Come lo spyware prende il controllo del tuo PC e cosa puoi fare al riguardo

12

Il tuo computer inizia a caricare un documento semplice. Fai uno spuntino. Torni indietro. Lo schermo è ancora vuoto. Non è solo lento. È compromesso.

Spyware è il ladro silenzioso della macchina. Scivola sul tuo disco rigido senza chiedere il permesso. Una volta dentro, osserva. Tiene traccia. Rallenta tutto fino a gattonare.

Alcune stime suggeriscono che oltre l’80% dei personal computer contengono una qualche forma di questo software dannoso. Quel numero è terrificante. Significa che il tuo dispositivo potrebbe essere già compromesso. Prima di gettare il tuo laptop dalla finestra, diamo un’occhiata a cosa sta realmente accadendo sotto il cofano.

Non è un virus (anche se hanno la stessa sensazione)

Le persone confondono spyware e virus. Non dovrebbero.

Un virus è una metafora biologica del codice. Si replica. Salta da un host all’altro. Trasporta un carico utile progettato per distruggere dati o danneggiare il sistema operativo. Vuole farti del male.

Lo spyware non si preoccupa della distruzione. Si preoccupa dei dati. E vendite.

Definito in senso ampio, lo spyware è qualsiasi programma che si installa senza il tuo consenso. Si nasconde sullo sfondo. Apporta modifiche indesiderate alla tua esperienza utente. La lentezza che senti? Questo è un effetto collaterale. Il vero obiettivo è offrirti annunci mirati o forzare il tuo browser a visualizzare siti e risultati di ricerca specifici.

Non si tratta di rompere il tuo computer. Si tratta di possedere la tua attenzione.

Chi viene preso di mira?

In questo momento, il campo di battaglia è Windows. La maggior parte dei ceppi di spyware sono creati appositamente per sfruttare il sistema operativo Windows. Gli utenti Mac non sono del tutto al sicuro, ma il volume delle minacce è fortemente sbilanciato verso la piattaforma Microsoft.

Alcuni nomi sono diventati famosi nella comunità della sicurezza:
* Provamedia
Nuvens
Stalivo
* Barra calda
* Nuovo.Net.Domain.Plugin

Questi non sono solo errori casuali. Sono intrusioni deliberate.

Come entra

Non hai fatto clic su un collegamento losco. Probabilmente non sapevi di averlo installato.

Lo spyware spesso si appoggia ad altri software. Scarichi un lettore multimediale gratuito o uno strumento di condivisione file. Il programma di installazione chiede se desideri installare “ulteriori strumenti utili”. Fai clic su “Sì” senza leggere le clausole scritte in piccolo. È così che succede.

Scivola nelle fessure della convenienza.

La zona grigia giuridica

Lo spyware è illegale? Di solito sì.

Negli Stati Uniti, il Computer Fraud and Abuse Act (CFAA) e varie leggi statali sono progettate per combattere questo accesso non autorizzato. Ma l’applicazione delle norme è un incubo.

Risalire allo spyware fino ai suoi creatori è incredibilmente difficile. Il software è spesso distribuito attraverso un labirinto di società di comodo e reti anonime. Quando le autorità identificano una fonte, il codice è mutato e si è diffuso in tutto il mondo. La legge esiste sulla carta. Catturare i cattivi? Questa è la parte difficile.

Come proteggersi

Non puoi rimanere vigile 24 ore su 24, 7 giorni su 7. Ma puoi impostare delle difese.

  1. Utilizza software antivirus. Assicurati che la tua suite di sicurezza includa specifiche funzionalità di scansione spyware. La protezione antivirus standard non è sempre sufficiente.
  2. Blocca popup. Abilita il blocco popup del tuo browser. Molte infezioni da spyware iniziano con una finestra pubblicitaria ingannevole.
  3. Leggi le clausole scritte in piccolo. Fai attenzione a non consentire installazioni di software da Internet. Se un installatore offre extra “opzionali”, rispondi di no.

L’obiettivo non è vivere nella paura. È capire il costo della comodità.

Perché facciamo clic su “Accetta” così facilmente?

Perché vogliamo che il software funzioni. Vogliamo che il file venga scaricato. Non vogliamo pensare al bagaglio nascosto che ne deriva.

Ma il bagaglio è pesante. Rallenta la tua macchina. Spia le tue abitudini. Vende i tuoi dati al miglior offerente

Nella maggior parte dei casi sei tu a consegnare le chiavi. Lo spyware non si teletrasporta semplicemente sul tuo disco rigido. Arriva a causa di un’azione specifica. Un clic. Uno scaricamento. Un momento di fiducia malriposta in una finestra pop-up.

Raramente si tratta di una violazione silenziosa. Di solito è una transazione che non hai compreso appieno. Si installa un pacchetto software. Accetti di aggiungere funzionalità al tuo browser web. Oppure fai clic su un pulsante che promette di aggiornare il tuo plug-in Flash.

L’inganno è ciò che lo rende appiccicoso. Gli sviluppatori di queste applicazioni invasive non si limitano a chiedere i tuoi dati. Creano confusione. Usano falsi messaggi di avviso di sistema che sembrano errori critici di Windows. Progettano pulsanti che dicono “Annulla” ma in realtà attivano l’installazione. Pensi di fermare il processo. Lo stai iniziando.

Ecco come si svolge tipicamente questo inganno in natura:

Non è sempre necessario fare clic su qualsiasi cosa per essere infettati. Un download drive-by si verifica quando un sito Web o una finestra popup tenta silenziosamente di inserire spyware nel tuo disco rigido. Il processo è spesso terribilmente passivo. Potrebbe essere visualizzata una finestra di dialogo standard del browser che ti chiede se desideri installare il software. Se le tue impostazioni di sicurezza sono impostate su “basso”, non vedrai nemmeno quell’avviso. Il file viene installato comunque. Il sito non ha chiesto il permesso. Ci è voluto e basta.

Poi c’è il gioco in bundle. Questa è un’installazione del software trasportata. È comune con i client peer-to-peer e con quelle alternative “gratuite” a strumenti costosi. Vai a installare un programma di condivisione file. Il programma di installazione chiede informazioni sulla cartella di destinazione. Offre alcune caselle di controllo. Se fai clic su “Avanti” senza leggere le scritte in piccolo, stai scaricando qualcosa di più della semplice app. Nel pacchetto sono inclusi barre degli strumenti, adware e spyware. I venditori sanno che hai fretta. Contano sulla tua disattenzione. Non esiste un pranzo gratis, soprattutto nella distribuzione del software.

La minaccia del browser hijacker

I componenti aggiuntivi promettono di migliorare il tuo browser. Aggiungono barre degli strumenti, avatar animati o caselle di ricerca aggiuntive. Alcuni fanno esattamente quello che pubblicizzano. Molti no. Altri sono spyware mascherati. I peggiori trasgressori sono i dirottatori del browser. Questi non si limitano a rimanere nella finestra del browser. Si incorporano in profondità nel sistema operativo. Stai cambiando la tua home page? Facile. Reindirizzare le tue ricerche? Standard. Rimuovendoli? Ciò richiede uno sforzo significativo. Spesso devi combattere il software solo per disinstallarlo.

Quale percorso è più rischioso? Il drive-by silenzioso o la scelta consapevole di ignorare le caselle di controllo? Entrambi fanno affidamento sul fatto che tu non presti attenzione. Internet premia la vigilanza. Oppure punisce la negligenza. Raramente sai quale hai attivato finché non è troppo tardi.

La trappola del falso difensore

Alcuni software portano l’inganno a un livello sadico. Si maschera da strumento anti-spyware. Lo scarichi pensando di proteggere la tua macchina. Esegui la scansione. Il programma segnala che il tuo sistema è pulito. In realtà, ha semplicemente installato più spyware. Questa è una tattica nota. Questi falsi difensori sono spesso etichettati con nomi come “Spioni” e “Sneaks”. Predano la paura. Approfittano della confusione.

Spie vere e strumenti degli hacker

Non tutto il codice dannoso è spyware. Alcuni programmi sono vere e proprie “spie”. Si siedono silenziosamente sul tuo desktop. Intercettano i dati personali. Nomi utente. Password. Dettagli sensibili.

Programmi come Bugdrop, Back Orifice e VX2 rientrano in questa categoria. Sono aggressivi. Sono più simili a virus o strumenti di hacker che a spyware standard. Violano il tuo sistema con l’intento di rubare o controllare.

Cosa fa effettivamente lo spyware

Una volta installato, lo spyware modifica il comportamento del tuo computer.

Nella sua forma più semplice, viene eseguito in background non appena si avvia. Divora la RAM. Consuma la potenza del processore. Il tuo sistema rallenta. I popup appaiono all’infinito. Il tuo browser web diventa lento. Alla fine è inutilizzabile.

Alcune varianti reimpostano la tua home page. Ogni volta che apri il browser, vedi un annuncio. Altri reindirizzano le tue ricerche sul web. Controllano i risultati che vedi. Il tuo motore di ricerca diventa inutile.

Il danno può essere più profondo. Lo spyware può modificare le librerie collegate dinamicamente (DLL) utilizzate dal computer per connettersi a Internet. Ciò causa errori di connettività. Questi errori sono difficili da diagnosticare. Potresti pensare di avere un problema con l’ISP. Tu no.

Nel peggiore dei casi, lo spyware registra tutto. Registra le tue sequenze di tasti. Tiene traccia della cronologia di navigazione. Cattura password e informazioni private.

I costi nascosti

Alcuni tipi di spyware modificano le impostazioni Internet. Se si utilizza il servizio di accesso remoto, il modem potrebbe comporre numeri telefonici costosi e a pagamento. Paghi il conto. Il produttore di spyware non guadagna nulla direttamente, ma tu soffri.

I cattivi ospiti non si limitano a restare e mangiare il tuo cibo. Riorganizzano i tuoi mobili. Alcuni spyware modificano le impostazioni del firewall. Invita più software indesiderato. Rimani esposto.

Lo spyware intelligente protegge anche se stesso. Sa quando provi a rimuoverlo dal registro di Windows. Intercetta i tuoi tentativi. Reagisce.

Perché lo fanno?

I motivi dietro lo spyware non sono sempre ovvi.

Uno dei motivi è il riempimento del traffico. Gli inserzionisti vogliono statistiche gonfiate. Se lo spyware costringe il tuo computer a visualizzare annunci pop-up e risultati di ricerca falsi, la rete pubblicitaria ne rivendica il merito. Possono affermare di averti mostrato quell’annuncio ripetutamente. Se fai clic su un annuncio per sbaglio, lo considerano un genuino interesse per il prodotto. Clic falsi. Valore falso.

Un altro utilizzo è rubare crediti di affiliazione. I siti principali come Amazon e eBay offrono crediti ai siti Web che indirizzano il traffico alle pagine dei loro prodotti. Le applicazioni spyware catturano le tue richieste di visualizzare questi siti. Poi si prendono il merito di averti mandato lì. Visiti il ​​negozio. Il proprietario dello spyware riceve la commissione. Non ottieni altro che disordine.

Altri “Articoli”

Il panorama del software dannoso è ampio. Ecco gli altri termini chiave che dovresti conoscere.

  • Malware : termine generale per qualsiasi programma che apporta modifiche senza il tuo esplicito consenso. Fa cose dannose o “cattive”.
  • Adware : programmi progettati specificamente per fornire pubblicità non richiesta.
  • Stealware : spyware specifico progettato per acquisire clic o crediti di riferimento di siti Web.
  • Dirottatore del browser : un programma dannoso che si incorpora profondamente nel codice e nelle funzionalità principali del tuo browser.

Il confine tra queste categorie è spesso labile. Un browser hijacker potrebbe anche essere uno stealware. L’adware può trasformarsi in malware se inizia a rubare dati. Gli strumenti cambiano. L’intento rimane lo stesso. Controllare. Profitto. Intrusione.

Installare software senza un chiaro consenso non è solo un affare losco. È illegale. Leggi statali come lo Spyware Control Act dello Utah e il Consumer Protection Against Computer Spyware Act della California vietano esplicitamente queste pratiche. Ma non è necessario attendere la legislazione locale. La legge federale ti copre già le spalle.

Il Computer Fraud and Abuse Act copre le installazioni non autorizzate. Le pratiche commerciali ingannevoli violano il Federal Trade Commission Act. Inoltre, l’Electronic Communications Privacy Act protegge i tuoi dati personali dallo spionaggio aziendale.

Solo perché è illegale non significa che sia facile fermarlo.

L’applicazione è un incubo. I delinquenti lo sanno. Le prove concrete che collegano un’azienda a uno specifico prodotto spyware sono scarse. Le battaglie giurisdizionali su quale tribunale esaminerà il caso ritardano la giustizia per anni. La legge esiste. Arrestare la diffusione? Questa è la parte difficile.

Quindi, come ti proteggi? E se pensi di essere già infetto?

Utilizza uno scanner antispyware dedicato

Non fare affidamento esclusivamente sugli antivirus tradizionali. Sono necessari strumenti specializzati di rilevamento di spyware. Applicazioni come Ad-aware, Spybot e Microsoft AntiSpyware (attualmente in versione beta) sono gratuite per uso personale. Funzionano come software antivirus ma si concentrano sul tracciamento dei cookie e sul monitoraggio della protezione attiva. Rivelano inoltre a quali siti fanno riferimento i cookie.

Trovare il malware è il primo passo. Rimuoverlo può essere complicato. Potresti aver bisogno di istruzioni specifiche per la tua particolare infezione. Risorse come il database della guida DLL di Microsoft e SpywareGuide offrono elenchi di spyware noti e guide alla rimozione.

Blocca i popup in modo aggressivo

I browser moderni hanno difese integrate. Internet Explorer 6.0 e Mozilla Firefox 1.0 possono bloccare tutti i popup o avvisarti prima che ne venga visualizzato uno. Configura queste impostazioni per rimanere sempre attive. Se necessario, puoi anche inserire nella whitelist fonti attendibili.

I pop-up sono il metodo di consegna principale per molte infezioni. Bloccarli elimina il vettore di attacco più comune.

Disabilita i componenti Active-X

I browser consentono ai siti di eseguire azioni sul tuo computer tramite Active-X. È una funzionalità potente, ma rappresenta un grave rischio per la sicurezza. Molte applicazioni spyware sfruttano il codice Active-X in Windows.

Disabilitalo nelle preferenze del tuo browser. Sì, potrebbe danneggiare alcuni siti Web legittimi. Ma la sicurezza di solito prevale sulla comodità. Se un sito richiede Active-X, chiediti se ti fidi davvero.

Siate scettici nei confronti delle nuove installazioni software

Quando un sito ti chiede di installare qualcosa, fai una pausa. È un plugin che riconosci? Flash? Quick Time? Giava? In caso contrario, rifiutare l’installazione.

La maggior parte delle funzionalità web moderne avviene all’interno del browser. Raramente hai bisogno di componenti aggiuntivi. Testare il sito senza il nuovo software. Un sito affidabile ti consentirà di scaricare il plug-in necessario in un secondo momento se ritieni di averne effettivamente bisogno.

Chiudi i popup nel modo giusto

I messaggi di sistema falsi imitano gli avvisi del tuo computer. Scopri come sono. Evita di fare clic su “No, grazie” o “Annulla”. Questi pulsanti spesso attivano l’installazione.

Invece, fai clic sulla X nell’angolo della barra degli strumenti. Oppure usa la scorciatoia da tastiera integrata per chiudere una finestra. Controlla il menu File del tuo browser per la combinazione di tasti specifica. È una piccola abitudine che impedisce installazioni accidentali.

Domande frequenti

In che modo lo spyware influisce sulle prestazioni del sistema?
Consuma potenza di elaborazione e memoria. Aspettatevi un comportamento lento, tempi di caricamento lenti e un ritardo generale del sistema.

Cosa devo fare se il mio antivirus non rileva spyware?
Il software antivirus standard spesso non rileva lo spyware. Utilizza invece uno strumento di rimozione spyware specializzato. Mantieni aggiornato il tuo software di sicurezza per individuare nuove minacce.

Molte altre informazioni

Per approfondimenti sulla rimozione dello spyware, consulta queste risorse:

  • Database della guida DLL di Microsoft: Scarica le DLL originali per correggere i file di sistema danneggiati.
  • Guida allo spyware: un elenco completo di spyware conosciuti con informazioni specifiche sulla rimozione.
  • SpywareInfo: Istruzioni dettagliate sulla rimozione dei browser hijacker, una variante comune dello spyware.