CyberGlossary

Malware

Screen scraper

También conocido como: Capturador de pantalla, Grabador de pantalla

Definición

Malware o software de vigilancia que captura imágenes de la pantalla de la víctima o extrae texto de ella para obtener datos mostrados en el equipo.

Un screen scraper malicioso toma capturas periódicas, graba vídeo o usa APIs de OCR/automatización de UI para leer lo que se muestra al usuario: credenciales, saldos bancarios, mensajes, códigos MFA, entradas de teclados virtuales. Es especialmente eficaz contra teclados en pantalla, paneles de cuentas y tokens renderizados que los keyloggers tradicionales no ven. Aparece dentro de troyanos bancarios, RAT y stalkerware comercial. Las defensas incluyen detección por EDR de APIs sospechosas de captura, restringir permisos de accesibilidad/automatización, MFA con llaves hardware, ocultar partes sensibles de la UI y monitorizar tráfico saliente con subidas de imágenes inusuales.

Ejemplos

  • Troyanos bancarios que capturan la pantalla cuando se abre la banca online.
  • Stalkerware en Android que usa servicios de accesibilidad para leer chats.

Términos relacionados