidadoso con qué enlaces
se pulsan. Antes, mirar a dónde apuntan". Y Josep Llobet:
"Utilizar programas anti-espía que tengan cierta
reputación". Concluye Caballé: "Tenemos que pensar que
nadie regala nada y que hay gente sin escrúpulos capaz de cualquier
cosa por engañar al usuario".
El experto Steve Gibson propone un código de conducta para el
"spyware": "Que se instale con consentimiento y
explique quién es el autor, cuál será su actividad, dónde se
alojará, cómo se desinstala y a dónde irán los datos, sin coger más
información que la necesaria.
Además, las conexiones a Internet de estos programas deben ser
seguras, ya que abren agujeros aprovechables por terceras personas,
como Aureate/Radiate, que permite cargar y ejecutar programas
extraños en el ordenador". De todas formas, el riesgo de daños
es relativo, dice Caballé: "Por definición, un programa espía
tratará de no hacer daño a la configuración del usuario, excepto
quitarle un poco de ancho de banda. Le interesa continuar cuanto
más tiempo posible en el ordenador. El principal daño de estos
programas es que atentan contra nuestra privacidad".
En los Estados Unidos, se barajan diversos textos para crear una
ley sobre el "spyware", con penas de prisión de hasta
cinco años. Utah cuenta con su propia ley anti-espías, la primera
del mundo, y pronto se le podrían unir California y Iowa. Pero los
expertos no confían en las leyes. Dice Abraham Pasamar: "Como
otros delitos por Internet, la legislación es territorial y no
ayuda a perseguirlo porque el servidor está en un país, la empresa
en otro, los cómplices en otro. Es mejor confiar en los códigos de
conducta y buenas prácticas de los usuarios".
Cómo saber que hay un espía en el ordenador
El equipo de seguridad CERT de Estados Unidos reconoce estos
síntomas como señal de que un ordenador está infectado por
"spyware":
- Durante la navegación, se abren continuamente ventanas emergentes
(pop-ups).
- El navegador se dirige a páginas web diferentes de las que se le
indican.
- Aparecen nuevas e inesperadas barras de herramientas en el
navegador.
- Aparecen nuevos e inesperados iconos en la bandeja de tareas de
la parte inferior de la pantalla.
- La página de inicio del navegador cambia repentinamente.
- Cuando se pincha el botón "búsqueda" en el navegador
aparece un motor de búsqueda diferente del habitual.
- Algunas teclas del ordenador no funcionan.
- Aparecen mensajes de error de Windows.
- De repente, el ordenador empieza a funcionar mucho más despacio,
cuando se abren programas o se le indican acciones, como guardar un
archivo.
Relacionados:
Download.com
www.download.com/Adware-Spyware-Removal
Spyware Report
www.webroot.com/wb/company/pressmedia/pressreleases/20040804-spywarereport.php
Anti-spywares que agregan spyware
www.vsantivirus.com/lista-nospyware.htm
Spyware Warrior
www.spywarewarrior.com/rogue_anti-spyware.htm
Optout
grc.com/optout.htm
El-espía
http://www.el-espia.net
US-CERT
www.us-cert.gov/cas/tips/ST04-016.html
Center for Democracy and Technology
www.cdt.org/privacy/spyware
SpywareBlaster
www.javacoolsoftware.com/spywareblaster.html
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

guau... si que tienen problemas con el PC.. bueno..si no puedes vencerlos.. uneteles...en fin, tuve la genial idea de dejarle el PC a mi viejo (estudio afuera)... adivinen que paso... esta porqueria ni prendia... NADA.. APROVECHO DE INTEGRARME A LA PREGUNTA DEL CODIGO DEL SPYWARE DOCTOR... parece que es solicitado.. tengo el avast 4.7.. bien bueno. y justo antes habia descargaado un antivirus que me habian recomendado .. system machine 6.. bueno, y seguimos con la lucha.. por lo menos logre bajar el numero de 3575 a 1520-... si.. algo es algo..:S..
si me dan el codigo. se los agradeceria mil.. y si no vuelvo a postear.. es por que estos virus me ganaron..:S.. A LA GUERRA!!...
muy buena la pagina y los comentarios..
aadios!
si alguien tiene el codigo por favor pasenlo gracias
leandro88gmail.com
Hola como estan ... yo tambine necesito el codigo del spyware doctor, si lo consiquen tambien me lo pasan a mi correo jbonilla@metrotel.com.co
necesito un codigo de spywere doctor si me lo pueden dar se lo agradesco
Hola un gran favor, si tienen nombre y codigo para registrar el spyware doctor, le agradezceria mucho me lo enviaran al correo mjrbolano@yahoo.es
Gracias
necesito un codigo de spywere doctor si me lo pueden dar se lo agradesco
pame_dirin@hotmail.com por fa
hola como estan ...
bueno yo tambien necesito ese codigo
y la clave ... logré conseguir uno pero despues
de uno dias ya no funcionaba...
porfavor necesito un codigo y su clave... se los
agradecere... mandenlo porfa a mi correo
rodrigod777@hotmail.com
muchas gracias ^^
Wenas!
xD puxa... ya le he puesto como 1000 codigos y todos se desactivan al tiempo ...¬¬
alguien tiene uno bueno porfa??
aplikenle aki =D
-------------> ph_greenbasket91@hotmail.com
grax!
por favor les agredeceria si me mandaran nombre y codigo de registro de spyware doctor gracias
se los agradeceria si me mandaran codigo y nombre de spyware doctor gracias. mcounited@yahoo.com
Aqui les dejo este codigo amigos. el unico detalle es que cuando se vuelve a reiniciar el equipo da un mensage de error de registro, pero si vuelven a poner el mismo codigo te lo acepta nuevamente.
disfruten.
Name : Thomas Grassmann
Serial : BFA2-D53B-A6C7-A08B-B95E-C2DD-30F4-8E64-49CF-7E10
HOLA
NECESITO REGISTRAR Y ACTIVARA NI ANTIVIRUS
SPYWARE DOCTOR
HE ENCONTRADO UNOS CODIGOS PERO NO SIERBEN DE MUCHO
antonnio2@hotmail.com..
muchas gracias
sabroso
no se ningun codigo lo siento
hola necesito saber si tiene el codigo de spyware doctor para poderlo activar
si alguien lo tiene mandarlo a venegas_felipe88@hotmail.com
Por favor, necesito que me ayuden, si alguien tiene un código del spyware doctor, enviemelo por favor, mi equipo esta demasiado lento lo pueden enviar a juanjo_38@hotmail.com
necesito la serial para spyware doctoe 5.0.0.186_b si alguien lo tine por favor mandalo al rofrahemo@hotmail.com gracias........
ACA ALGUNOS CODIGOS
IMPORTANE: UNA VEZ QUE INTRODUSCAN EL CODIGO VA A PEDIR DE ACTUALIZAR, "NO LO HAGAN" SINO PIERDEN EL REGISTRO
IMPORTANTE 2: UTILIZEN LOS CODIGOS CUANDO TENGAN VIRUS O TROYANOS, NO LOS REGISTREN POR QUE SI.
THAN GIANG NAM
248C-0198-B029-A687-825E-DFF0-A69F-9D1C-7DE7-421E
Jerryl Trammell
B96B-FCBE-F044-1AE0-7363-83A9-DF38-EA1E-F7B5-9D9C
David Marler
6931-F91F-8FBB-DA68-0DDD-C5BD-E7E7-FCB7-FE07-4BFF
Mlente.Inc
9487-0A83-656E-EBCB-F487-E04E-CF8E-C8D3-657C-B775
Magnolia CAbrera
7918-1652-DDAE-875C-90D4-3BFA-A6A0-232F-0CB4-3DB8
Thomas Grassmann
BFA2-D53B-A6C7-A08B-B95E-C2DD-30F4-8E64-49CF-7E10
Grax men!!! ers el mejor!! y grax por el consejo, es verdad lo de "si actualizas pierdes la clave" porq me sucedio!
Grande Oscar
es verdad si lo qres actualizar perdes el código xD
gracias!
hola, nose mucho de computacion pero he bajado un par de programas free antispyware y ya han caducado y directamente los elimine desde el panel de control, pero tengo los que me vinieron con el equipo ad aware se professional, spybot y al nod 32 antivirus lo borre del panel de control y baje el avira, que quiero decir? que el ad aware y el spybot no me detectaron virus o spiware pero si fueron detectados por los que baje como el spy seeper y el spyware doctor, y el avira hasta ahora lo unico que me detecto fue el virus worm, que viene por e mail, y lo tenia en mi pen drive, ahora tengo el tune up 2008 que es muy bueno, ya que viene con liberador de espacio en disco, desfragmentador y detecta y elimina poblemas (creeria que son virus), lo que si un solo tipo me aconsejo: NO NAVEGAR POR PAGINAS DUDOSAS ( pornos, emule, etc ),
CADA DOS O TRES DIAS USAR LOS PROGRAMAS ANTIVIRUS Y UNA VEZ A LA SEMANA DESFRAGMENTAR, hasta ahora funciona de diez, me dijo tambien que es muy importante programar las actualizaciones del equipo para todos los dias y no una vez a la semana o al mes, hace un año que tengo mi pc y cada vez que paso los antivirus siempre saltan que tengo entre 3 o 6 problemas y siempre los elimino ni los hago pasar por la cuarentena y nunca mi pc me funciono mal ni se puso mas lenta, ese es el mantenimiento que le hago, y siempre me figura arriba de la pestaña de la pagina un icono de una pc bloqueada, está el icono y al lado dice 104 bloqued y al pie de la pagina hay un ojo bloqueado continuamente este o no en internet, suerte a todos y no usen esos emoticones que vaya a saber que hay detras de eso ni tampoco hagan caso a esas ventanas que dicen felicitaciones ud es el ganador num 999999 !!! ni se metan ni cierren esa ventana, la vi en la pc de mi primo y a toda costa queria ingresar, no entro pero me dice que le hice perder un premio y que le debo un asado, chau y gracias por el espacio