09 Ene 2006 | 4 comentarios
Cada vez es más difícil engañar al usario para conseguir instalar spyware o malware en su ordenador. Es por ello que a menudo se utiliza el punto más débil de la cadena de seguridad, el propio usuario, para lograr el consentimiento para la intalación de estos programas perniciosos.
El spyware y el adware forman una curiosa familia de códigos maliciosos. Su objetivo no es destruir ningún tipo de información del ordenador, ni facilitar la entrada de intrusos en el sistema, ni llevar a cabo las acciones clásicas que se atribuyen a los virus, gusanos y troyanos. Básicamente su misión consiste en instalarse en el sistema para, o bien robar datos del mismoen el caso del spyware (como hábitos de navegación, contraseñas, etc.), o bien mostrar publicidad no deseada en el caso del adware. Pero para que estos códigos puedan entrar en el ordenador hay que engañar de alguna manera al usuario, ya que generalmente a nadie le agrada ni ser espiado ni que le muestren anuncios a la fuerza.
La manera típica de instalar spyware y adware es aprovechar alguna vulnerabilidad del PC. Y no se fíe pensando que su ordenador está a salvo por disponer de las últimas actualizaciones disponibles, ni por contar con el mejor firewall ni por tener el antivirus constantemente actualizado. En cualquier ordenador existe un elemento mucho más vulnerable que cualquier DLL o ActiveX que pueda imaginarse: usted mismo. Sí, el mismo que está leyendo estas líneas.
Los creadores de este tipo de malware saben que cada vez es más difícil convencer a los usuarios para que pulsen el botón de “OK” ante la instalación de un control ActiveX, o que sigan los enlaces de banners sospechosos. Lo más sencillo es instalar el malwaredelante de sus narices, y además, con el consentimiento del usuario. Parece complicado, pero no lo es tanto.
Podemos poner como ejemplo el caso de un sitio web que ofrezca unos determinados vídeos. Pueden ser divertidos, espectaculares… o generalmente, pornográficos. Para que el usuario pueda ver el vídeo, se le pide que instale un sistema para el visionado. Esto no es demasiado extraño, ya que muchos sistemas de pago dejan instalados controles ActiveX para verificar que el usuario ha pagado para poder entrar en un determinado sitio. El problema viene cuando junto con el mencionado sistema, se instala spyware o adware.
“¡Vaya timo!”, podrán pensar. Pues no, en absoluto. Cuando se va a llevar a cabo la instalación, en un determinado momento aparece el llamado EULA, o End User License Agreement (Contrato de licencia para usuarios finales). En él se especifican las cláusulas que el usuario que instala el programa acepta cumplir para usar dicho programa. Selecciono unas líneas de un acuerdo de licencia:
¡Pocas veces he visto una definición de spyware tan completa! Pero además, la definición de adware que incluye el contrato de uso es muy buena:
Queda claro, ¿verdad? ¿Y qué publicidad me van a mostrar? Pues no es referida a bebidas refrescantes, no. Tal y como declaran ellos mismos, “usted puede ser expuesto a contenidos ofensivos, indecentes o cuestionables”.
Evidentemente, ese software que trata de instalarse en nuestro equipo no es precisamente beneficioso. Es como si un ladrón llamara a nuestra puerta, nos anunciara que viene a llevarse las joyas de la familia y le franqueáramos la entrada. ¿Podemos quejarnos? Nosotros mismos le hemos dado permiso para actuar.
Antes de dejarnos caer en las manos de los estafadores, conviene que una opinión experta (la de un buen sistema de seguridad) nos indique si aquello que vamos a instalar es una aplicación segura o se trata de un lobo con piel de cordero. La integridad de nuestro sistema nos lo agradecerá.
Seguridad
Paseo de la Castellana, 95
Gestión documental, factura y certificación electrónica
Calle Manuel Tovar 16
Consultoría y servicios
C. Cronos, 20, 28037 Madrid
Seguridad
C/ Manuel Tovar 16
E-Learning
C/ Sotillo 35, 28043 Madrid
Foro internacional de contenidos digitales
Recopilación de artículos y casos prácticos sobre cloud computing y SaaS, elaborados por expertos y profesionales del sector.
Recopilación de artículos sobre smartphones, elaborados por expertos y profesionales del sector.
Una iniciativa de la ONG Colabora Birmania, que consiguió que niños que nunca antes habían tenido contacto con la tecnología diseñaran una aplicación para poder mejorar sus condiciones de vida, a través de pequeños donativos a diferentes proyectos de desarrollo.
24.FEB
16.46
kari:
quisiera instalar un spyware en ubuntu cuales serian los pasos???
Responder14.JUL
22.06
mimix:
bue.. compa usted me dijo que un video como coprimo el spyware a ese video
Responder10.MAY
11.30
franco:
Me gustaria saber como se intalas un SPYWARE para espiar esto como practica de sistemas y saber un poco mas de software espias, y anti espias.
Responder11.JAN
17.19
Anonimo:
En el boletín "Zumo de Red" habéis puesto motu propio. Se dice "motu proprio"!
Responder