¡Vd. usa un navegador obsoleto!

Es posible que la página no se visualice correctamente.

Términos especiales

СпецНаз (специальные названия)

Otras ediciones de este tema (47)
  • añadir a favoritos
    Añadir a marcadores

Adware y su funcionamiento

Consultas: 5064 Comentarios: 2 Ranking: 41

jueves, 9 de marzo de 2017

Al recibir alguna información sobre virus o troyanos – en las noticias o al haber recibido una notificación del antivirus, el usuario más o menos imagina el nivel de peligro y está dispuesto a borrar el programa nocivo. Lo mismo pasa con programas espía (spyware, keyloggers etc). Pero supongamos que el antivirus encontró un adware en su equipo (un software de publicidad). ¿Hay que hacer algo con este programa y, si eso, ¿qué exactamente?

Los Adware más “avanzados” son capaces de afrontar a sus competidores que habían penetrado en el equipo anteriormente, y destruirlos. Así mismo, el usuario puede no sospechar nada sobre estas “batallas” y otra actividad de los módulos de publicidad en su equipo. Y solo la publicidad que aparece periódicamente e irrita cada vez más le hace sospechar al usuario que hay “algo” en su equipo.

https://unotices.com/book.php?id=116589&page=15

Lo mencionado más arriba nos hace pensar que adware son unos monstruos del mundo nocivo. Pero ¿qué es en realidad?

Adware (de inglés ad, advertisement — «publicidad» y software — «software») son los programas que se dedican a la visualización de la publicidad, redirección de sus solicitudes en el buscador a los sitios web de publicidad, así como a la recolección de varios tipos de la información sobre Vd. para visualizar la publicidad de los artículos que corresponden a su intereses, sexo, edad etc.

Como estos programas sirven para promover los artículos y servicios, otra actividad nociva no supone ninguna ventaja para ellos (por ejemplo, la de registrar lo que Vd. teclea o robar las contraseñas de acceso a varios servicios en Internet). Por lo tanto, los adware pueden ser imperceptibles en el sistema. Hasta pueden tener un icono en la barra de tareas y estar en el listado de programas instalados. Lo hacen porque algunos usuarios no prestan mucha atención a los programas que instalan en su equipo: en este caso, no es necesario ocultarse.

¡Atención! Además de los programas adware que se dedican solo a la publicidad y la recopilación de la información personal, hay varios programas nocivos para los cuales visualizar publicidad es solo una parte de su funcionalidad. Por lo tanto, al ver publicidad en su equipo o dispositivo, esté atento – es muy probable que no sea un adware, sino un troyano de verdad.

¿Cómo se puede “infectarse” con adware?

  • Con mucha frecuencia, estos programas se ofrecen para el software gratuito o shareware – una vez finalizada la instalación de esta aplicación, se ofrece instalar varios programas más. Es decir, es una instalación legal de adware, y es una peculiaridad de programas nocivos de este tipo.

    ¡Atención! Con mucha frecuencia, adware pueden no tener mecanismos de desinstalación y, además, al igual que otros programas nocivos, impedir su propia desinatalación. Hay programas adware, al desinstalar los cuales se mantiene el módulo de publicidad. En estos casos sí vale la pena usar un antivirus para los mismos.

    La peculiaridad de Trojan.ChromePatch.1 es que puede infectar el archivo de los recursos del navegador Chrome, — resources.pak. Los malintencionados usan esta característica desde la primavera del año 2015 para que la publicidad se visualice en Chrome hasta una vez borrado el troyano del equipo.

    http://news.drweb-av.es/show/?i=11082

  • Los Adware pueden difundirse como si fueran troyanos – a través de los sitios web infectados. Los programas adware que se difunden de esta forma pueden ser de tipo Browser Hijackers.

¿Por que los adware se consideran programas nocivos?

  • No siempre notifican sobre su instalación;
  • No siempre notifican sobre la recopilación de la información sobre el usuario;

Por lo tanto, para un antivirus siempre son programas nocivos.

Los adware están muy difundidos en plataformas móviles donde la mayoría de los programas son gratuitos y los desarrolladores solo pueden ganar dinero al visualizar publicidad. Por lo tanto, la visualización de la publicidad es normal para plataformas móviles y si aparece otro banner, esto no causará ninguna sospecha.

Entre los programas nocivos detectados en smartphones y tabletas en Android los más difundidos en el año 2016 fueron los troyanos de publicidad, así como los troyanos que descargaban e intentaban instalar aplicaciones no necesarias en dispositivos móviles.

Lo mismo pasa según los resultados las estadísticas de detección del software no deseado y potencialmente peligroso. En el año 2016, en los dispositivos en Android con mayor frecuencia se detectaban las aplicaciones no deseadas y los módulos de publicidad destinados para visualizar publicidad agresiva. El más popular fue el módulo Adware.WalkFree.1.origin, el segundo - Adware.Leadbolt.12.origin, y el tercero — Adware.Airpush.31.origin.

La mayoría de los módulos de publicidad para el SO Android visualizan los banners, los mensajes y ventanas emergentes en el panel de notificaciones de dispositivos móviles. Pero muchos de ellos también pueden descargar aplicaciones y ofrecer a los usuarios instalarlas.

Es muy probable que la popularidad de los troyanos y los programas no deseados que visualizan publicidad y sin autorización descargan los programas en dispositivos seguirá creciendo.

http://news.drweb.ru/show/?i=11095

¿Por qué los adware se consideran una clase especial de programas nocivos y no se consideran, por ejemplo, software espía?

Como lo hemos mencionado más arriba, los adware frecuentemente se instalan sin autorización del usuario y funcionan de forma legal. Un antivirus no puede saber si Vd. aceptó la instalación de este programa – y entonces le ofrecerá decidir qué hacer con el mismo.

Una vez iniciado, Android.Spy.510 le solicita al titular del dispositivo móvil el acceso a las posibilidades avanzadas del sistema operativo (Accessibility Service), y luego cambia al modo de espera y empieza la actividad no deseada solo unos días más tarde una vez instalado. Esto pasa para que el usuario no detecte la fuente de la actividad no deseada fácilmente en el dispositivo infectado.

screenscreen

Una vez pasado el periodo establecido, Adware.AnonyPlayer.1.origin gracias a sus funciones Accessibility Service, empieza a supervisar todos los eventos del sistema y espera que la víctima inicie alguna aplicación. Luego el módulo enseguida empieza a realizar su tarea más importante – visualizar la publicidad.

https://news.drweb-av.es/show/?i=9716

Los módulos de publicidad adware, al igual que los programas espía spyware, son difíciles de detectar y destruir usando los programas antivirus ordinarios. Aunque algunos desarrolladores del software antivirus incluyen en sus productos las funciones para afrontar los módulos de publicidad, vale más la pena usar las utilidades desarrolladas a propósito que pueden ser localizadas en Internet.

Según esta cita, los adware son programas bastante importantes e invulnerables que no pueden ser afrontados usando las soluciones líder del sector, pero sí usando las utilidades pequeñas.

En Internet hay muchos programas destinados para desinstalar el software de publicidad.

Las ventajas del programa (destinado para desinstalar spyware y adware) pueden considerarse la posibilidad de usar la interfaz en ruso, así como el tamaño de la distribución por descargar que puede ser localizada fácilmente en Internet– unos 330 KB.

Vamos consultar updates.drweb.com. ¿Cuántos adware fueron añadidos a la base de virus Dr.Web a fecha de redacción de esta edición?

#drweb

¡Y todo eso en un solo día! ¿Será posible que la información de todos los adware cabe en 330 KB? No tiene ningún sentido instalar utilidades similares – el antivirus Dr.Web detecta y desinstala adware de la misma forma que cualquier otro software nocivo. #software_nocivo #configuración_Dr.Web #software_ilegal #software_de publicidad #terminología

El mundo de antivirus recomienda

Para detectar el software de publicidad, se usa el monitor de archivos Dr.Web SpIDer Guard. Para acceder a la configuración SpIDer Guard, vaya a la pantalla de la configuración de la aplicación. Para activar el escaneo del sistema en busca de programas de publicidad, abra el menú de configuración y en la sección SpIDer Guard seleccione Opciones avanzadas. Active la casilla Programas de publicidad.

#drweb

#drweb

#drweb

[Twitter]

Nos importa su opinión

Para redactar un comentario, debe iniciar sesión para entrar en su cuenta del sitio web Doctor Web. - Si aún no tiene la cuenta, puede crearla.

Comentarios de usuarios