Az egyre ravaszabb és bonyolultabb kémprogramok észlelésére az antivírus programok nincsenek felkészítve. Eltávolításuk is sokkal nehezebb, mint a vírusoké, mert több helyre írják be magukat és egyszerűen újratelepülnek, ha nem megfelelő módszerrel irtjuk ki őket. A leggyorsabban fejlődő internetes fenyegetésről van szó, amely teljes mértékben e területtel foglalkozó szakértők folyamatos csapatmunkáját igényeli. A Webroot Software amerikai biztonságtechnikai cég tíz éve kifejezetten kémprogramszűrő megoldások fejlesztésével foglalkozik. Folyamatosan kutatja, azonosítja és sorolja be a különféle kémprogramokat, majd beilleszti azokat az adatbázisába. Az adatbázis a rendszeres frissítésekkel minden felhasználó számítógépére letöltődik, hogy a lehető legteljesebb védelmet nyújtsa számukra. Az analízis különösen a Phileas nevű automata elemző eljárás bevezetése óta kapott nagy lendületet. A Phileas az iparág első és máig egyetlen automatikus kémprogram analizáló rendszere. Egy adatközpontban több tucat szerver működik, a szervereken egy vagy több keresőrobot fésüli át folyamatosan az internetet. A weboldalak kódjában keresnek gyanús scripteket, amelyek a kémprogramok tulajdonságait mutatják. Mivel a keresés a jellegzetes algoritmusok alapján történik, a Phileas képes az új kémprogramok vagy új variánsok kiszűrésére. A gyanús állományok URL-jét aztán a Webroot kutatóközpontjába küldik feldolgozásra. A Webroot kutatócsoportja szabadalmaztatott algoritmusok segítségével hozza létre az új kémprogramokhoz vagy variánsokhoz kapcsolódó definíciókat. Ezek még átfogó ellenőrzésen mennek keresztül a hibás vagy téves leírások kiszűrése érdekében. Csak ezután kerülnek be a Webroot kémprogram-eltávolító szoftvereinek adatbázisába. Mivel a kémprogramok és variánsaik száma egyre gyorsuló ütemben bővül, az adatbázis mérete alig három esztendő alatt két és félszeresére nőtt: a 2005 májusi 100 000-ről idén májusra elérte a negyedmilliót.
Ugrás a repülőből - de mentőmellénnyel?
Ma már szinte minden, magára valamit is adó vírusirtó fejlesztő cég büszkén hirdeti, hogy terméke a kémprogramok ellen is védelmet nyújt. Ha azonban egy antivírus programra hagyatkozunk a spyware-ek ellen, az olyan, mintha ejtőernyő helyett mentőmellényben ugornánk ki a repülőgépből.