Comandos que te pondrán en alerta si alguien te está espiando

Elígenos como tu fuente preferida en Google.
Con estos comandos no te llevará más de 10 minutos saber si alguien está espiando tu ordenador con Windows e identificar el programa responsable.
Existen muchas herramientas que te pueden alertar en caso de que alguien esté espiando tu máquina, como tu ordenador o servidor, pero Windows tiene el símbolo de sistema (CMD) o la Powershell para que todo te sea mucho más fácil de comprobar.
Los programas para el espionaje, más conocidos como spyware en el mundo de la ciberseguridad, son totalmente diferentes a los troyanos, ya que en este caso el objetivo no es destruir el sistema, sino infiltrarse en este sin que el usuario se dé cuenta de que está siendo vigilado.
Por eso, un simple antivirus o una herramienta de seguridad básica no te servirá para identificar este tipo de malware; aquí tienen vital relevancia las herramientas propias del sistema operativo y un correcto análisis manual para identificar las posibles amenazas.
El símbolo del sistema (CMD) permite ejecutar comandos que nunca te fallarán para saber qué está ocurriendo exactamente en tu ordenador, como los más conocidos netstar, arp o query user.
Todos ellos tienen que ver con el análisis de tus redes, los dispositivos conectados a esta, independientemente de que sean mediante conexión inalámbrica o cableada, así como los usuarios que están utilizando tu máquina.
Así puedes identificar mediante comandos muy básicos qué está ocurriendo en tu PC con Windows y saber al momento si alguien está espiando tus comunicaciones y tiene acceso a tus datos personales.
Los 6 comandos para saber si alguien te espía
Para comenzar, lo más importante es que siempre ejecutes CMD o PowerShell con permisos de administrador. Simplemente busca alguno de estos programas desde el menú de inicio de Windows, haz clic derecho y elige la opción Ejecutar como administrador.
Una vez dentro, el primer comando imprescindible que has de introducir es netstat -bano. Básicamente, con este tendrás a tu disposición una lista de todas las comunicaciones entrantes y saliente de tu ordenador en tiempo real, para saber qué aplicación se encuentra exactamente al otro lado.
Es como si buscaras en tu móvil el listado de llamadas que has realizado o que has recibido, por si necesitas revisar con quién has hablado en cada momento.
En cuanto a sus parámetros, -b sirve para que puedas ver el nombre del archivo ejecutable que ha creado la conexión –el nombre del programa, por ejemplo, Spotify–, mientras que el parámetro -a listará las conexiones activas y los puertos que están escuchando, los que esperan datos.
Por otro lado, -n se refiere a las direcciones IP y a los puertos en formato numérico –como 192.168.1.15:443–, para que puedas visualizar esto y la máquina no tenga que traducirlos a nombres de dominio, en caso de que estos sean extremadamente largos.
Finalmente, -o te ofrecerá una columna con el Process ID (PID), que es el número que identifica de forma única a cada proceso en la memoria, para que puedas categorizar de forma correcta cada uno de estos.
Este comando tan básico te ayudará a saber si algún spyware está enviando capturas de pantalla, archivos o pulsaciones de teclado a un servidor remoto, ya que este aparecerá aquí registrado. Vigila los procesos desconocidos o las direcciones IP extrañas que te encuentres.
El segundo es mucho más sencillo. Escribe query user y te aparecerán todas las personas o sesiones que hayan iniciado sesión en tu ordenador al instante, ya sea de forma física en el equipo o mediante una conexión remota. Si ves alguno en Activo que no seas tú, ya sabrás que alguien tiene acceso a tu PC.
Bastante relacionado con este está Get -LocalUser, que solo funciona en PowerShell. Con este tendrás a tu disposición todas las cuentas de usuario registradas de forma local en tu sistema operativo, independientemente de que estén en activo o deshabilitadas.
Si ves que hay alguna cuenta que no debería estar ahí y tiene privilegios de administrador, ya sabrás que alguien ha colado una puerta trasera en tu máquina.
Por otro lado, para tener la lista de todos los dispositivos conectados a tu red local, introduce arp -a. Esto te ofrecerá un listado con todos los que están en la misma red de tu ordenador, también los conectados por cable, identificando su dirección IP con la dirección MAC, esta última la dirección física.
Este es imprescindible para saber si alguien ha accedido a tu red local y está derivando el tráfico hacia su servidor, el conocido como ARP spoofing, conocido popularmente como man-in-the-middle. Si ves que hay 2 direcciones IP distintas asociadas de forma exacta a la misma dirección MAC, probablemente un atacante está usando tu red.
Otro paso más allá del comando netstat se encuentra Get -NetTCPConnection -State Established. Con él, filtrarás básicamente las conexiones de red de tipo TCP que están establecidas, para comprobar las transmisiones activas de datos entre un punto y otro.
Es ligeramente diferente a netstat debido a que aquí se filtran bastante mejor las conexiones, ofreciéndote de forma más limpia la IP local, la IP remota y el número de proceso, por lo que es muchísimos más rápido y directo.
Por último, otro comando especial es Get -MpThreatDetection, que se ejecuta solamente en PowerShell con permisos de administrador. Este consulta básicamente la base de datos del antivirus incorporado por defecto en Windows y te ofrece el registro de todas las amenazas de malware –y spyware– que el sistema operativo ha detectado. Sirve muy bien por si has ignorado alguna notificación emergente del antivirus y quieres volver a revisarla fácilmente.
Sea como sea, hay muchos más que puedes usar para comprobar si alguien está espiando tu ordenador. No obstante, tendrás que saber analizar lo que estás observando y que has identificado con estos comandos.
Por ejemplo, si ejecutas Get -NetTCPConnection -State Established o netstat -bano, siempre anota el número de proceso o el de la columna PID a mano para buscar posteriormente en el administrador de tareas de Windows.
En la pestaña de detalles, verás que hay un número que se corresponde con número de PID. Simplemente abre la ubicación de la carpeta donde se encuentra el proceso del que sospeches y observa si está en alguna carpeta temporal. Este será el principal indicativo para levantar sospechas.
