Cuando nos conectamos a Internet debemos enfrentarnos a una gran cantidad de amenazas al mismo tiempo. Generalmente, todos tenemos un software de seguridad que, más o menos, sea capaz de detectar, y eliminar, todas las amenazas que puedan llegar a nuestro PC. Sin embargo, hay programas de seguridad que, aunque no brillen en una protección para el día a día, están especializados en detectar, y eliminar, amenazas que para otros antivirus pasan por alto. Un claro ejemplo de ellas son los stalkerware, tipo de malware en el que Malwarebytes ha demostrado ser un experto.
El stalkerware es un tipo de malware, concretamente un software espía, muy agresivo que cuando se instala en el dispositivo, es capaz de pasar totalmente desapercibido para los usuarios, recopilando información, y monitorizando actividad, en todo momento. Cuando se instala, automáticamente empieza a:
- Monitorizar en secreto toda la actividad del usuario: rastrea ubicación, mensajes, llamadas, historial de navegación, redes sociales, fotos, y más.
- Se instala sin avisar: aunque normalmente es necesario tener acceso físico al dispositivo para instalarse, después se oculta para no ser detectado. Incluso puede tener persistencia para reinstalarse en caso de restablecer el dispositivo de fábrica.
- Permite el control remoto del dispositivo: además de dar acceso a la totalidad del dispositivo, algunas variantes incluso permiten activar el micrófono o la cámara del dispositivo espiado.
Como podemos ver, este tipo de malware no solo vulnera el total de la privacidad de los usuarios, sino que también hace que sea complicado de detectar y de eliminar. Sin embargo, gracias a Malwarebytes, vamos a poder averiguar si nuestro teléfono está bajo el control de uno de estos software maliciosos.
| Producto | Stalkerware 1 | Stalkerware 2 | Stalkerware 3 | Stalkerware 4 | Stalkerware 5 | Stalkerware 6 | Stalkerware 7 | Stalkerware 8 | Stalkerware 9 | Stalkerware 10 | Stalkerware 11 | Stalkerware 12 | Stalkerware 13 | Stalkerware 14 | Stalkerware 15 | Stalkerware 16 | Stalkerware 17 | Ratio de detección |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Avast | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | 88% |
| Avira | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | 88% |
| Bitdefender | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | 94% |
| ESET | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | 94% |
| F-Secure | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | 88% |
| G Data | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | 65% |
| ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | 53% | |
| Kaspersky | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | 94% |
| Malwarebytes | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | 100% |
| McAfee | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | 94% |
| Norton | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | 82% |
| Sophos | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | 82% |
| Trend Micro | ✔️ | ✔️ | ✔️ | ✔️ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | ❌ | 59% |
Malwarebytes, el anti-stalkerware perfecto
AV-Comparatives ha puesto cara a cara los principales programas de seguridad para Android especializados en detectar stalkerware para ver qué tal responden frente a esta amenaza. En total, el laboratorio ha puesto a prueba 13 soluciones de seguridad diferentes frente a un total de 17 stalkerware diferentes. Y los resultados son más que sorprendentes.
La sorpresa llega de la mano de Malwarebytes, quien ha obtenido una puntuación perfecta, del 100%, en la detección de esta amenaza. Es muy importante este valor, ya que cuando analizamos Malwarebytes como suite de seguridad para Windows, aunque en detección de malware es perfecto, a la hora de detectar otras amenazas del día a día, deja mucho que desear. Sin ir más lejos, la propia AV-Comparatives mostró en sus tests de septiembre unos datos bastante pesimistas sobre este antivirus, teniendo una tasa de detección del 97.8% (dejando pasar al 2.2% de los virus analizados), y un número de falsos positivos altísimo.
Esto demuestra la importancia de elegir correctamente el tipo de software de seguridad para cada labor. Y, aunque Malwarebytes no nos proteja correctamente en el día a día, sí es perfecto para protegernos de amenazas específicas.
Resultados del resto de software de seguridad
Además de Malwarebytes, AV-Comparatives ha puesto a prueba otros programas de seguridad especializados en la detección de este tipo de amenazas. Así pues, el segundo lugar lo ocupan Bitdefender, ESET, Kaspersky y McAfee, con una tasa de detección del 94%. También tenemos a Avast, Avira, y F-Secure, con una detección del 88%, y a Norton y Sophos con una detección del 82%.
El último lugar lo ocupan G Data, Google y Trend Micro, quienes han tenido una tasa de detección de entre el 53% y el 65%, con una detección muy limitada.
Qué hacer en caso de sospechar que somos víctimas
Si sospechas que tu móvil puede estar bajo el control de un software espía, el propio INCIBE nos da una serie de recomendaciones que debemos llevar a cabo para detectar, reportar y eliminar la amenaza:
- No eliminar la aplicación de inmediato. Esto alertaría a los piratas y podrían borrar rastros y pistas.
- Documentar toda evidencia disponible. Es necesario tomar capturas de pantalla del stalkerware instalado, la ubicación, los permisos asignados, mensajes sospechosos y todo lo que consideremos para poner la denuncia.
- Contactar con INCIBE – Línea de Ayuda en Ciberseguridad. Llamando al 017, el equipo de INCIBE nos ofrecerá asesoramiento técnico gratuito, psicosocial y legal.
- Denunciar ante las autoridades competentes. Debemos presentar una denuncia ante la Policía Nacional, Guardia Civil o las autoridades locales, facilitando toda la información que hemos recogido.
También debemos cambiar las contraseñas de todos nuestros servicios (a ser posible desde un PC u otro móvil no controlado por los piratas) para proteger nuestras cuentas, restablecer el dispositivo a sus valores de fábrica, y también aplicar, a partir de ahora, nuevas medidas de seguridad que nos ayuden a no ser víctimas de nuevo de este tipo de amenaza.
