Articulo de referencia

Software espía

El software espía ( acrónimo de spyware ) es cualquier malware que busca recopilar información sobre una persona u organización y enviarla a otra entidad de manera que perjudiqu...

El software espía ( acrónimo de spyware ) es cualquier malware que busca recopilar información sobre una persona u organización y enviarla a otra entidad de manera que perjudique al usuario, ya sea violando su privacidad , poniendo en peligro la seguridad de su dispositivo o por otros medios. Este comportamiento puede estar presente en otros programas maliciosos y en software legítimo. Los sitios web pueden realizar actividades de software espía, como el rastreo web . Los dispositivos de hardware también pueden verse afectados. [ 1 ]

El software espía se asocia frecuentemente con la publicidad y presenta muchos de los mismos problemas . Debido a que estas conductas son tan comunes y pueden tener usos inofensivos, proporcionar una definición precisa de software espía es una tarea difícil. [ 2 ]

Historia

Una ilustración del software espía Pegasus del Grupo NSO , diseñado para ser instalado de forma encubierta y remota en teléfonos móviles que ejecutan iOS o Android [ 3 ].

A medida que las computadoras personales y las conexiones de banda ancha se hicieron más comunes, aumentó el uso de internet para transacciones de comercio electrónico . [ 4 ] Entre los primeros minoristas se encontraban la librería Amazon.com y la tienda de CD CDNOW.com , ambas fundadas en 1994. [ 5 ] A medida que se intensificaba la competencia por los clientes, algunas empresas de comercio electrónico recurrieron a métodos cuestionables para atraer a los clientes a completar transacciones con ellas. [ 6 ]

El primer uso registrado del término spyware ocurrió el 16 de octubre de 1995, en una publicación de Usenet que se burlaba del modelo de negocio de Microsoft . [ 7 ] Spyware inicialmente designaba software destinado a fines de espionaje . Sin embargo, a principios del año 2000, el fundador de Zone Labs , Gregor Freund , utilizó el término en un comunicado de prensa para el firewall personal ZoneAlarm . [ 8 ]

A principios del año 2000, Steve Gibson formuló la primera descripción de software espía tras darse cuenta de que se había instalado en su ordenador un programa que robaba su información personal: «El software espía es cualquier programa que utiliza la conexión a Internet de un usuario en segundo plano (el llamado "canal secundario") sin su conocimiento ni permiso explícito». [ 9 ]

Más adelante, en el año 2000, un padre que utilizaba ZoneAlarm fue alertado de que Reader Rabbit , un software educativo comercializado para niños por la empresa de juguetes Mattel , estaba enviando datos subrepticiamente a Mattel. [ 10 ] Desde entonces, el término "spyware" ha adquirido su significado actual.

Según un estudio de 2005 realizado por AOL y la Alianza Nacional de Ciberseguridad, el 61 por ciento de las computadoras de los usuarios encuestados estaban infectadas con algún tipo de software espía. El 92 por ciento de los usuarios encuestados con software espía informaron que desconocían su presencia, y el 91 por ciento informó que no habían dado permiso para la instalación del software espía. [ 11 ] A partir de 2006El software espía se ha convertido en una de las principales amenazas de seguridad para los sistemas informáticos que ejecutan sistemas operativos Microsoft Windows . Los ordenadores en los que Internet Explorer (IE) era el navegador principal son particularmente vulnerables a estos ataques, no solo porque IE era el más utilizado, [ 12 ] sino también porque su estrecha integración con Windows permite que el software espía acceda a partes cruciales del sistema operativo. [ 12 ] [ 13 ]

Antes del lanzamiento de Internet Explorer 6 SP2 como parte del Service Pack 2 de Windows XP , el navegador mostraba automáticamente una ventana de instalación para cualquier componente ActiveX que un sitio web intentara instalar. La combinación del desconocimiento de los usuarios sobre estos cambios y la suposición de Internet Explorer de que todos los componentes ActiveX eran inofensivos contribuyó significativamente a la propagación del software espía. Muchos programas espía también aprovechaban vulnerabilidades en JavaScript , Internet Explorer y Windows para instalarse sin el conocimiento ni el permiso del usuario.

El Registro de Windows contiene varias secciones donde la modificación de valores clave permite la ejecución automática de software al iniciar el sistema operativo. El software espía puede aprovechar este diseño para eludir los intentos de eliminación. El software espía suele crear enlaces a cada ubicación del registro que permite la ejecución. Una vez en funcionamiento, comprueba periódicamente si se ha eliminado alguno de estos enlaces. En caso afirmativo, se restauran automáticamente. Esto garantiza que el software espía se ejecute al iniciar el sistema operativo, incluso si se eliminan algunos (o la mayoría) de los enlaces del registro.

Publicidad segmentada

En la búsqueda de estrategias publicitarias más efectivas, las empresas pronto descubrieron el potencial de los anuncios dirigidos a los intereses de los usuarios. Una vez que la publicidad dirigida comenzó a aparecer en línea, los anunciantes empezaron a desarrollar software conocido como spyware, que recopilaba los intereses personales de los usuarios a través de sus hábitos de navegación . El spyware conllevaba una disminución del rendimiento y la seguridad del sistema. La información recopilada por el spyware se utilizaba para crear perfiles de usuario que detallaban qué productos se les podía persuadir a comprar. La introducción de la publicidad en línea abrió una nueva forma de financiar el desarrollo de software, ya que este mostraba anuncios a sus usuarios; los desarrolladores podían ofrecer su software "gratis", puesto que la agencia de publicidad les pagaba. Sin embargo, existe una distinción entre "gratis" y "regalo": un regalo se ofrece sin esperar ninguna compensación futura, mientras que algo que se ofrece gratis espera algo a cambio. Al descargar software descrito como "gratuito", los usuarios no tenían motivos para sospechar que este informaría sobre su uso de Internet para que los anuncios mostrados se adaptaran a sus intereses.

Los problemas surgieron porque los usuarios no fueron informados ni de la existencia ni del alcance de dicha monitorización, y no tuvieron la oportunidad de decidir si participaban o no. A medida que la publicidad se volvió segmentada, las fronteras entre el adware y el spyware comenzaron a desdibujarse, pasando a monitorizar a los usuarios y mostrar anuncios personalizados.

Carrera armamentística entre proveedores de software espía

A medida que se intensificaba la búsqueda de ganancias financieras más rápidas, varios anunciantes competidores recurrieron a métodos más nefastos en un intento por mantenerse por delante de sus competidores. Como resultado, esto creó un área gris entre los anuncios convencionales que las personas elegían ver, como los anuncios de servicios de suscripción, los anuncios impuestos a los usuarios a través de "ventanas emergentes" y los anuncios descargados que se mostraban en el propio programa. [ 14 ] Esta práctica acercó la publicidad en línea al lado oscuro del spam y otros tipos de publicidad invasiva que compromete la privacidad. [ 15 ] Durante este desarrollo, los usuarios sufrieron infecciones de software no solicitado que bloqueaba sus computadoras accidentalmente, cambiaba la configuración de las aplicaciones, recopilaba información personal y deterioraba su experiencia informática. [ 16 ] Con el tiempo, estos problemas llevaron a la introducción de contramedidas en forma de herramientas antispyware.

El software antispyware se ha convertido en un nuevo nicho de mercado en línea con una competencia feroz. Estas herramientas prometían limpiar los ordenadores de spyware, adware y cualquier otro tipo de software malicioso. Este tipo de software puede generar falsos positivos, ya que algunos usuarios etiquetan ciertos programas legítimos como "spyware" (por ejemplo, Spybot: Search & Destroy identifica el programa Scan Spyware como Spybot). Estas herramientas se diseñaron de forma similar a las herramientas antimalware , como el software antivirus . Las herramientas antispyware identifican programas mediante firmas (semántica, código fuente u otros atributos identificativos). El proceso solo funciona con programas conocidos, lo que puede provocar los falsos positivos mencionados anteriormente y dejar sin detectar spyware desconocido. Para agravar aún más la situación, algunas empresas poco éticas distribuyeron herramientas antispyware falsas en su afán por obtener una mayor cuota del mercado de la publicidad en línea. Estas herramientas falsas afirmaban eliminar el spyware, pero en su lugar instalaban su propio adware y spyware en los ordenadores de usuarios desprevenidos. En ocasiones, este software también eliminaba el adware y el spyware de proveedores de la competencia.

Constantemente se lanzan nuevos programas espía en lo que parece ser un flujo interminable, aunque el aumento se ha estabilizado un poco en los últimos años. Según los desarrolladores de programas anti-spyware, la lucha contra el spyware es más compleja que la lucha contra los virus , los troyanos y los gusanos . [ 17 ] Todavía no existe consenso sobre una definición o un sistema de clasificación del spyware, lo que afecta negativamente la precisión de las herramientas anti-spyware, lo que provoca que algunos programas espía puedan permanecer sin ser detectados en los ordenadores de los usuarios. [ 18 ] [ 19 ]

Descripción general

El spyware se clasifica principalmente en cuatro tipos: adware , monitores de sistema, rastreo (incluido el rastreo web ) y troyanos ; [ 20 ] ejemplos de otros tipos notorios incluyen capacidades de gestión de derechos digitales que "se conectan a un servidor remoto", registradores de pulsaciones de teclas , rootkits y balizas web . Estas cuatro categorías no son mutuamente excluyentes y tienen tácticas similares para atacar redes y dispositivos. [ 21 ] El objetivo principal es instalarse, infiltrarse en la red, evitar ser detectados y eliminarse de forma segura de la red. [ 21 ]

El software espía se utiliza principalmente para robar información, almacenar la actividad de los usuarios en la web y mostrarles anuncios emergentes. [ 22 ] Cuando se utiliza con fines maliciosos, su presencia suele estar oculta al usuario y puede ser difícil de detectar. Algunos programas espía, como los registradores de pulsaciones de teclas (keyloggers ), pueden ser instalados intencionalmente por el propietario de un ordenador compartido, corporativo o público para monitorizar a los usuarios.

Si bien el término spyware sugiere software que monitorea la computadora del usuario, sus funciones pueden ir más allá del simple monitoreo. El spyware puede recopilar casi cualquier tipo de datos, incluyendo información personal como hábitos de navegación , inicios de sesión de usuario e información de cuentas bancarias o de crédito. También puede interferir con el control del usuario sobre la computadora instalando software adicional o redirigiendo navegadores web . [ 23 ] Algunos programas espía pueden modificar la configuración de la computadora, lo que puede resultar en velocidades de conexión a Internet lentas, cambios no autorizados en la configuración del navegador o cambios en la configuración del software.

En ocasiones, el software espía se incluye junto con programas legítimos y puede provenir de un sitio web malicioso o haberse añadido a la funcionalidad intencionada del software original (véase el párrafo sobre Facebook , más abajo). Ante la aparición del software espía, ha surgido una pequeña industria dedicada al software anti-spyware . El uso de software anti-spyware se ha convertido en un elemento ampliamente reconocido de las prácticas de seguridad informática , especialmente para ordenadores con Microsoft Windows . Varias jurisdicciones han promulgado leyes anti-spyware, que generalmente se dirigen a cualquier software instalado subrepticiamente para controlar el ordenador del usuario.

En los países de habla alemana, el software espía utilizado o creado por el gobierno se denomina govware por los expertos en informática (en lenguaje común: Regierungstrojaner , literalmente «troyano gubernamental»). El govware suele ser un software troyano utilizado para interceptar las comunicaciones del ordenador objetivo. Algunos países, como Suiza y Alemania, cuentan con un marco legal que regula el uso de este tipo de software. [ 24 ] [ 25 ] En Estados Unidos, se ha utilizado el término « policeware » con fines similares. [ 26 ]

Use of the term "spyware" has eventually declined as the practice of tracking users has been pushed ever further into the mainstream by major websites and data mining companies; these generally break no known laws and compel users to be tracked, not by fraudulent practices per se, but by the default settings created for users and the language of terms-of-service agreements.

In one documented example, on CBS/CNet News reported, on March 7, 2011, an analysis in The Wall Street Journal revealed the practice of Facebook and other websites of tracking users' browsing activity, which is linked to their identity, far beyond users' visits and activity on the Facebook site itself. The report stated: "Here's how it works. You go to Facebook, you log in, you spend some time there, and then ... you move on without logging out. Let's say the next site you go to is The New York Times. Those buttons, without you clicking on them, have just reported back to Facebook and Twitter that you went there and also your identity within those accounts. Let's say you moved on to something like a site about depression. This one also has a tweet button, a Google widget, and those, too, can report back who you are and that you went there." The Wall Street Journal analysis was researched by Brian Kennish, founder of Disconnect, Inc.[27]

Privacy-invasive software

Privacy-invasive software is a category of software that invades a user's privacy to gather information about the user and their device without prior knowledge or consent. Such software is sometimes loosely referred to as "spyware" but the information gathering can be malicious or non-malicious.[28] The collected data is often used commercially such as being sold to advertisers or other third parties.[29].

Definitions

A pesar de las diferentes interpretaciones de la definición de software espía, todas las descripciones incluyen dos aspectos centrales: el grado de consentimiento del usuario y el nivel de impacto negativo que generan en el usuario y su sistema informático (que se analiza con más detalle en las secciones 2.3 y 2.5 de ( Boldt 2007a ) ). Debido a la comprensión difusa del concepto de software espía, la Coalición Anti-Spyware (ASC), integrada por grupos de interés público, asociaciones comerciales y empresas anti-spyware, ha llegado a la conclusión de que el término software espía debe utilizarse en dos niveles de abstracción diferentes. [ 30 ] En el nivel más bajo, utilizan la siguiente definición, similar a la original de Steve Gibson:

En su sentido estricto, el término spyware se refiere al software de seguimiento que se implementa sin la debida notificación, consentimiento o control por parte del usuario.

Sin embargo, dado que esta definición no abarca todos los diferentes tipos de software espía disponibles, también proporcionan una definición más amplia, que es más abstracta en su apariencia:

En un sentido más amplio, el término spyware se utiliza como sinónimo de lo que la ASC denomina "Spyware (y otras tecnologías potencialmente no deseadas)". Se refiere a tecnologías desplegadas sin el consentimiento adecuado del usuario o implementadas de forma que menoscaben su control sobre: ​​1) Cambios sustanciales que afecten a su experiencia de usuario, privacidad o seguridad del sistema; 2) El uso de los recursos del sistema, incluidos los programas instalados en sus ordenadores; y/o 3) La recopilación, el uso y la distribución de su información personal u otra información confidencial.

Las dificultades para definir el software espía obligaron a la ASC a definir lo que ellos llaman Software Espía (y Otras Tecnologías Potencialmente No Deseadas) . Esto incluye cualquier software que no tenga el consentimiento explícito de los usuarios para ejecutarse en sus computadoras. Otro grupo que ha intentado definir el software espía es StopBadware , que está compuesto por actores como la Facultad de Derecho de Harvard , la Universidad de Oxford , Google , Lenovo y Sun Microsystems . [ 31 ] StopBadware no utiliza el término software espía en absoluto, sino que introdujo el término software malicioso . Su definición es la siguiente: [ 32 ]

Una aplicación se considera software malicioso en dos casos: 1. Si actúa de forma engañosa o irreversible. 2. Si realiza una conducta potencialmente objetable sin: - Primero, informar claramente al usuario, en un lenguaje sencillo y no técnico, que realizará dicha conducta, y - Después, obtener el consentimiento expreso del usuario para esa función de la aplicación.

"Directrices para detener el software malicioso". 7 de abril de 2006. Archivado del original el 7 de abril de 2006.

Distinción

La discrepancia entre usuarios y organizaciones sobre la definición del término "spyware" se debe a su subjetividad. Lo que algunos consideran software legítimo, otros podrían considerarlo spyware. A medida que el término "spyware" se ha popularizado, se han creado sinónimos como "trackware", "evilware" y "badware" para diferenciarlo. Como resultado, se introdujo el término "software que invade la privacidad" para englobar todo este tipo de software.

Clasificación matricial de tres por tres del software que invade la privacidad, mostrando el software legítimo, el software espía y el software malicioso ( Boldt 2010 , p. 110). 

El trabajo de Warkentiens et al. (descrito en la Sección 7.3.1 de ( Boldt 2007a ) ) puede servir como punto de partida para desarrollar una clasificación del software que vulnera la privacidad, donde dicho software se clasifica según la combinación del consentimiento del usuario y las consecuencias negativas directas . El consentimiento del usuario se especifica como bajo , medio o alto , mientras que el grado de consecuencias negativas directas varía entre tolerable , moderado y grave . Esta clasificación permite a desarrolladores y usuarios distinguir, en primer lugar, entre software legítimo y spyware, y en segundo lugar, entre spyware y software malicioso. Todo software con bajo consentimiento del usuario o que genere graves consecuencias negativas directas debe considerarse malware. Por otro lado, cualquier software con alto consentimiento del usuario y que genere consecuencias negativas directas tolerables debe considerarse software legítimo. Según este sistema de clasificación, el spyware constituye el grupo restante de software, es decir, aquel con consentimiento medio del usuario o que genera consecuencias negativas directas moderadas. Esta clasificación se describe con más detalle en el Capítulo 7 de ( Boldt 2007a ) .

Este sistema de clasificación se subdivide aún más con la distinción entre consecuencias negativas directas e indirectas . Esto distingue entre cualquier comportamiento negativo para el que se haya diseñado un programa (consecuencias negativas directas) y las amenazas a la seguridad que surgen simplemente por la ejecución de dicho software en el sistema (consecuencias negativas indirectas). Un ejemplo de consecuencia negativa indirecta es el riesgo de explotación de vulnerabilidades de software en programas que se ejecutan en los sistemas de los usuarios sin su conocimiento. [ 33 ]

Vías de infección

El software espía no se propaga necesariamente de la misma manera que un virus o un gusano , ya que los sistemas infectados generalmente no intentan transmitir ni copiar el software a otros ordenadores. En cambio, el software espía se instala en un sistema engañando al usuario o aprovechando vulnerabilidades del software.

La mayoría del software espía se instala sin conocimiento del usuario o mediante tácticas engañosas. Puede intentar engañar a los usuarios incluyéndose junto con software útil. Otras tácticas comunes son el uso de troyanos , dispositivos espía que parecen normales pero que en realidad son algo más, como un registrador de pulsaciones USB. Estos dispositivos se conectan al ordenador como unidades de memoria, pero son capaces de registrar cada pulsación del teclado. Algunos creadores de software espía infectan un sistema a través de vulnerabilidades de seguridad en el navegador web o en otro software. Cuando el usuario accede a una página web controlada por el programa espía, esta contiene código que ataca el navegador y fuerza la descarga e instalación del software espía.

La instalación de software espía suele implicar a Internet Explorer . Su popularidad y su historial de problemas de seguridad lo han convertido en un objetivo frecuente. Su profunda integración con el entorno Windows lo hace vulnerable a ataques al sistema operativo . Internet Explorer también sirve como punto de entrada para el software espía en forma de objetos auxiliares del navegador (Browser Helper Objects) , que modifican el comportamiento del navegador.

Efectos y comportamientos

Un programa espía rara vez opera solo en una computadora; una máquina afectada generalmente tiene múltiples infecciones. Los usuarios suelen notar un comportamiento no deseado y una disminución en el rendimiento del sistema. Una infestación de software espía puede generar una actividad de CPU , un uso de disco y un tráfico de red significativos e indeseados. También son comunes los problemas de estabilidad, como el bloqueo de aplicaciones, fallos de arranque y bloqueos generales del sistema. Por lo general, este efecto es intencional, pero puede deberse a que el malware simplemente requiere grandes cantidades de potencia de procesamiento, espacio en disco o uso de red. El software espía que interfiere con el software de red suele causar dificultades para conectarse a Internet.

En algunos casos, el software espía ni siquiera es evidente. En estas situaciones, los usuarios suelen atribuir los problemas de rendimiento a fallos de hardware, problemas de instalación de Windows u otra infección de malware . Algunos propietarios de sistemas gravemente infectados recurren al soporte técnico o incluso compran un ordenador nuevo porque el sistema actual "se ha vuelto demasiado lento". Los sistemas gravemente infectados pueden requerir una reinstalación completa de todo el software para recuperar su plena funcionalidad.

Además, algunos tipos de software espía desactivan los cortafuegos y el software antivirus , y/o reducen la configuración de seguridad del navegador, lo que deja el sistema expuesto a infecciones oportunistas adicionales . Algunos programas espía desactivan o incluso eliminan otros programas espía de la competencia, argumentando que un mayor número de molestias relacionadas con el software espía aumenta la probabilidad de que los usuarios tomen medidas para eliminarlos. [ 34 ]

Los registradores de pulsaciones de teclas a veces forman parte de paquetes de malware que se descargan en los ordenadores sin el conocimiento del propietario. Algunos programas de este tipo están disponibles gratuitamente en internet, mientras que otros son aplicaciones comerciales o privadas. La mayoría de los registradores de pulsaciones de teclas no solo capturan las pulsaciones del teclado, sino que también suelen ser capaces de capturar la pantalla del ordenador.

Un usuario típico de Windows tiene privilegios de administrador , principalmente por comodidad. Por ello, cualquier programa que ejecute tiene acceso ilimitado al sistema. Al igual que en otros sistemas operativos , los usuarios de Windows pueden aplicar el principio de mínimo privilegio y usar cuentas que no sean de administrador . También pueden reducir los privilegios de procesos vulnerables específicos con acceso a Internet , como Internet Explorer .

Dado que Windows Vista , por defecto, es un administrador de equipo que ejecuta todo con privilegios de usuario limitados, cuando un programa requiere privilegios de administrador, una ventana emergente de Control de cuentas de usuario le pedirá al usuario que permita o deniegue la acción. Esto mejora el diseño utilizado en versiones anteriores de Windows. El software espía también se conoce como software de seguimiento.

Remedios y prevención

A medida que la amenaza del software espía ha evolucionado, han surgido diversas técnicas para contrarrestarla. Estas incluyen programas diseñados para eliminar o bloquear el software espía, así como diversas prácticas de usuario que reducen la probabilidad de que un sistema se infecte con software espía.

No obstante, el software espía sigue siendo un problema costoso. Cuando una gran cantidad de programas espía infectan un ordenador con Windows, la única solución puede ser realizar una copia de seguridad de los datos del usuario y reinstalar completamente el sistema operativo . Por ejemplo, algunos programas espía no se pueden eliminar por completo con las herramientas de Symantec o Microsoft .

Programas antispyware

Muchos programadores y algunas empresas comerciales han lanzado productos diseñados para eliminar o bloquear el software espía. Programas como Spyware Doctor de PC Tools, Ad-Aware SE de Lavasoft y Spybot - Search & Destroy de Patrick Kolla ganaron rápidamente popularidad como herramientas para eliminar, y en algunos casos interceptar, programas espía. En diciembre de 2004, Microsoft adquirió el software GIANT AntiSpyware , [ 35 ] lo renombró como Microsoft AntiSpyware (Beta 1) y lo lanzó como descarga gratuita para usuarios de Genuine Windows XP y Windows 2003. En noviembre de 2005, se le cambió el nombre a Windows Defender . [ 36 ] [ 37 ]

Importantes empresas de antivirus como Symantec , McAfee y Sophos también han incorporado funciones antispyware a sus productos. Inicialmente, estas empresas se mostraron reacias a añadir funciones antispyware, debido a las demandas interpuestas por los creadores de spyware contra los autores de sitios web y programas que describían sus productos como "spyware". Sin embargo, las versiones recientes de los antivirus para hogares y empresas de estas grandes compañías incluyen funciones antispyware, aunque con un tratamiento diferente al de los virus. Symantec Anti-Virus, por ejemplo, clasifica los programas spyware como "amenazas extendidas" y ahora ofrece protección en tiempo real contra estas amenazas.

Otras herramientas antispyware incluyen FlexiSPY, Mobilespy, mSPY, TheWiSPY y UMobix. [ 38 ]

Cómo funciona el software antispyware

Los programas antispyware pueden combatir el spyware de dos maneras:

  1. Pueden proporcionar protección en tiempo real de forma similar a la protección antivirus : todos los datos de red entrantes se analizan en busca de software espía y cualquier amenaza detectada se bloquea.
  2. Los programas antispyware se pueden usar exclusivamente para detectar y eliminar el software espía que ya está instalado en el ordenador. Este tipo de antispyware suele poder configurarse para realizar análisis periódicos.

Estos programas inspeccionan el contenido del registro de Windows , los archivos del sistema operativo y los programas instalados , y eliminan los archivos y entradas que coinciden con una lista de software espía conocido. La protección en tiempo real contra el software espía funciona de forma idéntica a la protección antivirus en tiempo real: el software analiza los archivos del disco durante la descarga y bloquea la actividad de los componentes que se sabe que representan software espía. En algunos casos, también puede interceptar los intentos de instalar elementos de inicio o de modificar la configuración del navegador. Las versiones anteriores de los programas anti-software se centraban principalmente en la detección y eliminación. SpywareBlaster de Javacool Software , uno de los primeros en ofrecer protección en tiempo real, bloqueaba la instalación de software espía basado en ActiveX .

Al igual que la mayoría de los programas antivirus, muchas herramientas antispyware/antiadware requieren una base de datos de amenazas actualizada con frecuencia. A medida que se lanzan nuevos programas espía, los desarrolladores de software antispyware los descubren y evalúan, añadiéndolos a la lista de software espía conocido, lo que permite al software detectar y eliminar el nuevo software espía. Por lo tanto, el software antispyware tiene una utilidad limitada sin actualizaciones periódicas. Las actualizaciones pueden instalarse de forma automática o manual.

Una herramienta genérica popular para eliminar spyware, utilizada por usuarios con cierto nivel de experiencia, es HijackThis . Esta herramienta escanea áreas específicas del sistema operativo Windows donde suele alojarse el spyware y presenta una lista de elementos para eliminar manualmente. Dado que la mayoría de los elementos son archivos o entradas de registro legítimos de Windows, se recomienda a quienes tengan menos conocimientos sobre el tema que publiquen el registro de HijackThis en los numerosos sitios web especializados en software antispyware y dejen que los expertos decidan qué eliminar.

Si un programa espía no se bloquea y logra instalarse, puede resistir los intentos de finalizarlo o desinstalarlo. Algunos programas funcionan en pares: cuando un antivirus (o el usuario) finaliza un proceso en ejecución, el otro lo reinicia. Del mismo modo, algunos programas espía detectan los intentos de eliminar claves del registro y las vuelven a agregar inmediatamente. Generalmente, iniciar el equipo infectado en modo seguro le da al antivirus una mayor probabilidad de eliminar el software espía persistente. Finalizar el árbol de procesos también puede ser efectivo.

Prácticas de seguridad

Para detectar software espía, los usuarios de computadoras han encontrado útiles varias prácticas además de instalar programas anti-spyware. Muchos usuarios han instalado un navegador web distinto a Internet Explorer , como Mozilla Firefox o Google Chrome . Si bien ningún navegador es completamente seguro, Internet Explorer estuvo en el pasado en mayor riesgo de infección por software espía debido a su gran base de usuarios y vulnerabilidades como ActiveX , pero estos tres navegadores principales ahora son prácticamente equivalentes en cuanto a seguridad. [ 39 ] [ 40 ]

Algunos proveedores de servicios de Internet (ISP) , especialmente los de colegios y universidades, han adoptado un enfoque diferente para bloquear el software espía: utilizan sus cortafuegos de red y servidores proxy para bloquear el acceso a sitios web que se sabe que instalan software espía. El 31 de marzo de 2005, el departamento de Tecnologías de la Información de la Universidad de Cornell publicó un informe que detallaba el comportamiento de un software espía basado en proxy, Marketscore , y las medidas que la universidad tomó para interceptarlo. [ 41 ] Muchas otras instituciones educativas han tomado medidas similares.

Los usuarios individuales también pueden instalar cortafuegos de diversas compañías. Estos monitorizan el flujo de información que entra y sale de un ordenador en red y ofrecen protección contra el software espía y el malware. Algunos usuarios instalan un archivo hosts extenso que impide que su ordenador se conecte a direcciones web conocidas relacionadas con software espía. El software espía puede instalarse a través de ciertos programas shareware disponibles para su descarga. Descargar programas únicamente de fuentes fiables puede ofrecer cierta protección contra esta fuente de ataque. [ 14 ]

Los usuarios individuales pueden usar teléfonos móviles o computadoras con un interruptor físico (eléctrico) o un interruptor electrónico aislado que desconecta el micrófono y la cámara sin necesidad de derivación, y mantenerlos desconectados cuando no se utilicen, lo que limita la información que el software espía puede recopilar. (Política recomendada por las Directrices del NIST para la gestión de la seguridad de los dispositivos móviles, 2013).

Aplicaciones

"Software de robo" y fraude de afiliados

Algunos proveedores de software espía, en particular 180 Solutions , han creado lo que el New York Times ha denominado " software de robo " y lo que el investigador de software espía Ben Edelman llama fraude de afiliados , una forma de fraude de clics . El software de robo desvía el pago de los ingresos del marketing de afiliados del afiliado legítimo al proveedor del software espía.

El software espía que ataca las redes de afiliados coloca la etiqueta de afiliado del operador del software espía en la actividad del usuario, reemplazando cualquier otra etiqueta, si la hubiera. El operador del software espía es el único que se beneficia de esto. El usuario ve frustradas sus decisiones, un afiliado legítimo pierde ingresos, la reputación de las redes se ve perjudicada y los vendedores se ven perjudicados al tener que pagar ingresos de afiliados a un "afiliado" que no es parte de un contrato. [ 42 ] El fraude de afiliados es una violación de los términos de servicio de la mayoría de las redes de marketing de afiliados. Los dispositivos móviles también pueden ser vulnerables al software de cobro fraudulento , que manipula a los usuarios para que realicen cargos móviles ilegítimos.

Robo de identidad y fraude

En un caso, el software espía se ha asociado estrechamente con el robo de identidad . [ 43 ] En agosto de 2005, investigadores de la empresa de software de seguridad Sunbelt Software sospecharon que los creadores del software espía común CoolWebSearch lo habían utilizado para transmitir " sesiones de chat , nombres de usuario , contraseñas , información bancaria, etc."; [ 44 ] sin embargo, resultó que "en realidad (era) su propio troyano criminal sofisticado que es independiente de CWS." [ 45 ] Este caso fue investigado por el FBI .

La Comisión Federal de Comercio estima que 27,3  millones de estadounidenses han sido víctimas de robo de identidad, y que las pérdidas financieras derivadas de este delito ascendieron a casi 48.000  millones de dólares para empresas e instituciones financieras y a al menos 5.000  millones de dólares en gastos directos para particulares. [ 46 ]

Gestión de derechos digitales

Algunas tecnologías de protección contra copias se han inspirado en el software espía. En 2005, se descubrió que Sony BMG Music Entertainment utilizaba rootkits en su tecnología de gestión de derechos digitales XCP [ 47 ]. Al igual que el software espía, no solo era difícil de detectar y desinstalar, sino que estaba tan mal programado que la mayoría de los intentos por eliminarlo podían dejar los ordenadores inoperativos. El fiscal general de Texas, Greg Abbott, presentó una demanda [ 48 ] y se interpusieron tres demandas colectivas por separado [ 49 ] . Posteriormente, Sony BMG ofreció una solución alternativa en su sitio web para ayudar a los usuarios a eliminarlo [ 50 ] .

A partir del 25 de abril de 2006, la aplicación Windows Genuine Advantage Notifications de Microsoft [ 51 ] se instaló en la mayoría de los PC con Windows como una "actualización de seguridad crítica". Si bien el propósito principal de esta aplicación, que se puede desinstalar deliberadamente, es garantizar que la copia de Windows en el equipo se haya comprado e instalado legalmente, también instala software que ha sido acusado de " conectarse a servidores externos " diariamente, como el software espía. [ 52 ] Se puede eliminar con la herramienta RemoveWGA. [ 53 ]

Relaciones personales

Cuando las personas usan software espía para monitorear las actividades electrónicas de sus parejas íntimas sin su consentimiento, el software también se denomina software de acoso . [ 54 ] Muchas personas que cometen violencia doméstica usan software espía y otras herramientas de monitoreo digital como parte de un comportamiento controlador y coercitivo. [ 54 ] [ 55 ] Dependiendo de las leyes locales, observar la actividad en línea de una pareja sin su consentimiento puede ser ilegal. [ 54 ] Al menos un paquete de software, Loverspy, fue comercializado específicamente para este propósito. [ 56 ] El autor de Loverspy y varios usuarios del producto fueron acusados ​​en California en 2005 por cargos de escuchas telefónicas y varios delitos informáticos. [ 56 ]

cookies del navegador

Los programas antispyware suelen identificar las cookies HTTP de los anunciantes web , esos pequeños archivos de texto que rastrean la actividad de navegación, como software espía. Si bien no siempre son intrínsecamente maliciosas, muchos usuarios se oponen a que terceros utilicen espacio en sus ordenadores personales para fines comerciales, y muchos programas antispyware ofrecen eliminarlas. [ 57 ]

Shameware

El software espía o " software de responsabilidad " es un tipo de software espía que no se oculta al usuario, sino que opera con su conocimiento, aunque no necesariamente con su consentimiento. Los padres, líderes religiosos u otras figuras de autoridad pueden exigir a sus hijos o miembros de la congregación que instalen dicho software, el cual está diseñado para detectar la visualización de pornografía u otro contenido considerado inapropiado y reportarlo a la figura de autoridad, quien luego puede confrontar al usuario al respecto. [ 58 ]

Programas espía

Estos programas espía comunes ilustran la diversidad de comportamientos que se encuentran en estos ataques. Cabe señalar que, al igual que con los virus informáticos, los investigadores asignan nombres a los programas espía que sus creadores pueden no utilizar. Los programas pueden agruparse en "familias" no según el código fuente compartido, sino según comportamientos comunes, o siguiendo el rastro de aparentes conexiones financieras o comerciales. Por ejemplo, varios programas espía distribuidos por Claria se conocen colectivamente como "Gator". Del mismo modo, los programas que se instalan frecuentemente juntos pueden describirse como parte del mismo paquete espía, aunque funcionen de forma independiente.

Proveedores de software espía

Entre los proveedores de software espía se encuentra NSO Group , que en la década de 2010 vendió software espía a gobiernos para espiar a activistas de derechos humanos y periodistas . [ 59 ] [ 60 ] [ 61 ] Citizen Lab investigó a NSO Group . [ 59 ] [ 61 ]

Programas antispyware fraudulentos

Programadores maliciosos han lanzado una gran cantidad de programas antispyware falsos (o fraudulentos), y los anuncios publicitarios en la web, ampliamente difundidos , pueden advertir a los usuarios que sus computadoras han sido infectadas con spyware, incitándolos a comprar programas que en realidad no eliminan el spyware, o que incluso pueden agregar más spyware. [ 62 ] [ 63 ]

El recienteLa proliferación de productos antivirus falsos o fraudulentos que se hacen pasar por antispyware puede ser problemática. Los usuarios pueden recibir ventanas emergentes que les instan a instalarlos para proteger su computadora, cuando en realidad instalarán spyware. Se recomienda que los usuarios no instalen ningún software gratuito que afirme ser antispyware a menos que se verifique su legitimidad. Algunos ejemplos de programas maliciosos son:

Los productos antivirus falsos constituyen el 15 por ciento de todo el malware. [ 65 ]

El 26 de enero de 2006, Microsoft y el fiscal general del estado de Washington presentaron una demanda contra Secure Computer por su producto Spyware Cleaner. [ 66 ]

Derecho penal

El acceso no autorizado a un ordenador es ilegal según las leyes sobre delitos informáticos , como la Ley de Fraude y Abuso Informático de EE. UU. , la Ley de Uso Indebido de Ordenadores del Reino Unido y leyes similares en otros países. Dado que los propietarios de ordenadores infectados con software espía suelen afirmar que nunca autorizaron la instalación, una lectura preliminar sugeriría que la propagación de software espía constituiría un delito. Las fuerzas del orden a menudo han perseguido a los autores de otro tipo de malware, en particular virus. Sin embargo, pocos desarrolladores de software espía han sido procesados, y muchos operan abiertamente como empresas estrictamente legítimas, aunque algunos se han enfrentado a demandas. [ 67 ] [ 68 ]

Los productores de software espía argumentan que, contrariamente a lo que afirman los usuarios, estos sí dan su consentimiento para la instalación. El software espía que viene incluido con aplicaciones shareware puede estar descrito en el texto legal de un acuerdo de licencia de usuario final (EULA). Muchos usuarios suelen ignorar estos supuestos contratos, pero empresas de software espía como Claria afirman que demuestran el consentimiento de los usuarios.

A pesar de la omnipresencia de los acuerdos de licencia de usuario final (EULA) , en los que un solo clic puede considerarse como consentimiento a todo el texto, su uso ha generado relativamente poca jurisprudencia . En la mayoría de las jurisdicciones de derecho anglosajón, se ha establecido que este tipo de acuerdo puede constituir un contrato vinculante en determinadas circunstancias. [ 69 ] Sin embargo, esto no significa que todo acuerdo de este tipo sea un contrato, ni que todas sus cláusulas sean exigibles.

Algunas jurisdicciones, incluidos los estados estadounidenses de Iowa [ 70 ] y Washington [ 71 ], han promulgado leyes que penalizan ciertas formas de software espía. Dichas leyes prohíben que cualquier persona que no sea el propietario u operador de una computadora instale software que altere la configuración del navegador web, supervise las pulsaciones de teclas o desactive el software de seguridad informática.

En Estados Unidos, los legisladores presentaron en 2005 un proyecto de ley titulado Ley de Prevención del Software Espía en Internet , que encarcelaría a los creadores de software espía. [ 72 ]

Además, se han realizado varios esfuerzos diplomáticos para frenar el creciente uso de software espía. El Proceso Pall Mall, lanzado por Francia y el Reino Unido a principios de 2024 [ 73 ] , tiene como objetivo abordar la proliferación y el uso irresponsable de capacidades comerciales de intrusión cibernética.

sanciones administrativas

Acciones de la FTC de EE. UU.

La Comisión Federal de Comercio de EE. UU. ha demandado a organizaciones de marketing en Internet bajo la " doctrina de la deslealtad " [ 74 ] para obligarlas a dejar de infectar las PC de los consumidores con software espía. En un caso, el de Seismic Entertainment Productions, la FTC acusó a los demandados de desarrollar un programa que tomaba el control de las PC en todo el país, las infectaba con software espía y otro software malicioso, las bombardeaba con una avalancha de anuncios emergentes de los clientes de Seismic, exponía las PC a riesgos de seguridad y causaba su mal funcionamiento. Seismic ofreció entonces vender a las víctimas un programa "antispyware" para reparar las computadoras y detener los anuncios emergentes y otros problemas que Seismic había causado. El 21 de noviembre de 2006, se llegó a un acuerdo en un tribunal federal en virtud del cual  se impuso una sentencia de 1,75 millones de dólares en un caso y de 1,86  millones de dólares en otro, pero los demandados eran insolventes [ 75 ].

En un segundo caso, presentado contra CyberSpy Software LLC, la FTC acusó a CyberSpy de comercializar y vender el software espía registrador de pulsaciones de teclas "RemoteSpy" a clientes que luego monitoreaban secretamente las computadoras de consumidores desprevenidos. Según la FTC, CyberSpy promocionaba RemoteSpy como una forma "100% indetectable" de "espiar a cualquiera. Desde cualquier lugar". La FTC obtuvo una orden provisional que prohíbe a los demandados vender el software y desconectar de Internet cualquiera de sus servidores que recopilen, almacenen o proporcionen acceso a la información que este software ha obtenido. El caso aún se encuentra en sus etapas preliminares. Una denuncia presentada por el Centro de Información sobre Privacidad Electrónica (EPIC) llamó la atención de la FTC sobre el software RemoteSpy. [ 76 ]

OPTA de los Países Bajos

La Autoridad Independiente de Correos y Telecomunicaciones (OPTA) de los Países Bajos ha impuesto una multa administrativa, la primera de su tipo en Europa, por un valor total de 1.000.000 de euros por la infección de 22 millones de ordenadores. El software espía en cuestión se denomina DollarRevenue. Los artículos infringidos son el art. 4.1 de la Decisión sobre los proveedores de servicio universal y sobre los intereses de los usuarios finales; las multas se han impuesto con base en el art. 15.4, en relación con el art. 15.10 de la ley neerlandesa de telecomunicaciones. [ 77 ]

Derecho civil

Former New York State Attorney General and former Governor of New YorkEliot Spitzer has pursued spyware companies for fraudulent installation of software.[78] In a suit brought in 2005 by Spitzer, the California firm Intermix Media, Inc. ended up settling, by agreeing to pay US$7.5 million and to stop distributing spyware.[79]

The hijacking of Web advertisements has also led to litigation. In June 2002, a number of large Web publishers sued Claria for replacing advertisements, but settled out of court.[80]

Courts have not yet had to decide whether advertisers can be held liable for spyware that displays their ads. In many cases, the companies whose advertisements appear in spyware pop-ups do not directly do business with the spyware firm. Rather, they have contracted with an advertising agency, which in turn contracts with an online subcontractor who gets paid by the number of "impressions" or appearances of the advertisement. Some major firms such as Dell Computer and Mercedes-Benz have sacked advertising agencies that have run their ads in spyware.[81]

Libel suits by spyware developers

Litigation has gone both ways. Since "spyware" has become a common pejorative, some makers have filed libel and defamation actions when their products have been so described. In 2003, Gator (now known as Claria) filed suit against the website PC Pitstop for describing its program as "spyware".[82] PC Pitstop settled, agreeing not to use the word "spyware", but continues to describe harm caused by the Gator/Claria software.[83] As a result, other anti-spyware and anti-virus companies have also used other terms such as "potentially unwanted programs" or greyware to denote these products.

WebcamGate

En el caso WebcamGate de 2010 , los demandantes acusaron a dos escuelas secundarias suburbanas de Filadelfia de espiar secretamente a los estudiantes activando subrepticiamente y de forma remota las cámaras web integradas en las computadoras portátiles proporcionadas por la escuela que los estudiantes usaban en casa, infringiendo así sus derechos de privacidad. La escuela instaló en la computadora de cada estudiante el software de seguimiento de activación remota de LANrev . Esto incluía el ahora descontinuado "TheftTrack". Si bien TheftTrack no estaba habilitado por defecto en el software, el programa permitía al distrito escolar optar por activarlo y elegir qué opciones de vigilancia de TheftTrack deseaba habilitar la escuela. [ 84 ]

TheftTrack permitía a los empleados del distrito escolar activar de forma remota y secreta la cámara web integrada en el portátil del estudiante, situada encima de la pantalla. Esto permitía a los funcionarios escolares tomar fotos en secreto a través de la cámara web, de todo lo que estuviera frente a ella y en su campo de visión, y enviarlas al servidor del colegio. El software LANrev desactivaba las cámaras web para cualquier otro uso ( por ejemplo , los estudiantes no podían usar Photo Booth ni el chat de vídeo ), por lo que la mayoría de los estudiantes creían erróneamente que sus cámaras web no funcionaban en absoluto. Además de la vigilancia mediante la cámara web, TheftTrack permitía a los funcionarios escolares tomar capturas de pantalla y enviarlas al servidor del colegio. También se les concedió la capacidad de tomar instantáneas de mensajes instantáneos, navegación web, listas de reproducción de música y composiciones escritas. Los colegios admitieron haber tomado en secreto más de 66.000 capturas web y capturas de pantalla , incluidas imágenes de cámaras web de estudiantes en sus habitaciones. [ 84 ] [ 85 ] [ 86 ]

Véase también

Referencias

  1. "Los empleados de Amazon escuchan lo que le dices a Alexa" . Bloomberg.com . 10 de abril de 2019. Archivado del original el 29 de agosto de 2020. Consultado el 25 de agosto de 2020 .
  2. Software de monitorización en su PC: Spyware, Adware y otro software (PDF) (Informe). Marzo de 2005. Archivado del original (PDF) el 26 de diciembre de 2010.
  3. "Pegasus: El software espía vendido a gobiernos 'tiene como objetivo a activistas'"" . BBC . 18 de julio de 2021 . Consultado el 6 de abril de 2025 .
  4. Abhijit, C.; Kuilboer, JP (2002), Infraestructura de comercio electrónico y negocios electrónicos: Tecnologías que respaldan la iniciativa de negocios electrónicos , Columbus, EE. UU.: McGraw Hill
  5. Rosenberg, RS (2004), El impacto social de las computadoras (3.ª ed.), Place=Elsevier Academic Press, San Diego, CA 
  6. CDT (2006), Siguiendo el rastro del dinero (PDF) , Centro para la Democracia y la Tecnología
  7. Vossen, Roland (atribuido); 21 de octubre de 1995; ¡ Código fuente de Win 95 en C! publicado en rec..programmer; recuperado de groups.google.com el 28 de noviembre de 2006.
  8. Wienbar, Sharon. " El infierno del software espía archivado el 10 de mayo de 2011 en Wayback Machine ". News.com . 13 de agosto de 2004.
  9. Gibson (28 de mayo de 2010), GRC OptOut: Detección y eliminación de software espía en Internet , Gibson Research Corporation
  10. Hawkins, Dana; " Preocupación por la privacidad debido al software espía en programas infantiles ". US News & World Report . 25 de junio de 2000. Archivado el 3 de noviembre de 2013 en Wayback Machine .
  11. " Estudio de seguridad en línea de AOL/NCSA archivado el 13 de diciembre de 2005 en Wayback Machine ". America Online y la Alianza Nacional de Ciberseguridad . 2005.
  12. 1 2 Spanbauer, Scott. " ¿Es hora de abandonar IE? Archivado el 16 de diciembre de 2006 en Wayback Machine ". Pcworld.com . 1 de septiembre de 2004
  13. Keizer, Gregg. " Analizando IE a los 10 años: ¿Integración con el sistema operativo inteligente o no? ". TechWeb Technology News . 25 de agosto de 2005. Archivado el 29 de septiembre de 2007 en Wayback Machine .
  14. 1 2 Vincentas (11 de julio de 2013). "Software que invade la privacidad en SpyWareLoop.com" . Spyware Loop . Archivado del original el 9 de abril de 2014. Recuperado el 27 de julio de 2013 .
  15. Görling, S. (2004), Introducción a la economía parasitaria , Luxemburgo: En Actas de EICAR
  16. Pew, Internet (2005), "La amenaza de los programas de software no deseados está cambiando la forma en que la gente usa Internet" (PDF) , Informe sobre software espía de PIP, 5 de julio , Pew Internet & American Life Project, archivado del original (PDF) el 13 de julio de 2007.
  17. Webroot (2006), "Diferencias entre spyware y virus" , Spysweeper.com , Webroot Software, archivado del original el 1 de octubre de 2007.
  18. Good, N.; et al. (2006), "Opciones y arrepentimiento del usuario: comprender el proceso de decisión de los usuarios sobre el software espía adquirido con consentimiento" , I/S: A Journal of Law and Policy for the Information Society , vol. 2, n.º 2   
  19. MTL (2006), Informes comparativos de antispyware , Malware-Test Lab, archivado del original el 2 de noviembre de 2007 , consultado el 29 de septiembre de 2007.
  20. "SPYWARE" (PDF) . Archivado del original (PDF) el 1 de noviembre de 2013. Consultado el 5 de febrero de 2016 .
  21. 1 2 Kim, Taejin; Yi, Jeong Hyun; Seo, Changho (enero de 2014). "Esquema de autenticación de usuario de teléfono inteligente resistente al software espía" . Revista internacional de redes de sensores distribuidas . 10 (3) 237125. doi : 10.1155/2014/237125 . ISSN 1550-1477 . S2CID 12611804 .  
  22. Bergren, Martha Dewey (1 de octubre de 2004). "Spyware" . The Journal of School Nursing . 20 (5): 293– 294. doi : 10.1177/10598405040200050801 . ISSN 1059-8405 . PMID 15469380 .  
  23. Ames, Wes (2004). "Entendiendo el software espía: riesgo y respuesta". IT Professional . 6 (5): 25– 29. Bibcode : 2004ITPro...6e..25A . doi : 10.1109/MITP.2004.71 .
  24. Basil Cupa, El caballo de Troya resucitado: Sobre la legalidad del uso del software espía gubernamental (Govware) Archivado el 1 de febrero de 2014 en Wayback Machine , LISS 2013, págs. 419–428
  25. ^ Preguntas frecuentes: Häufig gestellte Fragen Archivado el 6 de mayo de 2013 en Wayback Machine .
  26. Jeremy Reimer (20 de julio de 2007). "El espinoso tema del software espía con insignia: conozca el 'software policial'"" . Ars Technica . Archivado del original el 6 de noviembre de 2012 . Consultado el 15 de junio de 2017 .
  27. Cooley, Brian (7 de marzo de 2011) .Los botones "Me gusta" y "Twittear" revelan los sitios que visitas: Vídeo de CNET News . CNet News . Archivado del original el 10 de marzo de 2016. Consultado el 7 de marzo de 2011 .
  28. Boldt, Martin; Carlsson, Bengt (2006). «Software que invade la privacidad y mecanismos preventivos». Conferencia Internacional de 2006 sobre Sistemas y Comunicaciones de Redes (ICSNC'06) . pág. 21. doi : 10.1109/ICSNC.2006.62 . ISBN  0-7695-2699-3. S2CID 15389209 . 
  29. Boldt, Martin (2007). "Software que invade la privacidad: exploración de efectos y contramedidas" (PDF) . Serie de disertaciones de licenciatura del Instituto Tecnológico de Blekinge . 01 .
  30. ASC (5 de octubre de 2006). "Coalición Anti-Spyware" .
  31. StopBadware.org, StopBadware.org
  32. Directrices de StopBadware.org, "Directrices de software de StopBadware.org" , StopBadware.org , archivado del original el 28 de septiembre de 2007.
  33. Saroiu, S.; Gribble, SD; Levy, HM (2004), "Medición y análisis de software espía en un entorno universitario" , Actas del 1er Simposio sobre Diseño e Implementación de Sistemas en Red (NSDI) , San Francisco, EE. UU.
  34. Edelman, Ben; 7 de diciembre de 2004 (actualizado el 8 de febrero de 2005); Direct Revenue Deletes Competitors from Users' Disks Archivado el 6 de julio de 2010 en Wayback Machine ; benedelman.com. Recuperado el 28 de noviembre de 2006.
  35. "Microsoft adquiere a la gigante empresa de software antispyware" . PressPass . 16 de diciembre de 2004. Archivado del original el 17 de junio de 2005. Consultado el 21 de diciembre de 2020 .
  36. Garms, Jason (4 de noviembre de 2005). "¿Qué hay en un nombre? ¡Mucho! ¡Presentamos Windows Defender!" . blogs.technet.com . Archivado del original el 23 de noviembre de 2005. Consultado el 21 de diciembre de 2020 .
  37. Dodson, Steve (4 de noviembre de 2005). "Microsoft Windows AntiSpyware ahora es... " " Windows Defender " " . blogs.technet.com . Archivado del original el 24 de noviembre de 2005. Recuperado el 21 de diciembre de 2020 .
  38. Qabalin, Majdi K.; Naser, Muawya; Alkasassbeh, Mouhammd (2 de agosto de 2022). "Detección de software espía en Android mediante aprendizaje automático: un nuevo conjunto de datos" . Sensors . 22 ( 15): 5765. doi : 10.3390/s22155765 . ISSN 1424-8220 . PMC 9371186. PMID 35957337 .   
  39. Stefan Frei, Thomas Duebendofer, Gunter Ollman y Martin May, Comprender la amenaza del navegador web: Examen de poblaciones vulnerables de navegadores web en línea y el iceberg de la inseguridad. Archivado el 11 de septiembre de 2016 en Wayback Machine , Communication Systems Group, 2008.
  40. Virvilis, Nikos; Mylonas, Alexios; Tsalis, Nikolaos; Gritzalis, Dimitris (2015). "Security Busters: Seguridad del navegador web frente a sitios web maliciosos". Computers & Security . 52 : 90–105 . doi : 10.1016/j.cose.2015.04.009 .
  41. Schuster, Steve (31 de marzo de 2005). "Bloqueando Marketscore: por qué lo hizo Cornell" . Universidad de Cornell, Oficina de Tecnologías de la Información . Archivado del original el 14 de febrero de 2007.
  42. Edelman, Ben (2004). " El efecto de 180solutions en las comisiones de afiliados y los comerciantes. Archivado el 6 de julio de 2010 en Wayback Machine ". Benedelman.org . Consultado el 14 de noviembre de 2006.
  43. Ecker, Clint (2005). Descubren una red masiva de robo de identidad basada en software espía. Archivado el 16 de septiembre de 2008 en Wayback Machine . Ars Technica, 5 de agosto de 2005.
  44. Eckelberry, Alex. "Red masiva de robo de identidad". Archivado el 11 de mayo de 2011 en Wayback Machine , SunbeltBLOG, 4 de agosto de 2005.
  45. Alex, Eckelberry (9 de agosto de 2005). "¿Robo de identidad? ¿Qué hacer?" . Blog de Legacy Sunbelt Software . Archivado del original el 19 de marzo de 2018. Recuperado el 19 de marzo de 2018 .
  46. La FTC publica una encuesta sobre el robo de identidad en EE. UU.: 27,3 millones de víctimas en los últimos 5 años, miles de millones en pérdidas para empresas y consumidores. Archivado el 18 de mayo de 2008 en Wayback Machine . Comisión Federal de Comercio, 3 de septiembre de 2003.
  47. Russinovich, Mark. "Sony, los rootkits y la gestión de derechos digitales han llegado demasiado lejos" , archivado el 28 de abril de 2010 en Wayback Machine , blog de Mark, 31 de octubre de 2005. Consultado el 22 de noviembre de 2006.
  48. Comunicado de prensa de la Fiscalía General de Texas, 21 de noviembre de 2005; El Fiscal General Abbott inicia la primera acción legal en el país contra Sony BMG por violaciones relacionadas con software espía. Archivado el 25 de julio de 2010 en Wayback Machine . Consultado el 28 de noviembre de 2006.
  49. "Sony demandada por CD con protección anticopia; Sony BMG se enfrenta a tres demandas por su controvertido software antipiratería" , BBC News, 10 de noviembre de 2005. Consultado el 22 de noviembre de 2006.
  50. Información sobre los CD protegidos con XCP . Consultado el 29 de noviembre de 2006.
  51. "Descripción de la aplicación Notificaciones de Windows Genuine Advantage" . Soporte técnico de Microsoft . Archivado del original el 18 de junio de 2010. Consultado el 13 de junio de 2006 .
  52. Evers, Joris (7 de junio de 2006). "La herramienta antipiratería de Microsoft llama a casa a diario" . CNET . Recuperado el 13 de febrero de 2026 .
  53. Finnie, Scot (30 de julio de 2006). "Actualización: Windows Genuine Advantage: qué es y cómo deshacerse de él" . Computerworld . Consultado el 13 de febrero de 2026 .
  54. 1 2 3 Silvers, Isabella (25 de noviembre de 2025). "La epidemia secreta del software espía: cómo los abusadores utilizan la tecnología para convertir la vida de las mujeres en un infierno" . Cosmopolitan . Recuperado el 13 de febrero de 2026 .
  55. Lefkowitz, Melanie (13 de agosto de 2019). "Nuevas herramientas ayudan a detectar el abuso doméstico digital" . Cornell Chronicle . Consultado el 13 de febrero de 2026 .
  56. 1 2 "Creador y cuatro usuarios del programa espía Loverspy acusados" . Departamento de Justicia. 26 de agosto de 2005. Archivado del original el 19 de noviembre de 2013. Recuperado el 21 de noviembre de 2014 .
  57. "Tracking Cookie". Symantec. Archived from the original on January 6, 2010. Retrieved April 28, 2013.
  58. Mehrotra, Dhruv. "The Ungodly Surveillance of Anti-Porn 'Shameware' Apps". Wired. ISSN 1059-1028. Retrieved September 22, 2022.
  59. 12Timberg, Craig; Albergotti, Reed; Guéguen, Elodie (July 19, 2021). "Despite the hype, Apple security no match for NSO spyware - International investigation finds 23 Apple devices that were successfully hacked". The Washington Post. Retrieved July 19, 2021.
  60. "Activists and journalists in Mexico complain of government spying". Reuters. June 20, 2017. Retrieved June 20, 2017.
  61. 12Franceschi-Bicchierai, Lorenzo (August 25, 2016). "Government Hackers Caught Using Unprecedented iPhone Spy Tool". VICE Magazine. Retrieved August 25, 2016.
  62. Roberts, Paul F. (May 26, 2005). "Spyware-Removal Program Tagged as a Trap". eWeek. Retrieved September 4, 2008.
  63. Howes, Eric L. "The Spyware Warrior List of Rogue/Suspect Anti-Spyware Products & Web SitesArchived September 22, 2018, at the Wayback Machine". Retrieved July 10, 2005.
  64. Also known as WinAntiVirusPro, ErrorSafe, SystemDoctor, WinAntiSpyware, AVSystemCare, WinAntiSpy, Windows Police Pro, Performance Optimizer, StorageProtector, PrivacyProtector, WinReanimator, DriveCleaner, WinspywareProtect, PCTurboPro, FreePCSecure, ErrorProtector, SysProtect, WinSoftware, XPAntivirus, Personal Antivirus, Home Antivirus 20xx, VirusDoctor, and ECsecure
  65. Elinor Mills (April 27, 2010). "Google: Fake antivirus is 15 percent of all malware". CNET. Archived from the original on May 10, 2011. Retrieved November 5, 2011.
  66. McMillan, Robert. Antispyware Company Sued Under Spyware LawArchived July 6, 2008, at the Wayback Machine. PC World, January 26, 2006.
  67. " Demanda interpuesta contra 180solutions. Archivado el 22 de junio de 2008 en Wayback Machine ". zdnet.com, 13 de septiembre de 2005.
  68. Hu, Jim. " 180solutions demanda a sus aliados por software publicitario. Archivado el 10 de agosto de 2011 en Wayback Machine ". news.com, 28 de julio de 2004.
  69. Coollawyer; 2001–2006; Políticas de privacidad, Términos y condiciones, Contratos de sitios web, Acuerdos de sitios web. Archivado el 13 de mayo de 2013 en Wayback Machine ; coollawyer.com. Recuperado el 28 de noviembre de 2006.
  70. " CAPÍTULO 715 Protección contra software espía y malware informático Archivado el 6 de abril de 2012 en Wayback Machine ". nxtsearch.legis.state.ia.us . Consultado el 11 de mayo de 2011.
  71. Capítulo 19.270 RCW: Software espía informático. Archivado el 21 de julio de 2011 en Wayback Machine . apps.leg.wa.gov . Consultado el 14 de noviembre de 2006.
  72. Gross, Grant. Legisladores estadounidenses presentan proyecto de ley I-Spy. Archivado el 8 de enero de 2009 en Wayback Machine . InfoWorld, 16 de marzo de 2007. Consultado el 24 de marzo de 2007.
  73. "Declaración del Proceso Pall Mall: cómo abordar la proliferación y el uso irresponsable de las capacidades comerciales de intrusión cibernética" . GOV.UK. Consultado el 27 de octubre de 2024 .
  74. Véase Comisión Federal de Comercio contra Sperry & Hutchinson Trading Stamp Co.
  75. La FTC detiene permanentemente las operaciones ilegales de software espía Archivado el 2 de noviembre de 2013 en Wayback Machine (comunicado de prensa de la FTC con enlaces a documentos de apoyo); véase también La FTC toma medidas enérgicas contra el software espía y el secuestro de PC, pero no contra las mentiras verdaderas Archivado el 26 de diciembre de 2010 en Wayback Machine , Micro Law, IEEE MICRO (enero-febrero de 2005), también disponible en IEEE Xplore .
  76. Véase la orden judicial que detiene la venta de software espía, archivada el 4 de diciembre de 2010 en Wayback Machine (comunicado de prensa de la FTC del 17 de noviembre de 2008, con enlaces a documentos de apoyo).
  77. OPTA (5 de noviembre de 2007). "Besluit van het college van de Onafhankelijke Post en Telecommunicatie Autoriteit op grond van artikel 15.4 juncto artikel 15.10 van de Telecommunicatiewet tot oplegging van boetes ter zake van overtredingen van het gestelde bij of krachtens de Telecommunicatiewet" (PDF) . Archivado desde el original (PDF) el 29 de enero de 2011.
  78. "El estado demanda a un importante distribuidor de 'software espía'" (Comunicado de prensa). Oficina del Fiscal General del Estado de Nueva York. 28 de abril de 2005. Archivado del original el 10 de enero de 2009. Consultado el 4 de septiembre de 2008. El Fiscal General Spitzer demandó hoy a una de las principales empresas de marketing por internet del país, alegando que la empresa era la fuente del "software espía" y el "software publicitario" que se han instalado secretamente en millones de computadoras domésticas.
  79. Gormley, Michael. «Intermix Media Inc. anuncia un acuerdo con el fiscal general de Nueva York en la demanda por software espía» . Yahoo! Noticias . 15 de junio de 2005. Archivado del original el 22 de junio de 2005.
  80. Olsen, Stefanie (31 de agosto de 2004). "La empresa pop-up Claria resuelve sus demandas" . CNET . Consultado el 13 de febrero de 2026 .
  81. Gormley, Michael (25 de junio de 2005). "Importantes anunciantes atrapados en una red de software espía" . USA Today . Archivado del original el 20 de septiembre de 2008. Consultado el 4 de septiembre de 2008 .
  82. Festa, Paul. " ¿Hasta luego, anti-Gators? " Archivado el 14 de julio de 2014 en Wayback Machine . News.com . 22 de octubre de 2003.
  83. " Centro de Información de Gator Archivado el 1 de julio de 2005 en Wayback Machine ". pcpitstop.com 14 de noviembre de 2005.
  84. 1 2 "Hallazgos iniciales del sistema LANrev" Archivado el 15 de junio de 2010 en Wayback Machine , Análisis forense censurado de LMSD, L-3 Services – preparado para Ballard Spahr (abogado de LMSD), mayo de 2010. Recuperado el 15 de agosto de 2010.
  85. Doug Stanglin (18 de febrero de 2010). "Distrito escolar acusado de espiar a niños a través de cámaras web de computadoras portátiles" . USA Today . Archivado del original el 13 de septiembre de 2012. Consultado el 19 de febrero de 2010 .
  86. "Demanda: Escuelas espiaron a estudiantes a través de cámaras web" . CBS NEWS . 8 de marzo de 2010. Archivado del original el 1 de agosto de 2013. Consultado el 29 de julio de 2013 .

Bibliografía

  • Boldt, M. (2007a), Software que invade la privacidad: exploración de efectos y contramedidas (PDF) , Escuela de Ingeniería, Instituto Tecnológico de Blekinge, Suecia: Serie de tesis de licenciatura n.° 2007:01, archivado del original (PDF) el 16 de julio de 2011 , consultado el 28 de septiembre de 2007..
  • Boldt, M. (2010), Software que invade la privacidad (PDF) , Blekinge , Suecia: Escuela de Informática, Instituto Tecnológico de Blekinge , archivado del original (PDF) el 8 de abril de 2014 , recuperado el 15 de marzo de 2013.
  • Boldt, M.; Carlsson, B.; Larsson, T.; Lindén, N. (2007b), Prevención de software que invade la privacidad mediante la reputación en línea (PDF) , Springer Verlag, Berlín, Alemania: en la serie Lecture Notes in Computer Science, volumen 4721, archivado del original (PDF) el 16 de julio de 2011 , consultado el 28 de septiembre de 2007..
  • Boldt, M.; Carlsson, B. (2006a), Software que invade la privacidad y mecanismos preventivos (PDF) , Papeete French, Polynesia: en Actas de la Conferencia Internacional IEEE sobre Sistemas y Redes de Comunicaciones (ICSNC 2006), archivado del original (PDF) el 16 de julio de 2011 , recuperado el 28 de septiembre de 2007..
  • Boldt, M.; Carlsson, B. (2006b), "Análisis de contramedidas de software que invaden la privacidad", Actas de la Conferencia Internacional IEEE sobre Sistemas y Redes de Comunicaciones (ICSEA 2006) , Papeete, Polinesia Francesa..
  • Boldt, M.; Jacobsson, A.; Carlsson, B. (2004), "Explorando los efectos del software espía" (PDF) , Actas del Octavo Taller Nórdico sobre Sistemas de TI Seguros (NordSec2004) , Helsinki, Finlandia, archivado del original (PDF) el 3 de febrero de 2007 , consultado el 28 de septiembre de 2007..
  • Jacobsson, A. (2007), Seguridad en redes de información: del software que invade la privacidad al modelo de negocio Plug and Play , Escuela de Ingeniería, Instituto Tecnológico de Blekinge, Suecia: Tesis doctoral.
  • Jacobsson, A. (2004), Explorando los riesgos de privacidad en las redes de información , Escuela de Ingeniería, Instituto Tecnológico de Blekinge, Suecia: Serie de tesis de licenciatura n.° 2004:11.
  • Jacobsson, A.; Boldt, M.; Carlsson, B. (2004), Software que invade la privacidad en herramientas para compartir archivos (PDF) , Dordrecht, Países Bajos: Kluwer Academic Publishers, archivado del original (PDF) el 12 de abril de 2007 , consultado el 28 de septiembre de 2007..
  • Seguridad informática en el hogar – Instituto de Software de Carnegie Mellon. Archivado el 15 de junio de 2012 en Wayback Machine .