CyberGlossary

Malware

Spyware

También conocido como: Programa espía, Stalkerware

Definición

Malware que recopila en secreto información sobre un usuario, dispositivo u organización y la envía a un tercero.

El spyware opera de forma encubierta y recopila datos como historial de navegación, credenciales, ubicación, pulsaciones de teclas, capturas de pantalla, audio del micrófono o vídeo de la cámara y mensajes, enviándolos a un servidor del atacante. Va desde rastreadores tipo adware en zona gris hasta implantes comerciales muy dirigidos contra periodistas, disidentes y directivos. Los vectores incluyen aplicaciones maliciosas, descargas drive-by, cadenas de exploits, enlaces y stalkerware instalado por un abusador con acceso físico. Las defensas combinan tiendas de aplicaciones verificadas, EDR/MDM móvil, actualizaciones del sistema y navegador, permisos restrictivos, comunicaciones cifradas y revisiones periódicas del dispositivo.

Ejemplos

  • Pegasus, plataforma comercial de spyware móvil usada contra periodistas.
  • FinFisher (FinSpy), conjunto de vigilancia de uso gubernamental.

Términos relacionados