يقول خبراء البرامج التجسسية إن هذه البرامج أصبحت أكثر تطورا وتعقيدا بحيث أصبحت تستدعي أساليب جديدة في الحماية. ومن الحلول المقترحة هناك الحاجة للبرامج الاستباقية proactive scanning. ويكاد العثور على كمبيوتر خال منها أمرا صعبا جدا، سواء كان ذلك على القرص الصلب أو في سجل ويندوز.
والبرامج التجسسية Spyware هي أي تقنية تساعد على جمع المعلومات حول المستخدمين أو الشركات دون علم هؤلاء. وفي الإنترنت يكون البرنامج التجسسي عبارة عن كود يتم تنفيذها في كمبيوتر أحدهم لجمع معلومات عنه ونقلها سرا إلى موقع إنترنت أو عنوان بريدي لأطراف مهتمة من معلنين (في الحالات المقبولة نوعا ما) إلى مخترقي الأنظمة في الحالات الخطرة. ووصلت أرقام الإصابة لدى بعض مزودي خدمة إنترنت في الولايات المتحدة إلى مستويات تنذر بالخطر، إذ وجدت تلك الدراسة أن كمبيوترا واحدا من أصل كل ثلاثة كمبيوترات لدى مشتركيها مصاب بنوع من هذه البرامج الضارة التي تجمع وتسجل سرا معلومات عن متصفحي الإنترنت.
وكانت برامج التجسس حتى وقت قريب لا تعدوا كونها أمرا مزعجا إلا أنها الآن أصبحت خطرة جدا للأفراد والشركات الصغيرة وحتى الشركات الكبرى. وتتضاعف كلفة المعلومات المسروقة مع كلفة العثور على الكود الضارة وإزالتها ومنع إعادة الإصابة بها.
طرق جديدة للإصابة، تنتشر هذه البرامج بثلاثة طرق رئيسية، الأولى هي الأكثر انتشارا وتنتج عن قيام المستخدم باتخاذ خطوة ما تتسبب بإطلاق وتنفيذ الكود دون علمه كما هو الحال مع الفيروسات، وقد تكون تلك الخطوة فتح رسالة بريد إلكتروني أو فتح ملف مرفق برسائل البريد الإلكتروني، ومجلدات تجري المشاركة عليها عبر الشبكات (إنترنت أو شبكة داخلية) وبرامج المراسلة الفورية وتثبيت بعض تطبيقات مجاني أو برامج اتصال بتقنية قرين لقرين peer-to-peer مثل كازا وغيره. أما الطريقة الثانية فهي أكثر تطورا وخبثا إذ تعتمد على ما يعرف بالهندسة الاجتماعية من أساليب تحايل لجذب المستخدم للنقر على وصلة أو فتح ملف مرفق بالبريد أو تثبيت برنامج مجاني. أما الطريقة الثالثة وهي الأخطر، فهي لا تتطلب أي إجراء من قبل المستخدم عدا تصفح الإنترنت بصورة اعتيادية وتسمى drive-by downloading. أي بمجرد زيارة موقع، أو مشاهدة إعلانات pop-up مجهزة لنشر تلك البرامج التجسسية تحصل الإصابة بالكود الضار. ويحصل هذا لأن العديد من المواقع والبرامج تضم عناصر تفاعلية مثل الكود النشط active code، فلا يمكن للبرامج التقليدية مثل برامج مكافحة الفيروسات في صد هذا الخطر. ويمكن للكود النشط أن يكون من نوع جافا سكريبت أو VBS أو أكتيف إكس أو بريمجات جافا Java applets.
وهناك أحدث خطرين وهما برامج تجمع بين مواصفات الفيروسات من نوع تروجان وبرامج التجسس، وهما Scob Trojan و WebMoney Trojan، ومكمن الخطر في أنهما قادرين على حمل أي تعليمات أو كود ضارة، وحتى الآن لم ينتشرا بقدرات غير برنامج تسجيل لضربات المفاتيح keylogger لسرقة معلومات الدخول لمواقع البنوك. وتزاوجت هذه البرامج التجسسية مؤخرا مع تقنية الفيروسات فأصبح هناك ما يعرف بالتهديدات المركبة أو المتعددة blended threats، فبرنامج Scob يتفادى برامج مكافحة الفيروسات وحتى برامج مكافحة البرامج التجسسية لأنه ينشط قبل مرحلة التشفير. فهي يأتي متخفيا في كود نشطة ويقوم بتنزيل برنامج تسجيل لضربات المفاتيح keylogger، فهو يعتمد الهجوم عبر مراحل متعددة، ففي البداية ينسل إلى الكمبيوتر متخفيا ضمن الكود النشطة ActiveX control من خلال متصفح الإنترنت ، ويقوم بعدها بالاتصال بموقع إنترنت لتنزيل ملف تجسس تنفيذي. أما فيروس Webmoney Trojan، فيختبئ في ملف مساعدة ويندوز Windows Help File أو ملف CHM ليقوم بمواحل هجومه المتعددة التي تشابه الفيروس Scob. ويقوم بتثبيت ملف صورة .gif من خلال إظهار إعلان pop-up ضمن متصفح الإنترنت. ويقوم ملف الصورة .gif بتشغيل برنامج تنفيذي يضم تعليمات توقيت معينة لتنشيط برنامج تسجيل ضربات لوحة المفاتيح.
ويحدث ذلك عند زيارة المستخدم لموقع بنك أو موقع شراء.
ولا تتوفر منتجات أو حلول فعالة في وجه هذه الأخطار إلا أن الممارسات السليمة كفيلة في درء هذه المخاطر. وعليك بتجنب المواقع المشبوهة وتنزيل وتثبيت البرامج غير الموثوقة مئة بالمئة.