 |
Fotos KRT |
"Grayware" es un nuevo término
que comienza a aparecer en las pantallas de radar de los profesionales de informática
y de seguridad. Muchos usuarios finales solo conocen vagamente acerca del "Grayware"
y su impacto potencial en sus computadoras.
Sin embargo la probabilidad de sus sistemas estén
infectados es extremadamente alta y muchos usuarios han sufrido los síntomas
producidos por estos programas.
"Grayware" es un término abarcador aplicado
a un amplio rango de programas que son instalados en la computadora de un usuario
para dar seguimiento o reportar cierta información a un tercero. Estas
aplicaciones son usualmente instaladas y “corren” sin el permiso del
usuario.
El Grayware puede provenir de actividades como:
- “Bajar” software de internet o archivos de
redes peer to peer como kazaa.
- Abrir correos electrónicos infectados.
- Hacer clic sobre un anuncio tipo pop-up
CATEGORÍAS
A pesar de que la categoría más común de Grayware
es el “Spyware”, se conocen otras:
- "Adware". Usualmente embebido
en los llamados programas freeware o gratuitas. El "Adware" es usado
para presentar los molestos pop-ups o ventanas que se abren cuando se está
navegando en internet o usando una aplicación.
- "Dialers". Este tipo de Grayware
controla el modem de la computadora. La mayoría de las veces, sin el consentimiento
del usuario, provocan que la computadora llame a un sitio pornográfico
u otro tipo siempre con el propósito de generar ingresos para el sitio
Web.
- "Juegos". Estos programas son
juegos que se instalan y producen molestia puesto que “corren” en
el computador sin que el usuario lo solicite.
- "Spyware". Son usualmente incluidas
con freeware. Estos programas hacen seguimiento y analizan la actividad del usuario,
como por ejemplo los hábitos de navegación en internet.
- "Key logger". Es quizás
una de las más peligrosas aplicaciones. Capturan todo lo que el usuario
“teclea” en su computador. Pueden capturar nombres de usuarios y contraseñas,
tarjetas de crédito, emails, chat, y mucho más.
- "Toolbars". Son instaladas
para modificar el browser o navegador. ¿No le ha pasado que sin usted saberlo
o hacerlo le aparece una barra de búsqueda en su navegador?
- Controles remotos. Permiten ganar acceso,
monitorear, o cambiar la computadora de la víctima.
SÍNTOMAS
Algunos de los síntomas que podrían indicar que su computador
está infectado son los siguientes:
- El desempeño de su computador en bajo.
- Su computador desplega ventanas molestas de anuncios pop-ups cuando no está
conectada a internet o cuando el navegador no está “corriendo”
- La página de inicio de su navegador se cambió sin que usted
lo solicitara. Si usted cambia a la página de inicio que usted desea, esta
se vuelve a cambiar a otro sitio Web.
- La barra de búsqueda del navegador fue cambiada. Por ejemplo si usted
usa Google como su buscador preferido, le aparece en su navegador otro sitio de
búsqueda distinto a Google.
- Su programa de Antivirus, Anti-spyware u otros programas de seguridad dejan
de trabajar.
RECOMENDACIONES
- Educación del usuario final. Como todas las amenazas
provenientes de internet, se debe iniciar con el desarrollo, comunicación
y cumplimiento de para guiar el comportamiento del usuario. Esto puede ser tan
simple como educar a los empleados acerca del peligro del "Grayware"
y establecer políticas que prohíban hacer downloads de internet
e instalar aplicaciones que no son aprobadas por la compañía.
- Programas anti-spyware. Existen en el mercado programas especializados
que detectan, remueven y bloquean "spyware". El problema con estas aplicaciones
es que introducen en el computador más uso de recursos como memoria y CPU,
lo que puede impactar el desempeño de la misma.
- Gateways Anti-Grayware. Estos nuevos dispositivos instalados
en lo que se conoce como el “perímetro” o en esa frontera que
representa la conexión de la red de una empresa al internet público.
Estos equipos identifican, alertan y bloquean el "Grayware" antes de
que la red interna sea infectada, logrando que los usuarios finales estén
protegidos.
|