Definição de spyware
O Spyware é um tipo de malware que infecta secretamente o computador ou dispositivo móvel e coleta informações confidenciais, como senhas, números de identificação pessoal (PINs) e dados de pagamento. Então, as informações são enviadas a anunciantes, empresas de coleta de dados ou terceiros mal-intencionados com fins lucrativos.
O spyware é uma das ameaças mais comuns na internet. Ele era mais frequente em navegadores de desktop do Windows, mas evoluiu e hoje opera também em computadores Apple e dispositivos móveis. Os ataques de spyware mobile se tornaram muito mais comuns e avançados à medida que as pessoas passaram a usar seus telefones para realizar operações bancárias e acessar outros dados confidenciais. No entanto nem todos os softwares que monitoram a atividade on-line são maliciosos. Por exemplo, alguns cookies de rastreamento de sites podem servir como uma função legítima para personalizar a experiência do usuário, guardando as informações de login.
Qualquer pessoa pode ser alvo de spyware. Os atores de spyware normalmente não têm como alvo uma pessoa específica, como ocorre nos ataques de spear phishing. Os atores de spyware priorizam as informações em si, em vez de se preocupar com a quem elas pertencem, de modo que os ataques de spyware buscam vitimar o maior número de usuários possível. Como spyware geralmente é executado em segundo plano no sistema operacional, é difícil detectá-lo e ainda mais difícil mitigá-lo sem ferramentas e soluções de segurança avançadas.
Relatório Global de Ameaças 2024 da CrowdStrike
Existem vários tipos de spyware. Embora todos os programas spyware compartilhem o objetivo comum de roubar informações pessoais, cada um usa táticas exclusivas para fazer isso.
1. Adware
O adware rastreia o histórico de navegação e as atividades do usuário na Web para otimizar os esforços de publicidade. Embora o adware seja tecnicamente uma forma de spyware, ele não instala software no computador do usuário nem captura as teclas digitadas. Portanto, o perigo do adware é a erosão da privacidade do usuário, já que os dados capturados pelo Adware são acumulados com dados capturados sobre a atividade do usuário em outros lugares na internet. Então, essas informações são usadas para criar um perfil que pode ser compartilhado ou vendido a anunciantes sem o consentimento do usuário.
5. Trojan
O trojan é um ataque digital que se disfarça de código desejável ou software útil. Os trojans podem se esconder em jogos, aplicações ou até em correções de software. Eles também podem ser integrados em anexos de e-mails de phishing. Uma vez baixados pelo usuário, os trojans podem assumir o controle do sistema da vítima para fins maliciosos, como excluir arquivos, criptografar dados ou compartilhar informações confidenciais com terceiros.
3. Keylogger
Um keylogger é um tipo de spyware que monitora a atividade do usuário. No entanto, quando instalado para fins maliciosos, o keylogger pode ser usado para roubar dados de senha, informações bancárias e outros dados confidenciais. O keylogger pode ser inserido em um sistema por meio de phishing, engenharia social ou downloads maliciosos.
4. Monitor de sistema
O monitor de sistema captura praticamente tudo o que o usuário faz no computador ou dispositivo infectado. O monitor de sistema pode ser programado para registrar todas as teclas digitadas, a atividade do navegador e o histórico do usuário, bem como qualquer forma de comunicação, como e-mail, webchats ou atividade de mídia social.
5. RedShell
O RedShell é um tipo de spyware que se instala no dispositivo sempre que jogos de PC específicos são baixados para rastrear atividades on-line. Os desenvolvedores usam essas informações como feedback para entender melhor seus usuários e melhorar seus jogos e campanhas de marketing.
6. RootKits
Os rootkits permitem que invasores se infiltrem facilmente em um sistema, pois são quase sempre indetectáveis. Para se infiltrar em um sistema, eles exploram vulnerabilidades de segurança ou fazem login como administrador.
7. Cookies de rastreamento
Sites, tanto legítimos quanto ilegítimos, instalam cookies no seu dispositivo para rastrear a atividade on-line dos usuários.
O que o spyware faz?
Este processo de três etapas fornece uma visão geral de como um autor inicia um ataque de spyware:
- Infiltração: o spyware pode se infiltrar em qualquer dispositivo quando o usuário visita um site malicioso, instala uma aplicação maliciosa ou até mesmo abre um arquivo anexo de um e-mail.
- Monitoramento e captura: depois que o spyware é instalado, ele começa a coletar dados, que podem variar de atividades e histórico da Web até pressionamentos de teclas.
- Envio ou venda: o criador do spyware coleta os dados e pode usá-los diretamente ou vendê-los a terceiros.
A presença de spyware geralmente deixa o computador ou dispositivo lento, degradando sua usabilidade e funcionalidade ao longo do tempo. Devido às funcionalidades reduzidas, o sistema também pode ficar mais vulnerável a outros tipos de malware.
Como o spyware infecta os dispositivos
O spyware geralmente é instalado em um dispositivo pelo próprio usuário, que o baixa sem saber. Ele geralmente está oculto em sites ou softwares aparentemente legítimos, e usam exploração de vulnerabilidades. Algumas das formas mais comuns de infecção por spyware são:
- Phishing e spoofing
- Spyware oculto em pacotes de software
- Trojans
- Download de software de fonte não confiável
- Download de aplicações móveis maliciosas
- Abrir anexos de e-mail ou clicar em links de remetentes desconhecidos
- Piratear mídias, como filmes, músicas ou jogos
- Concordar com os termos e condições de um programa sem ler com atenção
- Aceitar solicitações de consentimento de cookies de sites não confiáveis
- Vulnerabilidade de segurança em um site ou programa
Quais são os exemplos de problemas causados por spyware em um dispositivo?
Uma vez que um sistema é comprometido, o spyware começa a coletar dados de comportamento do usuário. As atividades comuns rastreadas incluem:
- Gravação de teclas digitadas (ou seja, um keylogger) para coletar tudo o que é digitado, incluindo nomes de usuário, senhas, dados bancários, números de cartão de crédito e informações de contato.
- Rastreamento de atividade on-line, incluindo visitas a sites, histórico de navegação, pessoas com quem interagem e mensagens enviadas, para criar um perfil detalhado do usuário.
- Controle do computador ou dispositivo e redefinição da página inicial do navegador, alteração de resultados de pesquisas ou inundação do dispositivo com anúncios pop-up.
- Reconfiguração das definições de segurança do dispositivo, incluindo o firewall, para permitir o controle remoto do dispositivo ou interceptar tentativas de remoção do spyware.
7 sinais de que seu dispositivo está infectado por spyware
- O computador ou dispositivo está lento.
- O dispositivo trava inesperadamente com frequência.
- O dispositivo está inexplicavelmente ficando sem espaço ou memória.
- A página inicial do navegador ou a tela inicial do dispositivo foi alterada inesperadamente.
- Novas barras de ferramentas, mecanismos de pesquisa ou programas aparecem no dispositivo sem serem baixados pelo usuário.
- O dispositivo recebe anúncios pop-up e mensagens constantes, mesmo off-line.
- Antivírus e outros softwares de segurança não funcionam.
Como se proteger contra spyware
Como o dispositivo de qualquer usuário pode se tornar vulnerável a spyware, é importante entender como se proteger contra essa ameaça. A primeira linha de defesa é evitar que spyware seja instalado no seu dispositivo, e isso pode ser alcançado sendo cauteloso com seu próprio comportamento on-line.
- Use um software antivírus confiável com proteção de spyware, de preferência uma solução de segurança nativa em nuvem.
- Use um bloqueador de pop-ups ou evite clicar em anúncios pop-up.
- Mantenha os sistemas operacionais do seu computador ou dispositivo móvel atualizados.
- Nunca abra anexos de e-mail não solicitados ou suspeitos de remetentes não verificados.
- Não clique em links em mensagens de texto de remetentes desconhecidos.
- Tenha cuidado ao aceitar cookies de sites.
- Tenha cuidado com software livre e leia atentamente os termos e condições de serviço.
- Coloque um bloqueio de tela no seu smartphone e use senhas fortes em todos os dispositivos
- Evite usar redes Wi-Fi desprotegidas ou use uma VPN
- Observe atentamente as permissões que você concede às aplicações ao instalá-las
Como remover spyware
Remoção de spyware do seu computador
Se você notar sinais de infecção de spyware no seu computador desktop ou laptop, siga estas etapas para removê-lo:
- Baixe e execute uma ferramenta de remoção de vírus. Certifique-se de que o software antivírus seja avançado para que todos os tipos de ameaças possam ser identificados.
- Depois que o sistema estiver limpo, considere entrar em contato com suas instituições financeiras para informá-las sobre possíveis atividades fraudulentas.
- Se alguma informação roubada for confidencial, entre em contato com as autoridades policiais locais para relatar eventuais violações de leis federais e estaduais.
- Depois de limpar seu sistema, considere baixar ferramentas de spyware para proteger ainda mais seu dispositivo contra spyware no futuro.
Removendo spyware do seu celular
Se você notar sinais de infecção de spyware no seu computador desktop ou laptop, siga estas etapas para removê-lo:
- Desinstale aplicações que não reconhecer. Nas configurações do seu telefone, clique em “Aplicações” e desinstale todos aqueles que forem suspeitos.
- Execute uma verificação de antivírus ou malware: você pode ter uma aplicação instalada em seu telefone ou pode precisar baixar e instalar uma aplicação confiável da loja de aplicações oficial do seu dispositivo.
- Se as etapas acima não resolverem o problema, você poderá fazer backup dos seus dados e redefinir o telefone para as configurações de fábrica. Os dados podem ser carregados no Google ou no iTunes/iCloud para que você possa restaurar todos os seus dados no seu telefone recém-limpo após reiniciá-lo. Uma redefinição de fábrica remove todos os dados e programas baixados do dispositivo e o deixa em seu estado original de "fábrica".
- Execute uma segunda verificação de antivírus ou malware depois de reinstalar seus dados. Às vezes, a primeira verificação não remove completamente o spyware.