Stalkerware. Что это такое и страшно ли оно

Stalkerware. Что это такое и страшно ли оно


Владимир Безмалый

Stalkerware (разновидность шпионского ПО) более распространено, чем люди думают, и более коварно, чем они думают. Некоторые итерации свободно распространяются через официальные магазины приложений, а поиск с использованием более сомнительных методов обнаружит другие. В любом случае сочетание легальных и нелегальных приложений делает их еще более опасными, особенно для ничего не подозревающих жертв.

Если мы скажем, что приложение позволяет кому-либо удаленно отслеживать ваше местоположение, читать тексты или активировать камеру и микрофон, вы называете это вредоносным ПО. Поскольку эти типы приложений могут иметь законное использование, например функции родительского контроля или наблюдения, это не означает, что люди не могут использовать их злонамеренно.

Определение «сталкерского ПО» является гибким, и многие компании утверждают, что они не производят такой продукт, даже если люди могут использовать их программное обеспечение в злонамеренных целях. И мы не берем в расчет все программное обеспечение, разработанное специально для слежки за людьми, свободно распространяемое другими способами.

Почему сталкерское ПО — это страшно

На самом деле имеет значение определение, касающееся потенциальных жертв. Если программное обеспечение можно развернуть и использовать для слежки за кем-то, на самом деле не имеет значения, попадает ли оно в какую-либо «официальную» категорию. Если он ведет себя как шпион, его следует рассматривать как таковой.

Сталкерское ПО часто используется в оскорбительных отношениях, когда партнеры используют его для незаконного слежения за своим супругом или друзьями. Он также используется всеми типами насильников для отслеживания жертв. Независимо от того, являются ли они партнерами, членами семьи, друзьями, коллегами или кем-то, кого вы только что встретили в сети, эти злоумышленники полагаются на программное обеспечение, чтобы сохранять контроль, оскорблять и преследовать издалека. Часто эти приложения могут предоставить сталкеру доступ к:

  • Местоположение жертвы в режиме реального времени, чтобы она могла отслеживать каждое движение жертвы
  • Доступ к датчикам мобильного устройства, таким как камера и микрофон, чтобы злоумышленник мог отслеживать разговоры в окружении
  • Доступ к сообщениям жертвы, журналам вызовов или истории чатов
  • Доступ к файлам на устройстве, такие как изображения и входящие мультимедийные файлы, полученные через приложения для обмена мгновенными сообщениями
  • Сталкерское ПО — настолько распространенный метод, что он уже стал серьезной проблемой с появлением интеллектуальных устройств, которые позволяют использовать такие методы слежки, которые не требуют каких-либо навыков.

Признаки того, что вы могли стать жертвой сталкерского ПО

Поскольку многие из этих приложений не обнаруживают своего присутствия на взломанных устройствах, трудно сказать, могли ли вы стать жертвой без установленного решения безопасности. В некоторых ситуациях пользователи заметят, что их телефон нагревается без видимой причины или что батарея работает меньше, чем раньше. Некоторые новые версии ОС могут сообщать пользователю, что некоторые приложения обращаются к камере или что GPS используется в фоновом режиме.

Более 1000 различных приложений можно отнести к категории сталкерских программ, некоторые из которых доступны в официальных магазинах. Хотя это правда, что Google и Apple сократили магазины многих из этих типов приложений, они не исчезли полностью.

В то время как платформа iOS гораздо более управляема, что усложняет установку собственных приложений для людей, Android имеет меньше ограничений и более открыт. Это один из немногих случаев, когда открытая платформа является недостатком.

Давайте посмотрим на 10 самых «популярных» приложений-сталкеров, обнаруженных Bitdefender на платформе Android за последние три месяца.

Как видите, два из трех наиболее часто обнаруживаемых приложений доступны через Google Play Store. Первый, Цербер, вероятно, самый известный. На официальном сайте говорится, что это приложение для «кражи телефона, родительского контроля или личной безопасности», но они предлагают замаскированную версию, которая будет отображаться как System Framework и иметь значок Android. Уровень доступа к запросам Cerberus никого не должен беспокоить.

Второй называется MSpy, и компания заявляет, что он доступен для всех платформ, включая Windows и macOS. Утверждение о том, что он работает на iOS, сильно оспаривается, но компания пытается заставить людей использовать его такими вещами, как «Вы здесь, потому что хотите читать их сообщения iMessages, просматривать их фотографии и видео и узнавать, что они делают. на свой iPhone». Конечно, говорят, что это для родительского контроля.

Третье место занимает TrackView, «предназначенный для приложений семейной безопасности». Он превращает ваши смартфоны, планшеты и ПК в подключенную IP-камеру с GPS-локатором, обнаружением событий, предупреждениями и возможностью записи в облаке/маршруте». Конечно, вы можете использовать его таким образом, но таких функций, как удаленная запись звука и видео, двусторонняя аудиосвязь и удаленное управление переключателем передней и задней камеры, достаточно, чтобы запустить обнаружение.

6 августа, 2021

Источник https://ib-bank.ru/bisjournal/news/16030

Alt text

Устали от того, что Интернет знает о вас все?

Присоединяйтесь к нам и станьте невидимыми!

Владимир Безмалый

О безопасности и не только