CyberGlossary

Malware

Spyware

Também conhecido como: Software espião, Stalkerware

Definição

Malware que recolhe em segredo informação sobre um utilizador, dispositivo ou organização e a envia para terceiros.

O spyware opera de forma encoberta, recolhendo dados como histórico de navegação, credenciais, localização, teclas digitadas, capturas de ecrã, áudio do microfone ou imagem da câmara e mensagens, e enviando-os para um servidor controlado pelo atacante. Vai desde rastreadores próximos do adware até implantes comerciais altamente direcionados contra jornalistas, dissidentes e executivos. Os vetores incluem aplicações maliciosas, downloads drive-by, cadeias de exploits, ligações maliciosas e stalkerware instalado por um agressor com acesso físico. As defesas incluem lojas de aplicações verificadas, EDR/MDM móvel, atualizações do sistema e do navegador, permissões restritivas, comunicações cifradas e verificações periódicas do dispositivo.

Exemplos

  • Pegasus, plataforma comercial de spyware móvel usada contra jornalistas.
  • FinFisher (FinSpy), kit de vigilância destinado a governos.

Termos relacionados