SPYWARE El enemigo público número 1...
Definición Se llama spyware a un software que se instala en la PC (con o sin consentimiento del usuario) y a partir de allí se dedica a obtener información privada para ser enviada a terceros. El tipo de información varía de acuerdo al interés del autor del spyware y su fin es principalmente publicitario. ¿Le parece inocuo? Pues siga leyendo porque su naturaleza es bastante compleja y se estima que 8 de cada 10 computadoras a nivel mundial están infectadas (nuestra experiencia también confirma estos datos en el medio local). Origen Parece bastante obvio que el origen del spyware está en la evolución natural de las inocuas "cookies" y el "adware". La lucha de las empresas por atraer clientes a sus sitios web para vender productos o servicios se volvió más y más encarnizada a medida que Internet crecía a velocidades vertiginosas. De este modo, aquellas con menos trabas éticas pensaron que ya no bastaba con "mejorar la experiencia del usuario" (cookies) o colocar pequeños anuncios en programas "gratuitos" (adware). Lo ideal para ellos era saber cuales eran los gustos del usuario (investigación de mercado, pero hecha por medio de espionaje) para ofrecerle exactamente lo que estaba buscando. O mejor aún, interceptar su navegador para que éste lo dirigiera a los sitios que ellos patrocinaban...y a ningún otro. Y ya que estamos en ello, ¿por que no crear una necesidad que no existe? como decirle que acabamos de revisar su PC y hemos encontrado graves problemas que podemos reparar por una módica suma... Vamos, no se queden con minucias, pongamos un programa que disque automáticamente a un 0900 de nuestra propiedad y genere varias horas de llamadas... ¿Exagerado? estas son solo algunas de las cosas que hicieron y hacen los spywares. Estas empresas estaban ávidas por programas que pudieran hacer estas maravillas, y no faltaron los programadores que se abocaran a la tarea. ¿Que daño puede hacer? En un principio, el spyware sólo pretendía hacer investigación de mercado. Una vez instalado en la máquina recolectaba datos de la navegación del usuario, las páginas que visitaba y los temas que le interesaban. Esta información era enviada en tiempo real a grandes empresas dedicadas al marketing de Internet que a su vez vendían sus estudios a las empresas proveedoras de contenido. En esta primera etapa no existía un ataque real a la privacidad ya que la información era puramente estadística e impersonal. No obstante sí existió desde el primer momento un daño colateral, el uso abusivo del ancho de banda del usuario del que estas empresas hacen uso, muchas veces tan excesivo que provocan lentitud y aún bloqueo de las máquinas. Más adelante surgieron variantes mucho más dañinas. ¿Quién los crea y por qué? Observe un detalle curioso, en todas las ocasiones en que nos referimos a los creadores o usuarios de estos programas decimos "empresas"... En efecto, un detalle distintivo del spyware con respecto a los virus es que, mientras los últimos eran creados por particulares (excepción hecha de algunos gobiernos que los diseñan como armas) los primeros fueron, desde el comienzo creados por y para empresas y exclusivamente con fines comerciales (la ética y legalidad de esta práctica no es el tema de esta nota, sólo los hechos). Esta particularidad tuvo una consecuencia curiosa y nefasta. Durante casi 7 años ninguna de las grandes empresas de software de seguridad pudo realmente encarar una lucha frontal contra el spyware. Sólo las versiones 2007 en adelante de las "Internet Security Suites" de Symantec, Panda, Kaspersky, etc. tienen verdadera protección antispyware. Antes de esto la lucha fue encarada casi exclusivamente por programas freeware y pequeñas empresas. ¿Por qué? Por la simple razón de que las empresas que las creaban y utilizaban tenían suficiente poder económico y legal para evitar que sus programas fueran calificados como malware y si otra empresa lo hacía se exponía a demandas millonarias. Se dió el caso incluso de que la primera asociación antispyware en EEUU contaba entre sus asociados a mas de una empresa creadora de spyware!!! Eso por suerte ya ha terminado y hoy día hay una definición legal y bastante precisa de que características convierten a un programa en spyware.
este artículo está aún en redacción...
¿Como sé si estoy infectado? ¿Como me protejo? ¿Como funciona un antispyware? Historia