Un BHO (Browser Helper Object, objeto de ayuda a la navegación) es un programa pequeño que se ejecuta automáticamente cada vez que se abre el explorador Internet Explorer. Estos programas, módulos .DLL, están diseñados como plugins para proporcionar mayor funcionalidad. Por ejemplo, el plugin de Adobe Acrobat que permite a los usuarios de IE leer documentos PDF dentro del explorador es un BHO. Como los BHO poseen acceso sin restricciones a Internet Explorer, algunas formas de Malware son creadas como BHO. Por ejemplo, un tipo de BHO malicioso puede activarse al detectar una conexión HTTP segura al sitio de un banco o comercio electrónico, registrar las teclas que presiona el usuario y transmitir la información al sitio Web de los criminales que lo crearon. Otros BHO pueden realizar el seguimiento de los patrones de búsqueda de los usuarios y transmitir la información que registran a terceros no autorizados. Una vez instalados, los BHO maliciosos son muy difíciles de eliminar porque raramente incluyen una utilidad funcional de desinstalación, e incluso podrían intentar "bloquear" al usuario para que no ingrese a las pantallas de configuración de Internet Explorer. Estos BHO agresivos impiden que se pueda disponer de las opciones de Internet Explorer necesarias para eliminar el software malicioso. No todos los BHO son maliciosos. Muchos son BHO legítimos que permiten que los usuarios de Internet Explorer realicen búsquedas en Internet directamente desde la ventana del explorador y se beneficien con las funciones adicionales. |