Spyware y grayware Tema principal

Además de los virus/malware, los Endpoints están expuestos a otras posibles amenazas. Spyware/grayware es el término con el que se hace referencia a las aplicaciones o los archivos no clasificados como virus o troyanos, pero que, igualmente, pueden afectar negativamente al rendimiento de los endpoints de la red y generar importantes riesgos legales, de seguridad y confidencialidad para la organización. Es frecuente que el spyware/grayware lleve a cabo una serie de acciones no deseadas y de carácter amenazante como, por ejemplo, molestar a los usuarios con ventanas emergentes, registrar las pulsaciones de teclas de los usuarios o exponer las vulnerabilidades de endpoint a posibles ataques.
Si detecta alguna aplicación o archivo que OfficeScan no pueda detectar como grayware pero que sea sospechoso de serlo, envíelo a Trend Micro para su análisis:
Tipo
Descripción
Spyware
recopila datos, como nombres de usuarios y contraseñas de cuentas, y los envía a otras personas.
Adware
muestra publicidad y recopila datos, como las preferencias de navegación por Internet de un usuario, para enviar anuncios al usuario mediante el explorador Web.
Marcador telefónico
modifica la configuración de Internet del endpoint para forzar al endpoint a que marque números de teléfono preconfigurados a través de un módem. Suelen ser números de servicios de pago por llamada o números internacionales que pueden ocasionar gastos importantes a la organización.
Programa de broma
provoca comportamientos anómalos en el endpoint, como el cierre y la apertura de la bandeja de la unidad de CD-ROM o la visualización de numerosos cuadros de mensaje.
Herramienta de hackers
ayuda a los hackers a introducirse en los equipos.
Herramienta de acceso remoto
ayuda a los hackers a acceder y controlar de forma remota otros equipos.
Aplicación de robo de contraseñas
permite a los hackers descifrar nombres de usuario y contraseñas de cuentas.
Otros
otros tipos de programas potencialmente dañinos.