Matéria exibida pelo Terra.
Seu PC tem apresentado sintomas como lentidão exagerada, um aumento no número de janelas que se abrem com anúncios ou no aparecimento de sites não solicitados no navegador? Ele pode estar infectado com um spyware, um programa espião. Em 2004, o spyware cresceu tanto que hoje é considerado uma praga tão perigosa e indesejada quanto os vírus. De fato, está até se espalhando mais. De acordo com uma pesquisa da empresa Webroot, publicada no início deste mês, somente entre outubro e dezembro de 2004 houve um aumento de 114% nas ocorrências de trojans (cavalos de tróia), e de 230% naquelas ligadas a programas monitoradores de sistema. Os dados são baseados nos registros do serviço de rastreamento da empresa, o Spy Audit.
Tipos de spywares
Existem diversos tipos de programa espião. O adware é um programa que fica abrindo inúmeros popups com propaganda. Apesar de aparentemente inofensivo, nem sempre o único prejuízo é aguentar a chatice das janelas abrindo toda hora. Um adware pode instalar componentes que monitorem dados pessoais (incluindo idade, sexo, endereço, preferências de consumo e hábitos de navegação). Eventualmente o usuário é consultado e deve aceitar ou não a instalação do programa, mas com bastante freqüência isso não acontece, e o internauta simplesmente não sabe que está baixando um adware. Há casos em que, mesmo dizendo não, a instalação é feita.
Há também os adware cookies. Alguns cookies existem para economizar o seu tempo - como clicar numa caixinha para que o site lembre o seu user name na próxima vez em que você o acessar -, mas alguns sites depositam adware cookies, capazes de armazenar os dados pessoais do usuário e vender essa informação a outros sites. Assim, firmas de marketing podem criar um perfil de usuário baseado nessas informações pessoais e vender esse perfil para outras empresas. Lembrou do spam?
Já os monitoradores de sistema podem gravar tudo que é feito num PC, desde o que é digitado no teclado até os sites mais visitados e os programas que são utilizados, e podem enviá-los por e-mail para outra pessoa. Normalmente eles rodam em segundo plano e o usuário não os percebe.
Os trojans, ou cavalos de tróia, aparentam ser aplicações inofensivas e até úteis, mas na verdade são desenhados para codificar os dados do PC e até mesmo destruir o sistema. Alguns deles, chamados Rats (Remote Administration Tools, ou ferramentas remotas de administração) dão ao atacante o controle total do seu PC sempre que você estiver online. Esse atacante poderá, a distância, transferir arquivos, adicionar ou deletar arquivos e programas e até controlar o mouse e o teclado. Os trojans são distribuídos via e-mail, em arquivos anexados, mas também podem vir empacotados com outros programas.
A Webroot publicou uma listagem com os 10 piores spywares, os que mais apareceram durante os rastreamentos feitos pela empresa no ano passado. Conheça as principais "jóias" desta coleção - e fique atento a elas e aos seus "irmãozinhos".
Campeões: os 10 piores
CoolWebSearch (CWS)
Ele toma conta do Internet Explorer de maneira que a página inicial e as buscas do navegador se dirigem a sites de quem controla o programa - sites pornôs, por exemplo, ou sites que vendem de programas piratas a "novidades" eletrônicas.
Gator (também conhecido como Gain)
É um programa adware que fica abrindo popups com publicidade no Internet Explorer, baseando-se nas preferências do usuário. Ele é instalado secretamente quando instalamos outras aplicações gratuitas como joguinhos ou programas de troca de arquivos.
Internet Optimizer:
Seus autores se adonam das páginas de erro do navegador (por exemplo, aquelas que aparecem quando se tenta ir a um endereço que não existe) e fazem com que elas levem o internauta a sites que eles decidem.
PurityScan
É um aplicativo que o usuário baixa do endereçoe www.purityscan.com. Ele promete apagar imagens pornográficas que se encontram no HD mas, na realidade, enche o navegador de janelas com propagandas.
n-CASE
É como o Gator, que se instala em segredo junto com outros programas e abre inúmeras janelas quando conhece os hábitos de navegação do usuário.
Transponder ou vx2
Vem embutido em determinadas aplicações gratuitas e se incrustra no Internet Explorer para monitorar os sites visitados. Além disso, ele também monitora os nomes de usuário e outros dados em formulários. Toda essa informação é usada para enviar publicidade personalizada.
ISTbar/AUpdate
É uma barra (semelhante à barra do Google e outras legítimas) que se instala no Internet Explorer. Seu objetivo é supostamente fazer buscas em sites pornográficos. Na realidade, ela seqüestra o navegador para dirigi-lo a determinadas páginas da Web.
KeenValue
É outro desses chatíssimos adwares que lançam popups com mensagens publicitárias.
Perfect Keylogger
Este programinha monitora e grava todos os sites visitados, as senhas e qualquer informação que se digite no teclado. Isso permite a quem o controle roubar informação confidencial do usuário, que pode ser usada para os mais diversos fins, inclusive criminosos.
TIBS Dialer
Este programa é um marcador telefônico automático. Ele conecta o PC, sem que o usuário perceba, a sites e serviços pornogrãficos que não são gratuitos. Pelo contrário, costumam ser bastante caros.
Fique longe deles
Estamos indicando, neste especial, links para dicas de como fazer downloads com segurança e para manter o seu Windows mais protegido destas e de outras pragas da Web. Mesmo assim repetimos aqui os conselhos mais básicos:
Como Limpar
Não precisamos reforçar a importância ter ter o seu windows sempre atualizado. Use para dar uma limpada geral o programa SPYBOT, consulte a seção download.
Uma dica importante é não instalar nada que vem quando você acessa um site qualquer. Já aconteceu isso, do nada aparece um programa para instalar? Ignore.
Tenha sempre um firewall instalado na sua máquina. Recomendo o ZoneAlarm.
Fonte de pesquisa: Site Terra.