O que é spyware?
Nessa última semana só se fala sobre os mais de 50.000 mil números de telefone que foram alvos de um “spyware de nível militar” licenciado pela NSO Group, empresa de vigilância israelense.
Na lista de interesses há jornalistas, advogados, executivos, diplomatas, ativistas e até mesmo o presidente francês Emmanuel Macron e o diretor-geral da OMS, Tedros Adhanom.
O malware em questão se chama Pegasus e pode infectar dispositivos IOS e Android como um vírus. O objetivo do software é extrair mensagens, fotos e e-mails das vítimas e até gravar chamadas de voz e ativar microfones de forma secreta.
Mas afinal, o que são Spywares?
Spyware é um tipo de software malicioso - ou malware - instalado em um celular ou computador sem o conhecimento do usuário. Ele invade o aparelho, rouba informações confidenciais, dados de uso da Internet e os retransmite para anunciantes, empresas de dados ou usuários externos.
Esse software é uma das ameaças mais comuns aos usuários. Depois de instalado, ele monitora as atividades, rastreia as credenciais de login e espia informações sigilosas.
Além disso, o spyware pode ser usado para rastrear a localização de uma pessoa, como é o caso do stalkerware.
Malwares desse tipo também se tornam ferramentas valiosas (e perigosas) nas mãos de cônjuges, ex-parceiros e até mesmo pais preocupados, já que eles conseguem rastrear a localização física da vítima, interceptar seus e-mails e mensagens de texto, espionar suas ligações, gravar conversas e acessar dados pessoais, como fotos e vídeos.
Como identificar se meu dispositivo foi infectado?
A primeira indicação de dispositivo infectado com um spyware é uma redução perceptível na velocidade do processador ou da conexão de rede e - no caso de dispositivos móveis - no uso de dados e na vida útil da bateria.
As ferramentas anti-spyware podem ser usadas para prevenir ou remover spywares. Elas fornecem proteção em tempo real, verificando dados da rede e bloqueando ataques maliciosos, ou mesmo executam verificações para detectar e remover spyware já existentes no sistema.
Como funciona o spyware?
O spyware entra no dispositivo por meio de aplicativos suspeitos, anexos de arquivo, sites maliciosos e links enviados via SMS.
Em sua forma menos prejudicial, o software existe como um aplicativo que inicia assim que o dispositivo é ligado e continua a ser executado em segundo plano.
Sua presença rouba memória de acesso aleatório e poder de processador, e consegue gerar infinitos anúncios pop-up, tornando o navegador mais lento até que ele se torne inutilizável.
O malware também tem capacidade para redefinir a página inicial do navegador e abrir um anúncio todas as vezes ou redirecionar pesquisas na web para controlar os resultados fornecidos, tornando o mecanismo de pesquisa inútil.
Além disso, o spyware pode alterar as bibliotecas de links dinâmicos do computador, que são usadas para se conectar à Internet, resultando em falhas de conectividade difíceis de diagnosticar.
Em sua forma mais prejudicial, o spyware rastreia o histórico de navegação na web, senhas e outras informações privadas, como endereços de e-mail, números de cartão de crédito, números de identificação pessoal ou registros bancários.
Todas essas informações podem ser coletadas e usadas para roubo de identidade ou vendidas a terceiros. A coleta de dados é possível por keyloggers e captura de tela, por exemplo.
Como ocorrem as infecções por spyware?
As infecções por spyware conseguem afetar qualquer computador pessoal, Mac, iOS ou dispositivo Android. Algumas das formas mais comuns de infecção de computadores incluem o seguinte:
Piratear mídia, como jogos, vídeos e música, baixando e distribuindo conteúdo digital protegido por direitos autorais sem permissão;
Baixar materiais de fontes desconhecidas;
Aceitar anúncios pop-up; e
Abrir anexos de e-mail de remetentes desconhecidos.
Tipos de spyware
O spyware não é apenas um tipo de programa. É uma categoria inteira de malwares que incluem adwares, keyloggers, cavalos de Tróia e programas de roubo de informações móveis.
O adware malicioso é frequentemente agrupado com algum software gratuito ou programas shareware e utilitários baixados da Internet ou sub-repticiamente instalados no dispositivo de um usuário quando esta visita um site infectado.
O adware é frequentemente sinalizado por programas anti-malware para determinar se a aplicação em questão é maliciosa ou não.
Os cookies, que rastreiam e registram as informações de identificação pessoal e os hábitos de navegação na Internet dos usuários são um dos tipos mais comuns de adware e nem sempre são maliciosos.
Por exemplo, um anunciante pode rastrear o histórico do navegador e downloads de um usuário com a intenção de exibir anúncios em pop-up ou banner para convencer o usuário a fazer uma compra.
Keyloggers são um tipo de monitor de sistema que os cibercriminosos costumam usar para roubar as identificações pessoais, credenciais de login e dados corporativos confidenciais.
Os empregadores também utilizam keyloggers para observar as atividades de computador dos funcionários; proprietários de dispositivos para rastrear possíveis atividades não autorizadas ou agências de aplicação da lei para analisar incidentes envolvendo o uso de computador.
O spyware móvel é perigoso porque pode ser transferido por meio de mensagens de texto do Serviço de Mensagens Curtas ou do Serviço de Mensagens Multimídia e normalmente não requer interação do usuário para executar comandos. Um exemplo de spyware móvel é o Pegasus.
Como evitar spyware?
Manter práticas rígidas de segurança cibernética é a melhor maneira de prevenir spywares. Algumas das melhores práticas incluem o seguinte:
Apenas baixe softwares de fontes confiáveis;
Evitando interações com anúncios pop-up;
Mantenha seu dispositivo sempre atualizado;
Não abra anexos de e-mail ou clique em links de remetentes desconhecidos;
Habilite a autenticação de dois fatores sempre que possível.
Para reduzir ainda mais a probabilidade de infecção em computadores, os empregadores devem praticar e exigir que os funcionários remotos acessem os recursos em uma rede virtual privada que executa uma varredura de segurança.
Usar um bloqueador de pop-up ou bloqueador de anúncios também ajuda a evitar spywares. Os navegadores, Mozilla Firefox e Google Chrome possuem bloqueadores de pop-up integrados e bloqueadores de anúncios podem ser adicionados como uma extensão do navegador.
No caso de smartphones os usuários devem evitar o download de aplicativos de fora de suas respectivas lojas de aplicativos. Uma vez que ambos tornam mais fácil para o spyware infectar dispositivos móveis.