Spyware

Spyware é um malware, que registra as atividades do usuário, podendo monitorar tudo que o foi digitado no teclado ou clicado na tela do computador.

Categoria de Tecnologia

Postado em 09 maio 2022

Atualizado em 25 julho 2022

Palavras-chave: spyware,security,cybersecurity,segurança,virus,malware

Visualizações: 1734

Quando nossa máquina está conectada à internet, isso significa que qualquer pessoa externa pode acessar o nosso computador.

Porém, para ter acesso à nossa máquina não é uma tarefa fácil para os usuários externos, pois computadores e dispositivos foram programados para serem seguros.

Em outras palavras, o acesso ao nosso computador através da internet só é possível se nós permitirmos esse acesso.

Infelizmente, às vezes permitimos acesso à softwares de baixa confiança sem mesmo perceber, no pior dos casos, algum desses softwares pode ser um malware.

O spyware pode ser um desses malwares que aparenta ser inofensivo, mas pode ser altamente perigoso.

O que é o spyware?

Spyware é um malware, que registra as atividades do usuário sem o conhecimento do usuário. O spyware pode monitorar tudo que o usuário digitou no teclado ou clicou na tela do computador.

Isso pode apresentar grandes riscos em relação aos dados sensíveis do usuário como:

  • E-mail, senha e nome do usuário
  • Número de cartões do usuário

Todas as atividades do usuário vão ser registradas em algum documento, às vezes simples documentos de texto. Esse documento será enviado ao usuário malicioso através da internet usando o malware baixado.

Geralmente, grande parte dos dados que digitamos no nosso teclado físico pode ser trivial, porém basta um pequeno vacilo para o invasor obter nossos dados privados. A exposição desses dados privados podem trazer grandes consequências como:

  • Acesso ilegal à contas da vítima, como facebook, twiiter, instagram…
  • Acesso ao cartão de crédito da vítima, podendo realizar transações ilegais
  • Visualização de mensagens privadas através da informação coletada

spyware

Como acontece a infecção?

A infecção pode acontecer de várias maneiras:

  • Quando o usuário baixa um arquivo que aparenta ser legítimo, mas possui um spyware oculto (cavalo de tróia)
  • Clicando em um link suspeito de algum e-mail spam
  • Clicando em propagandas enganosas que forçam o download de arquivos maliciosos

O que fazer quando um spyware foi detectado?

Geralmente não percebemos um spyware rodando no segundo plano da nossa máquina. Essa é a grande importância de ter um antivírus que checa o computador periodicamente.

Quando o computador é infectado por um spyware, a primeira coisa que devemos fazer é desconectar o dispositivo da internet. Após desconectar o dispositivo da internet, podemos remover o malware manualmente, ou usando um antivírus que faça o trabalho.

Prevenção e medidas

A prevenção do spyware pode ser realizada da seguinte maneira:

  • Não baixar arquivos de sites suspeitos
  • Não clicar em propagandas suspeitas
  • Não abrir e-mails suspeitos
  • Não executar arquivos suspeitos

Um bom antivírus pode detectar e remover o spyware sem maiores problemas.

Caso um spyware tenha sido detectado no seu computador, é altamente recomendável trocar senhas de contas e estar atento a transições suspeitas usando o cartão.

Conclusão

Na maioria das vezes o spyware passa despercebido. Isso traz grandes riscos, pois quando mais tempo um spyware está rodando no computador, mais chances esse tem de obter dados sensíveis do usuário.

Escanear o computador periodicamente usando um antivírus pode prevenir que esses malwares passem despercebidos.

Projetos práticos

Desenvolvendo o campo de visão de um personagem em um plano 2D

Detectando objetos que entram dentro do campo de visão do personagem. Útil para servir de "gatilho" para eventos em um jogo.

Integrando o PHP com Elasticsearch no desenvolvimento de um sistema de busca

Projeto de criação de um sistema de busca usando o framework Symfony e Elasticsearch. A integração com Kibana também é feito de modo remoto com um raspberrypi.

Criando um sistema de integração contínua (CI/CD)

Fazendo a integração contínua de Jenkins, Sonatype Nexus, Sonatype, JUnit e Gradle para automatizar processos repetitivos. Prática bastante usada em tecnologias de DevOps.

Criando artes de texto usando imagens

Convertendo imagens para ascii art usando o valor da intensidade das cores cinzentas.

Usando dados fornecidos pelo TSE para simular o gráfico das eleições presidenciais de 2022

Simulação dos gráficos do segundo turno das eleições presidenciais, utilizando python e ferramentas de análise de dados, pandas e jupyter.

Veja também

A internet é uma terra sem lei. O que vai proteger a nossa rede interna da internet é o firewall

Uma rede interna sem um firewall é como se fosse uma casa com a porta destrancada. Um indivíduo com más intenções pode se aproveitar para a invadir quando menos esperamos.

A biometria digital é uma grande promessa ao futuro da tecnologia

Muitos serviços já utilizam a autenticação biométrica integrada com a inteligência artificial para melhorar a experiência do usuário, além de melhorar a segurança.

VPN Rede virtual privada

A VPN permite a transferência de dados de modo privado e seguro em uma rede pública sem a utilização de infraestrutura adicional.

Drive-by download

O drive-by download infecta o computador da vítima sem a necessidade de interação. Um malware pode ser realizado sem sequer a vítima perceba.

Autenticação Biométrica

A autenticação biométrica é o uso de tecnologias que conseguem captar traços e comportamentos únicos de indivíduos para a autenticação.

RAT Remote Access Trojan

O RAT é um malware que tipicamente infecta o computador da vítima por um cavalo de tróia. Uma vez detectado, não é muito difícil sua remoção.