Volver al glosario

Antispyware

4 min de lectura Defensa y operaciones

El antispyware es software hecho específicamente para detectar, prevenir y eliminar spyware: programas que se instalan sin consentimiento y que, en silencio, recopilan información, vigilan el comportamiento o envían datos a un tercero.

30 de julio de 2026
Compartir:

Antispyware son los programas y las herramientas hechos específicamente para detectar, prevenir y eliminar spyware de un sistema.

El spyware es software malicioso que se instala en un dispositivo sin el conocimiento ni el consentimiento de quien lo usa, y que después hace cosas que esa persona no ha pedido: recopilar información personal, vigilar lo que hace o enviar datos a un tercero.

Protege la privacidad tanto como protege la máquina, y convive con el antivirus y el antimalware en lugar de sustituir a ninguno de los dos.

Cómo funciona

Detección por comportamiento. Las técnicas heurísticas y de comportamiento identifican actividad que parece spyware: vigilan la actividad del sistema y la interacción con la red buscando los patrones que produce este tipo de software.

Actualización de definiciones. Igual que los productos antivirus, el antispyware se apoya en una base de datos que se actualiza con regularidad y que describe las características y el comportamiento del spyware conocido, que es lo que le permite reconocer amenazas recientes.

Escaneo del sistema. Los escaneos completos buscan ficheros, entradas de registro y cambios de configuración que indiquen una infección, ya sea de forma programada o a petición.

Protección en tiempo real. Muchos productos vigilan de forma continua y bloquean la instalación o la ejecución en lugar de esperar al siguiente escaneo, que es la diferencia entre encontrar spyware y evitarlo.

Un ejemplo

Alguien nota que su ordenador se comporta de forma rara: va lento, la configuración del navegador ha cambiado sin que esa persona la haya cambiado, y han aparecido anuncios emergentes intrusivos.

Sospechando que hay spyware, lanza un escaneo completo.

El escaneo identifica varios ficheros y entradas de registro que pertenecen a un spyware, y descubre que llevaba tiempo recopilando el historial de navegación y enviándolo a servidores externos.

La herramienta lo elimina y recomienda lo evidente: mantener el producto actualizado y tener más cuidado con lo que se instala.

En qué punto está hoy esta categoría

El antispyware como producto aparte es en buena medida cosa del pasado. Lo que antes se vendía por separado es hoy una función dentro de la protección de endpoint, y en la mayoría de los parques corporativos es un motor de detección más entre varios, y no un programa que alguien instala.

El problema que atendía no ha desaparecido: ha cambiado de forma y se ha vuelto más grave. El equivalente moderno es el infostealer, malware cuyo propósito entero es cosechar contraseñas guardadas, cookies de sesión y tokens del navegador, y enviarlos a un mercado donde se venden. Una cookie de sesión robada es peor que una contraseña robada, porque puede saltarse por completo la autenticación multifactor.

El otro descendiente es el keylogger, que registra lo que se teclea, y que sigue siendo el camino más simple desde un endpoint comprometido hasta una credencial que funciona.

La consecuencia práctica para una organización es que escanear en busca de spyware ya no es el control interesante. El que sí lo es consiste en dar por hecho que las credenciales salen del endpoint y construir a partir de ahí: sesiones de vida corta, autenticación resistente al phishing, y vigilancia de las credenciales que aparecen donde no deberían.

Dónde leer más

Malwarebytes, What is spyware: una explicación de qué es el spyware, cómo funciona y qué lo elimina.

Documentación de Microsoft Defender: cómo se mantiene actualizada la protección antivirus y antispyware integrada en Windows y qué cubre.

¿Quieres ver cómo trabajamos en Asperis Security?

Agenda 30 minutos con uno de nuestros especialistas. Revisamos tu stack y te decimos qué conviene probar primero.