O spyware é um software que infecta secretamente seu computador para monitorar e reportar sua atividade e fornecer informações a terceiros. Ele pode rastrear sites que você visita, arquivos que você baixa, sua localização (se você estiver em um smartphone), seus e-mails, contatos, informações de pagamento ou até mesmo senhas para suas contas.
O que é spyware?
O spyware é sorrateiro - e é muito bom em se esconder. Normalmente, ele faz isso invadindo seu sistema operacional e sendo executado em segundo plano como um programa residente na memória. Às vezes até se disfarça de um arquivo que não é perigoso e uma parte vital do seu sistema operacional.
Os spywares podem até chegar anexados a programas aparentemente legítimos. Se você olhar com atenção, provavelmente é mencionado nas letras pequenas dos contratos. É mais provável que chegue anexados a downloads duvidosos ou através de um ataque de phishing.
Agências governamentais podem até inserir spyware através do iTunes de acordo com a revista alemã Der Spiegel. O software instalado, como o FinFisher, pode permitir que terceiros bisbilhotem seu Facebook e Skype, bem como consultar os seus e-mails. E, se os governos podem fazer isso, você pode apostar que criminosos em todos os lugares estarão tentando colocar suas mãos nessa funcionalidade.
O spyware pode ser instalado em qualquer dispositivo: um computador ou notebobok, um tablet, iPhone ou smartphone Android. Os computadores eram o foco original dos criadores de spyware, mas agora ele também pode ser encontrado aproveitando as vulnerabilidades dos telefones Android, iPhones e tablets.
Neste artigo vamos descrever os tipos de spyware que você pode querer procurar, ensinar a detectá-los no seu computador ou smartphone e mostrar como acabar com eles. Também daremos algumas dicas sobre como detectar spyware em telefones Android e iPhones para que você esteja protegido, não importa o tipo de dispositivo móvel que use. Com isso, você terá tudo o que precisa saber para proteger a sua privacidade.
Tipos de spyware
Diferentes tipos de spyware estão focados no monitoramento de diferentes tipos de informação. Por exemplo, alguns são relativamente inocentes e simplesmente querem rastrear seu comportamento de navegação na Web para enviar os dados para os anunciantes. Alguns localizam os seus contatos ou a sua localização geográfica. Outros são claramente criminosos intencionalmente, concentrando-se no roubo de credenciais e senhas de rede.
Vamos analisar os principais grupos de spyware para ver o que e como o fazem:
- Os keyloggers tentam capturar a atividade do computador relatando o que é digitado no teclado. As informações roubadas podem incluir sites que você visitou, credenciais e senhas do sistema, seu histórico de pesquisas na Internet e senhas.
- Ladrões de senhas são projetados para coletar senhas de qualquer dispositivo ou computador infectado. Essas senhas podem incluir senhas armazenadas na Web, logins do sistema ou credenciais de rede. Os ladrões de senhas também podem roubar cookies para permitir que eles usem sites com seu ID.
- Cavalos de Troia bancários modificam páginas Web para aproveitar as falhas de segurança do navegador. Eles podem falsificar sites bancários para que os usuários tentem realizar transações em um site falso, bem como registrar o que é pressionado no teclado e roubar credenciais. Eles podem modificar as transações (por exemplo, enviar dinheiro para a conta do criminoso cibernético em vez da conta pretendida) ou transmitir as informações coletadas para outro servidor.
- Os ladrões de informação varrem os PCs em busca de informações como nomes de usuário e senhas, números de cartão de crédito e endereços de e-mail. Eles também pode coletar todos os seus contatos de e-mail para enviar spam com e-mails de phishing.
- O spyware móvel pode rastrear sua localização geográfica, seus registros de chamadas, listas de contatos e até fotos tiradas no seu telefone com câmera.
- O spyware de vídeo e gravação de som pode usar seu dispositivo para gravar suas conversas e enviar as informações para terceiros. Alguns aplicativos para smartphones exigem acesso a câmeras e microfones de laptop ou smartphone; essa permissão pode ser usada para gravar você a qualquer momento, carregar fotos e sons sem avisá-lo, transmitir imagens da câmera para a Internet e executar um software de reconhecimento facial no seu rosto.
- Os rastreadores de cookies podem enviar seus dados para os anunciantes. Você pode não se importar - mas como você pode ter certeza do que o software está informando exatamente?
Alguns spywares bancários até mesmo cooperam com malware similar para liberar uma dupla carga útil. Por exemplo: o Emotet "deixou" o Dridex. Mesmo quando os proprietários de PCs acabaram com o Emotet, os outros spywares ainda poderiam ter sido deixados em funcionamento. Cada vez mais, diferentes tipos de spyware vêm em conjunto uns com os outros: por isso, você não está enfrentando uma única ameaça, mas uma ameaça múltipla e complexa.
Todos estes programas de spyware são perigosos - mas, felizmente, há maneiras de se proteger contra eles.
Como o spyware chega aos seus dispositivos
Como o spyware infecta o seu computador ou smartphone? De várias maneiras.
Primeiro, pode ser instalado deliberadamente por outra pessoa para rastrear você. Essa é uma razão pela qual você precisa usar o recurso de bloqueio de tela do seu telefone - não o deixe desprotegido e aberto a interferências.
É muito provável que o spyware acompanhou um programa ou aplicativo que você mesmo instalou. O spyware frequentemente acompanha programas que estão disfarçados de software útil, tais como gerenciadores de download, limpadores de registro e assim por diante. Às vezes, vem com jogos. Pode até vir acompanhando um pacote de software com programas reais e úteis. Embora tanto a Apple como o Google façam o seu melhor para evitar que o spyware atinja os seus sistemas operacionais, os pacotes com spyware incluídos conseguiram chegar ao Google Play Store: por isso, cuidados nunca são demais.
O spyware pode ser propagado através de phishing - enviando e-mails com links que, quando clicados, fazem o download do programa espião. Você também pode ser infectado por spyware através de um site falso - um que parece pertencer a uma organização respeitável, mas que na verdade é falso e cujos links vão começar a baixar spyware ou instalá-lo no seu navegador.
Como você pode evitar o spyware? Algumas dicas básicas reduzirão a probabilidade de você acabar com spyware no seu computador ou smartphone:
- Mantenha o seu sistema operacional e software atualizados. Os patches de segurança regulares ajudam a corrigir os pontos fracos que os hackers podem usar para invadir.
- Coloque um bloqueio de tela em seu smartphone e use senhas seguras em seus computadores para impedir o acesso não autorizado.
- Restrinja os privilégios de administrador no seu computador ou telefone . Se você executar seu PC como administrador ou com acesso root, você está tornando o trabalho de instalação de spyware muito mais fácil.
- Fazer o root de um telefone Android ou jailbreak de um iPhone abre o caminho para o spyware . A menos que você realmente precise da funcionalidade, não faça isso.
- Não utilize Wi-Fi desprotegido ou, se o fizer, utilize uma Rede privada virtual (VPN) para se proteger.
- Tenha cuidado redobrado com as permissões que você concede aos aplicativos quando os instala , especialmente se eles pedem permissão para acessar o microfone, a câmera, o telefone ou os dados pessoais. Se o aplicativo quiser mais informações do que parece razoável: por exemplo, um jogo Sudoku querendo acesso à sua câmera pode ser um sinal de carga útil de um spyware.
- Não clique nos links dos e-mails a menos que tenha a certeza de que sabe para onde eles direcionam . Não baixe arquivos de redes suspeitas de compartilhamento de arquivos: é provável que eles sejam comprometidos.
- Mantenha uma proteção antivírus e anti-malware adequada nos seus dispositivos.
Como detectar o spyware
Mesmo que você não consiga encontrar o programa spyware, você pode ser capaz de detectar seus sinais. Por exemplo, se um computador começa a ficar cada vez mais lento, isso pode ser um sinal de que foi comprometido. Atenção com as seguintes pistas:
- Travamentos crescentes e resposta lenta.
- Mensagens publicitárias inesperadas ou pop-ups (o spyware frequentemente acompanha adware).
- Novas barras de ferramentas, motores de busca e páginas iniciais da Internet que não se lembra de instalar.
- As baterias acabam mais rapidamente do que o normal.
- Dificuldade fazer login em sites seguros. (Se a sua primeira tentativa de login falhar e a segunda for bem sucedida, isso pode significar que a primeira tentativa foi em um navegador falsificado e a senha foi comunicada a um terceiro, não ao seu banco.)
- Aumentos inexplicáveis no uso de dados ou uso de largura de banda. Isto pode ser um sinal de que o spyware está pesquisando suas informações e enviando dados para um terceiro.
- Antivírus e outros softwares de segurança que não funcionam.
- Como detectar spyware em um telefone Android? Se você acessar Configurações, verá uma configuração que permite o download e a instalação de aplicativos que não estão na Google Play Store. Se a opção estiver ativado, é sinal de que um potencial spyware pode ter sido instalado por acidente.
- Como detectar spyware em um iPhone? Procure um aplicativo chamado Cydia, que permite que os usuários instalem software em um telefone com jailbreak. Se ele estiver lá e você não o instalou, remova-o imediatamente.
Remover o spyware
Se ocorrer algum destes sinais indicadores, você deve utilizar um programa de detecção e remoção de spyware para procurar spyware (alguns programas antivírus também têm capacidade de detectar malware). Você deve removê-lo.
Em computadores Windows, no Gerenciador de Tarefas, às vezes você poderá identificar programas maliciosos. Mas, às vezes, eles estão disfarçados de arquivos do sistema Windows. Nos sistemas Apple, o Activity Monitor permite verificar o estado dos programas que estão em execução.
Como o spyware é muito bom em se esconder, removê-lo não é tão fácil quanto desinstalar o aplicativo; alguns spywares têm até uma espécie de funcionalidade de ressurreição escrita nele. Isto significa basicamente que se o seu dispositivo estiver conectado à Internet enquanto você está tentando removê-lo, ele baixará tudo novamente. Apesar do fato de o spyware poder ser difícil de remover, há vários métodos diferentes de remoção:
- Muitos spywares requerem que os telefones tenham root ou jailbreak para que funcionem. Remover o root ou jailbreak do seu telefone pode incapacitar o spyware. Para iPhones, realizar uma atualização iOS retornará o telefone a um estado antes do jailbreak.
- A melhor maneira de fazer a remoção do spyware em telefones Android é em modo seguro (mantendo o botão "ligar" pressionado por alguns segundos deve exibir um menu que permite acessar o modo seguro) ou modo avião, para parar o spyware em funcionamento e desconectar seu dispositivo de redes que possam tentar reinstalar o spyware.
- Se o pior acontecer, o spyware pode ser erradicado realizando uma redefinição de fábrica em um iPhone ou telefone Android. Isto remove todos os dados e programas baixados do dispositivo e deixa-os no seu estado original de "fábrica". Você deve efetuar um backup de segurança dos seus dados pessoais antes de efetuar a redefinição, utilizando o Google ou o iTunes/iCloud, para restaurar todos os seus dados para o telefone que acabou de ser apagado.
- Use um software robusto de remoção de malware e spyware para limpar o seu computador ou telefone. Mas tenha cuidado: alguns programas vendidos como software de remoção de spyware são na verdade os próprios spyware. Certifique-se de que seu software vem de uma fonte respeitável como a Kaspersky.
- Alguns restos do spyware podem continuar quando você reinstala seus dados pessoais, então é melhor realizar uma segunda varredura para garantir que o dispositivo esteja completamente limpo.
Depois de remover o spyware, limpe o cache da Internet para apagar quaisquer vestígios remanescentes do spyware. Verifique as suas contas financeiras para detectar quaisquer transações não reconhecidas e altere as suas senhas para todas as suas contas, incluindo o seu e-mail (use senhas seguras e não use a mesma senhas para mais do que uma conta).
Para garantir a sua proteção no futuro, recomendamos Kaspersky Premium que o protegerá com antivírus, anti-malware, gestão de senhas e VPN. Dessa forma, você estará totalmente seguro de qualquer pessoa que tente te espiar no futuro.
Links relacionados
Como se defender de um ataque de homem no meio
Combinando engenharia social e técnicas de implementação de malware
Como evitar riscos de segurança em uma rede Wi-Fi pública