Introduccion al SpyWare [Archivo] - InfoChaos Foros

PDA

Ver la Versión Completa : Introduccion al SpyWare


Janus
05/08/03, 02:07:58
Este Informe es Sobre Los Espiadores Ocultos más Conocidos como Spy Ware.

No solo los virus o troyanos atacan tu derecho de discreción en la red, también existe la posibilidad de que tengas sin saber programas espiadores (spy-ware) en tu Computadora.

No te fíes en tu firewall, que estos espiadores pueden pasar cuando instalas software como Go!Zilla, JPEG Optimizer, Kazza, CuteFTP o GetRight.



Los espiadores más conocidos son CometCursor, DoubleClick, EverAd, Spydoor y Aureate, pero hay una gran lista de programitas parecidos, incluso pueden aparecerte algunos como Cookies, Pero la Mayoría de ellos Actúan Sobre tu Registro, Obteniendo Información desde allí.

Estos Programas no pierden de vista tus actividades en Internet y envían un informe a su destino cada vez que abres Internet. El Aureate spy, por ejemplo, coloca sus ficheros DLLs en las máquinas Windows (quizás también pueden afectar las máquinas de Macintosh o de Linux).

En Muchos Casos si tienes Banda Ancha Hasta pueden alquilarte los microprocesadores (usar tu procesador por Internet, vos dirás que pueden ganar, pero imaginate robándole 1 hz a cada procesador, multiplicado por miles lo que pueden llegar a hacer).

Ejemplo: advert.dll - creado por Aureate spy
Esta DLL crea un ventana ocultada cada vez que abres tu navegador y envía 4 paginas de información a los servidores de Aureate usando el puerto 1749 de tu sistema, estas paginas incluyen tu nombre (según como conste en el registro del sistema), tu dirección IP, las DNS de tu dirección (les dice qué ISP y área del país donde te encuentras), un listado de todo el software instalado que se muestra en el registro de Windows - y no se sabe qué más.

Entonces cada vez que Instales un programa y no estés muy seguro de su contenido te Recomendamos un Programa, que es como un antivirus, y no ocupa nada, además Podes Actualizarlo cuando Quieras. Este Programa Rastrea tu maquina en busca de Cualquier Spy Ware que halla en tu Maquina, Y creanme que funciona, Busca en el Registro, en las Cookies, y en Los Programas.

EL PROGRAMA SE LLAMA: Spybot Search and Destroy, existen muchos programas del mismo estilo pero para mi este es el mejor ademas muchos de estos otros programas han robado la sabe de datos de spybot y en estos momentos tienen demandas, lo puedes bajr de esta misma web.

Modificado de www.hdp.cl

InDaHoUSe
05/08/03, 03:40:52
Buena explicación, te faltó nombrar al mas puñetero el Cydoor. Con el Spybot & Destroy se consigue eliminar este tipo de archivos espía. Hay que tener cuidado porque con programas con el Kazaa si les quitas el spyware no arranca.



Ale, a cuidarse.

Jose Miguel
05/08/03, 04:24:05
Buena...........

Yo ocupo el lavasoft Ad-Aware 6 profesional.....muuuuuuyyy bueno :D

Zenol31
05/08/03, 13:37:21
bueno...todos sabemos los programitas tan fantasicos que hay por la der la mayoria de ellos freeware, mira que bien que buenas empresas que los regalan pues tomen nota pues sus datos pueden estar dando vueltas por la red, lo mejor un anty spy y sobre todo informacion sobre el soft que instalamos es la mejor prevencion, un consejo de este "viejo" viajante de la red no metas en tu maquina todo lo que la gente te ofrezca "gratis", ante todo INFORMACION sobre el producto

FAQsimil
05/08/03, 18:11:46
Yo suelo usar una combinacion de Ad-Aware 6 y el Spywareblaster.
El primero es muy conocido, escanea tu sistema, te informa los spywares que haya encontrado y si quieres los eliminas.
El segundo parte de una idea muy inteligente, los spywares son controles activex en su mayoria y tienen un sitio reservado en el registro, concretamente en:
HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft \Internet Explorer\ ActiveX Compatibility
Alli nos encontramos con multitud de claves CLSID, cada una corresponde a un activex, por ejemplo: {00000000-5eb9-11d5-9d45-009027c14662}
Lo que hace el Spywareblaster es, a partir de una base de datos que se va actualizando, crea las claves correspondientes a los spywares que conoce y les da el valor 1024 a la subclave Compatibility Flags. Esto le indica al spyware que quiera instalarse en nuestro sistema, que ya esta instalado.
Por ejemplo, si pasamos el Ad-Aware y nos quita el Aureate, la proxima vez que instalemos algo que tenga el Aureate, se nos volvera a instalar y tendremos que volver a pasar el Ad-Aware para quitarlo. Esto es un coñazo.
Sin embargo, si justo despues de quitar los spywares con el Ad-Aware, le pasamos el Spywareblaster, el Aureate no se volvera a instalar nunca mas, porque en el registro aparece como si ya estuviera instalado (aunque sea mentira).

aneirin
06/08/03, 10:19:24
A los buenos días:

Y suelo utilizar el programa que menciona Jaus, Spybot Search and Destroy, y tira de puta madre. Para mi es el mejor hasta ahora.

Saludos

Janus
06/08/03, 21:24:21
Tambien eel Spybot trae un sistema de inmunizacion ademas de actualizacion sin tener que reinstalar el programa, una de las utilidades que trae que a mi me encanta es que muestra la lista de todos los programas que se inician al prender el computador y tu puedes anularlos (por si necesitas activarlos más tarde) o borrar