Когда заходит речь о шпионских приложениях, может показаться, что это что-то из другой реальности — той, в которой играют по-крупному: политики, серьезного бизнеса и так далее. Но в реальности совсем не обязательно быть Джеффом Безосом, чтобы кому-то понадобилось за вами следить. Работодателю может быть очень интересно, что вы делаете вне офиса, а второй половинке — где и с кем вы бываете.
Подозреваете, что за вами кто-то может шпионить через смартфон? Рассказываем, как можно это проверить.
Как найти мобильного шпиона самостоятельно
Мобильные шпионы стараются действовать незаметно для пользователя, и все же большинство так или иначе проявляет себя. Пакет мобильного Интернета кончается раньше положенного, а аккумулятор садится быстрее обычного? Это повод насторожиться и проверить, какие приложения особенно активно используют ресурсы телефона. Нужные вам настройки на разных устройствах могут называться по-разному, но обычно это что-то про «мобильный трафик» (или, скажем, «использование данных») и «батарею» (или «аккумулятор») соответственно.
Внезапно включается Wi-Fi, мобильный Интернет или геолокация, хотя вы точно помните, что все это выключали? Опять-таки, посмотрите, какие программы потребляют трафик, а еще — пользуются доступом к вашему местоположению. Про проверку выданных разрешений в Android у нас есть отдельный пост. О разрешениях в iOS можно почитать на сайте Apple.
Ничего не нашли, но все равно подозреваете слежку? Если у вас телефон с Android, проверьте, у каких приложений есть доступ к «Специальным возможностям» (Настройки -> Спец. возможности). Они дают приложениям право «подсматривать» за другими программами, выставлять настройки на свое усмотрение и делать много чего еще как бы от лица пользователя, поэтому шпионы их любят. Вообще, «Специальные возможности» — одно из самых опасных разрешений в Android, и по-хорошему его стоит выдавать только антивирусу.
Как найти мобильного шпиона с помощью Kaspersky Internet Security для Android
Лень копаться в настройках и искать шпиона самостоятельно? Владельцам устройств с Android поможет мобильное защитное решение. Например, Kaspersky Internet Security для Android вычислит вражеского агента, даже если у вас бесплатная версия.
Из-за спорного юридического статуса некоторых мобильных шпионских приложений (stalkerware) многие защитные программы называют их not-a-virus, но все равно о них предупреждают, так что внимательно читайте сообщения от антивируса.
Правда, у этого метода есть один недостаток: некоторые приложения для слежки оповещают своих хозяев о том, что на устройстве появился антивирус. Если вы опасаетесь, что за вами следит, скажем, ревнивый супруг, возможно, ему не стоит знать о ваших подозрениях. Чтобы помочь пользователям вычислить шпиона, не выдав себя, мы создали TinyCheck — незаметно работающую систему обнаружения шпионских приложений, которой к тому же все равно, Android у вас или iOS.
Как найти мобильного шпиона с помощью TinyCheck
Что такое TinyCheck? Это программное решение, которое мы изначально разработали в помощь жертвам домашнего насилия, но потом поняли, что в современном мире оно может пригодиться кому угодно. Правда, в нынешней версии оно требует определенных технических познаний и готовности возиться с железками.
Дело в том, что TinyCheck устанавливают не на смартфон, а на отдельное устройство, например на микрокомпьютер Raspberry Pi, — именно поэтому шпионское приложение на телефоне не сможет его заметить. Это отдельное устройство нужно настроить так, чтобы оно выступало в роли посредника между роутером и подключенным к Wi-Fi гаджетом.
После этого весь ваш интернет-трафик будет проходить через TinyCheck, и тот сможет анализировать его в реальном времени. Если ваш смартфон отправляет много данных, скажем, на известные серверы шпионских приложений, то TinyCheck это заметит и предупредит вас. Вот как это выглядит на практике:
Подробные технические требования и инструкцию по настройке TinyCheck можно найти на странице решения на GitHub.
Как незаметно проверить телефон без глубоких познаний в IT?
Если название Raspberry Pi вам ни о чем не говорит, а то, что вам показывает по этому запросу Google, скорее отпугивает, вы можете попросить настроить TinyCheck знакомого айтишника. Лучше именно знакомого, которому вы доверяете на все 100%. Обращаться за помощью в сервисные центры не стоит — кто его знает, что соберут тамошние кулибины. И уж тем более не стоит просить об одолжении кого-то, кто может иметь отношение к слежке: с большой вероятностью он просто добавит шпионское приложение в «белый список», и TinyCheck не будет его обнаруживать.
Как спастись от слежки
Вы тем или иным способом обнаружили на смартфоне шпионскую программу? Не спешите ее удалять — тот, кто ее установил, это быстро заметит, и удаление шпиона может привести к эскалации конфликта. К тому же вам могут понадобиться улики, а если вы удалите программу — никаких улик не останется.
Разумно будет сперва озаботиться защитными мерами. Например, если за вами следит партнер, склонный к агрессивным действиям, прежде чем что-то делать со шпионским приложением, обратитесь в центр помощи жертвам домашнего насилия (где такие центры искать — рассказано здесь).
А в некоторых случаях проще вообще поменять смартфон и позаботиться о том, чтобы на новое устройство приложения для слежки не попали:
- Обязательно защитите гаджет надежным паролем и не сообщайте его ни партнеру, ни друзьям, ни коллегам.
- Сразу установите на смартфон надежное защитное решение и регулярно сканируйте устройство.
- Поменяйте пароли от всех аккаунтов — и их тоже никому не сообщайте.
- Скачивайте приложения только из официальных источников, например из Google Play или AppStore.
Больше информации о шпионских приложениях и о том, как с ними бороться, можно найти на сайте организации Coalition Against Stalkerware, занимающейся противодействием бытовой слежке.
Полезные советы
Есть несколько очень мощных программ-шпионов, способных отслеживать мобильные телефоны. Но зачем кому-то за вами шпионить?
Прослушка может проводиться по разным причинам, и ее жертвой могут быть не только обычные люди, но и влиятельные политики и бизнесмены.
Если вы обнаружите, что батарея вашего мобильника быстро теряет заряд или трафик Интернет данных резко возрос то, возможно, за вами следят.
Читайте дальше, чтобы узнать, как можно узнать, что за вами наблюдают или прослушивают.
Шпион программа для слежки
Зачем за мной шпионить?
© DAPA Images
Может быть, у вас есть информация, которую хочет заполучить кто-то другой. Если вы работаете в бизнесе, это может быть информация о стратегиях продаж, разработке новых продуктов и так далее. Может быть, кто-то желает выяснить, не изменяет ли человек.
Если вы отдавали свой телефон на ремонт, то по какой-то причине вам могут установить программу-шпион для копирования ваших данных или для отслеживания по GPS вашего местонахождения.
При этом стоит знать, что существует целая огромная и процветающая индустрия, единственная цель которой — следить за другими с помощью шпионского программного обеспечения. Причем эта индустрия может быть вполне законной.
Но насколько бы умной ни была программа-шпион, есть способы понять, есть ли она на вашем мобильнике.
Читайте также: Как правильно заряжать телефон, планшет и ноутбук
Программа для слежки за телефоном: Как узнать, есть ли она?
Необычные звуки во время вызовов
© Dean Drobot
Если во время разговоров появляются щелчки или отдаленные голоса (или куски чьих-то голосов), проходящие через ваш телефон, это может быть признаком того, что вас прослушивают. Это не нормально для сегодняшних телефонов. Это ушло в прошлое и связано со старыми аналоговыми сетями.
Снижение емкости аккумулятора
© janulla / Getty Images
Еще одним признаком неисправного сотового телефона является снижение производительности батареи. Если мобильный телефон прослушивается, он записывает ваши действия и передает их третьей стороне. Это оставляет след в виде увеличенного использования батареи, и в результате батарея разряжается быстрее. Сотовый телефон также может постоянно записывать разговоры в комнате, даже если он находится в режиме ожидания.
Конечно же, это все ведет к быстрому разряду батареи. Вы можете проверить это, используя свою батарею в другом телефоне той же модели и сравнив результаты.
Читайте также: 14 простых способов ускорить работу вашего смартфона
Телефон показывает активность, когда вы его не используете
© sunabesyou / Getty Images
Ваш телефон издает шум или включается экран, когда вы его не используете? Вызовы и предупреждения о сообщениях должны быть тихими, когда он не используется. Ваш смартфон перезагружается без каких-либо причин? Если ответ ДА, значит, у кого-то есть удаленный доступ к вашему устройству.
Вашему телефону нужно много времени, чтобы отключиться
© Isabella Antonelli
Перед тем, как смартфон выключится, он должен закрыть все программы, которые он обрабатывает. Если ваш телефон передает данные чужому, ему понадобится больше времени, чтобы завершить тот или иной процесс. Если для отключения аппарату нужно больше времени, чем обычно, особенно после вызова, СМС, электронной почты или просмотра веб-страниц, он, возможно, отправляет информацию третьему лицу.
Как проверить телефон на прослушку
Температура батареи высокая
© DmitriMaruta / Getty Images
Какое-то время не играйте в игры и не используйте активно свой телефон. После этого прикоснитесь к нему со стороны батареи. Если вы почувствуете тепло, возможно, он тайно используется для передачи данных. Однако это не всегда является явным признаком слежки.
Читайте также: 10 мест, где НЕЛЬЗЯ держать свой телефон
Получение необычных сообщений
© VeryUlissa / Getty Images
Получаете ли вы странные текстовые сообщения, содержащие случайные числа или символы? Функция дистанционного управления шпионских программ отправляет секретные текстовые сообщения на ваш телефон, и в некоторых случаях это можно увидеть, особенно если программное обеспечение телефона работает неправильно. Если это случается регулярно, то на вашем телефоне возможно установлено приложение-шпион.
Увеличение объема использованных данных
© Natali_Mis / Getty Images
Некоторые из менее надежных приложений-шпионов используют дополнительные данные для отправки информации, собранной с вашего телефона, поэтому обратите внимание на любое необъяснимое увеличение ежемесячного использования данных. Более продвинутые шпионские программы существенно уменьшили количество использованных данных, и их почти невозможно обнаружить. Однако старые программы все еще можно обнаружить благодаря значительному увеличению объема месячного трафика.
Как обнаружить программу-шпиона на телефоне (Android и iOS)
Программа шпион для Андроид (Android)
© Kirillm / Getty Images
Шпионское ПО на Android можно обнаружить, заглянув в файлы на телефоне. Откройте «Настройки» – «Приложения» – «Управление приложениями» или «Запуск служб», и вы сможете обнаружить подозрительные файлы. Хорошие программы-шпионы обычно маскируют имена файлов, чтобы они не выделялись, но иногда они могут содержать такие термины, как spy, monitor, stealth и так далее. Некоторые из менее продвинутых программ по-прежнему довольно легко обнаружить.
Не волнуйтесь — если вы всего лишь ищете подтверждение наличия шпионского программного обеспечения, вы не нанесете ущерб телефону, но лучше не удалять неизвестные вам файлы. Если вы обнаружите подозрительное программное обеспечение, рекомендуется отнести ваше устройство тому, кто знает свое дело и может помочь объяснить наличие тех или иных программ.
Программа шпион для iPhone
© Marc Mueller / Pexels
Как правило, если у вас есть iPhone, и кто-то хочет установить шпионское ПО, им сначала нужно взломать ваш телефон. Эти уязвимости были обнаружены в прошлом, что позволило кому-то с доступом к сети, используемой устройством, загрузить значительное количество персональных данных. Эти пробелы были исправлены, но вы никогда не можете быть слишком уверенными в полной безопасности вашего устройства.
Иногда вы можете найти программное обеспечение на своем iPhone, о загрузке которого вы не помните. Вы можете проверить Apple store и посмотреть, есть ли там данное приложение. Если нет, скорее всего, ваш телефон был взломан.
Копаться глубоко в iPhone сложнее, чем в Android, но есть простой способ удалить с него шпионское ПО. Просто обновите программное обеспечение до последней версии через iTunes. Обновление удалит программу-шпиона и любую другую программу, установленную извне. Но, прежде чем делать это, обязательно создайте резервные копии важных данных на своем телефоне.
Прослушка мобильного телефона
© LeoWolfert / Getty Images
Возврат к заводским настройкам
Сброс телефона на заводские настройки, будь то Android или iPhone, приведет к удалению любого шпионского программного обеспечения, но опять же обязательно создайте резервные копии ваших данных, таких как контакты, фотографии и музыку, иначе вы их потеряете.
Если вы это сделаете, вам также понадобится надежный код доступа для предотвращения несанкционированного проникновения к вашему устройству в будущем. Для Android-устройств вы также можете установить приложение, такое как AppNotifier, который отправит вам по электронной почте уведомление, что все программы загружены на ваш телефон, предупреждая вас, если кто-то пытается сделать что-то, чего они не должны.
Вы только что обнаружили, что кто-то шпионит за вами?
Это может шокировать. Большинство жертв даже не подозревает, что такой вид программного обеспечения существует. Если вы обнаружили необычное поведение своего телефона, то, по крайней мере, стоит его проверить. Помните, сегодня существует множество очень мощных шпионских программ.
Не дайте злоумышленникам возможности похитить ваши пароли, фотографии и другие личные данные. Читайте в этой статье, как самостоятельно проверить мобильный телефон на опасные шпионские программы пользователям Андроид и Айфон. Мы расскажем о признаках заражения вредоносным софтом и перечислим простые способы борьбы с разными видами мобильных вирусов.
- Разновидности шпионских программ для Айфон и Андроид
- Признаки опасного софта на Андроиде и Айфоне
- Каким образом проверить смартфон на шпионские программы?
- Встроенная защита телефонов от шпионских программ
- Видео-инструкция
Разновидности шпионских программ для Айфон и Андроид
Существуют назойливые приложения, которые засоряют телефон рекламой. Некоторые из них снимают с людей деньги даже за случайное прикосновение к баннеру. Однако шпионские программы могут работать незаметно для пользователя, похищая информацию с его гаджета. Все зависит от качества софта.
Каким образом шпионские приложения оказываются у вас на телефоне:
- Опасные программы подселяются путем взлома в безобидный софт от других разработчиков.
- Шпионское ПО часто маскируется под программы с функцией «Родительский контроль». Установить такое приложение может любой человек. Никто не узнает, что у него нет детей. Или что следить он собрался именно за вами.
- Разработчики напрямую обманывают пользователей, хитростью вынуждая их установить «полезное» приложение. Иногда оно для прикрытия выполняет обещанные функции, а порой просто становится «мертвым грузом». При этом софт отправляет ваши данные сторонним лицам или используется для слежки.
Хорошее шпионское ПО может обнаружить только специалист. Однако некорректно будет считать, что каждая программа написана гениальным хакером. Многие приложения создаются новичками, детьми, студентами или не очень умными людьми. Их работы легко вычислить по глупому названию, изменениям в работе устройства Андроид или Айфон и другим косвенным признакам.
Признаки опасного софта на Андроиде и Айфоне
Часто пользователи начинают задумываться о заражении мобильного устройства, столкнувшись со следующими проблемами:
- Слишком быстрое снижение заряда батареи.
- Повышенный расход интернет-трафика.
- Появление рекламных сообщений в интерфейсе смартфона.
- Устройство работает медленно. Оно подолгу не реагирует на команды пользователя.
- Появляются панели, стартовые страницы и поисковики, которых человек не устанавливал самостоятельно.
- Наблюдаются неполадки при попытке зайти на защищенный сайт.
Если вы пользуетесь телефоном на базе Андроид, проверьте настройки устройства. Отключите параметр, разрешающий загружать приложения не из Google Play. Разработчики ОС Android не могут обеспечить 100% безопасности людям, устанавливающим на смартфоны ПО из посторонних источников, не принадлежащих компании Гугл. Поэтому рекомендуется избегать скачивания подобных программ.
Вам будет полезно ознакомиться с материалом: Как отследить ребенка по телефону.
Иногда люди находят приложение Cydia на своем телефоне или планшете от Apple. При этом они уверены, что не устанавливали его самостоятельно. Нужно понимать, что сам по себе софт Cydia не является вредоносным. Он лишь позволяет взломанным Айфонам скачивать программы с «левых» сайтов.
Каким образом проверить смартфон на шпионские программы?
Некоторые шпионские приложения очень легко обнаружить на Айфоне и Андроиде. Если вы пользуетесь рабочим смартфоном, то оно наверняка содержит специальную программу для слежки за вами. Это нужно для того, чтобы начальство могло контролировать корпоративное имущество.
Также с помощью простого осмотра списка приложений в телефоне можно увидеть, есть ли на устройстве программы «Родительский контроль». Следует также обратить внимание на софт «Couple Tracker». Это специальные программы, созданные для отслеживания возлюбленных.
Удаляйте на всякий случай приложения со словом «Spy» в названии. Вполне возможно, что вы имеете дело с не очень сообразительным злоумышленником.
Какие существуют способы проверить телефон с ОС Андроид или Айфон на наличие шпионских программ:
Способы проверки: | Пояснение: |
---|---|
Через компьютер. | Подключите телефон к ПК по USB. Чтобы отобразить память устройства в виде съемных дисков, выбирайте конфигурацию MTP. Затем проведите сканирование с помощью десктопных программ. |
Посредством специальных мобильных приложений. | Скачивайте их только из официального магазина Гугл Плэй. |
В онлайне. | Например, с помощью сервиса opentip.kaspersky. Однако этот способ позволяет проверять на шпионское ПО только отдельные файлы. |
Используйте для сканирования телефона программы, специально разработанные для борьбы с вредоносным ПО.
Например:
- Malwarebytes Security. Это известная программа, разработчики которой создали собственную страницу в магазине Google Play.
- Kaspersky Mobile Antivirus. Российский производитель антивирусного ПО Касперский также продвигает свои программные решения для смартфонов на площадке Гугл Плэй.
- Dr.Web Light. Еще один популярный создатель антивирусов Доктор Веб поможет просканировать ваш смартфон с помощью специального приложения. Отправляйтесь на страницу разработчика в Google Play, чтобы его скачать.
Самый простой метод борьбы со шпионским ПО на устройствах Андроид и Айфон:
- Скопируйте нужные вам файлы на посторонний носитель.
- Сбросьте операционную систему к заводским настройкам.
- Просканируйте антивирусом носитель.
- Снова загрузите файлы на свой телефон.
Периодически обновляйте антивирусы и проверяйте настройки. Устаревшая защита бесполезна. Также не забывайте проводить обновление операционной системы смартфона до последней версии. Защита современных Android может сравниться с решениями компании Apple.
Существуют также программы, проверяющие на добросовестность скачанные пользователем приложения. Например, Privacy Scanner из Google Store. Не все подобные программы работают безошибочно. Однако индустрия развивается. Со временем может появиться больше хороших сканеров.
Читайте также: Как закрыть приложение на Андроид.
Встроенная защита телефонов от шпионских программ
Для устройств на базе Андроид была создана технология Google Play Protect. Убедитесь, что она включена.
Что нужно сделать для проверки:
- Зайдите в приложение Плэй Маркет.
- Тапните на 3 горизонтальные черты. Они обозначают кнопку для перехода в меню.
- Нажмите на строчку «Play Защита».
- Перейдите в раздел «Настройки».
- Проверьте параметр «Сканирование приложений». Он должен быть включен.
Защита от компании Гугл периодически проверяет устройство на наличие шпионского ПО в автоматическом режиме. Также оно сканирует все приложения, которые вы пытаетесь установить.
Для пользователей Айфонов аналога Google Protect не существует. Потому что без взлома системы установить шпионское ПО на iPhone невозможно. Компания Apple тщательно проверяет все приложения в магазине App Store до и после их загрузки разработчиком.
Как вручную искать шпионские программы на Андроиде:
- Зайдите в «Настройки».
- Найдите раздел «Приложения» и откройте его.
- Тапните по кнопке «Запуск служб». Эта опция также может носить название «Управление приложениями».
- Поищите файлы сомнительного происхождения.
Если вы обнаружили подозрительные приложения, не торопитесь их удалять. Загуглите названия файлов. Возможно, это полезное ПО, без которого смартфон не будет нормально работать. Обратитесь в сервисный центр для прояснения ситуации.
Почистите кэш браузера. Удалив шпионское ПО, обязательно совершите еще одно сканирование с помощью антивирусной программы. На всякий случай поменяйте все пароли от аккаунтов.
Видео-инструкция
В видео будет подробно рассказано, каким образом проверить мобильный телефон на различного рода шпионские программы для операционных систем Андроид и Айфон.
На сегодняшний день существует огромное количество различных программ шпионов, которые скрытно устанавливают на телефон Андроид для тайной слежки за близкими или родными людьми. Однако, на каждый замок есть своя отмычка. И программа шпион не исключение – ее тоже можно «вычислить», если внимательно присмотреться к работе мобильного телефона. Речь идет именно о телефонах на базе Андроид, имеющих подключение к Интернету.
Чтобы вести скрытую слежку за телефоном без согласия владельца, нужно выбрать такую программу, которая никаким образом не повлияла бы на работу мобильного и никак себя не проявляла. Иначе, вместо тайной слежки за телефоном Вы получите самое малое — скандал. Для этого необходимо сначала узнать по каким признакам она себя «выдаст».
5 признаков как можно выявить программу шпион на телефоне Андроид:
1. «Тяжелые» программы достаточно сильно нагружают систему и будут «тормозить» работу мобильного — это непременно обратит на себя внимание.
2. Неоправданно быстро начала разряжаться батарея телефона и стал заканчиваться трафик Интернета.
3. Программы шпионы достаточно часто обнаруживаются при помощи обычного антивирусника и принимаются им за вредоносное ПО.
4. На телефоне появится новое приложение или в списке Меню, или во вкладке «Удалить приложение», или в «Настройках приложений». Самые «бездарные» могут выставить иконку на рабочий стол.
5. При скачивании данных (запись звонков, перехват сообщений, фотографий и т.д.) стрелки скачивания с Интернета будут активны – это рано или поздно заметит владелец телефона, что стрелки «моргают» в тот момент, когда он ничего не скачивает с Интернета.
По этим, на первый взгляд неуловимым, но верным признакам можно обнаружить программу шпион на мобильном телефоне. Поэтому, просмотрите все представленные в Интернете приложения для слежения за телефоном Андроид, узнайте их характеристики и обязательно почитайте отзывы реальных пользователей. Ведь качественная программа для слежки за телефоном Андроид должна быть: визуально незаметной, «своей» для антивирусника и легкой.
Незаметный шпион — это миф или реальность?
Действительно скрытый и незаметный шпион на мобильный телефон существует и это наша программа Vkur.Se.
1. «Весит» мало и никак не сказывается на работе мобильного телефона.
2. Не разряжает батарею телефона, так как управляется дистанционно и потребляет мало трафика.
3. Программа Vkur.Se не вредоносное ПО и поэтому антивирусники «проходят мимо».
4. Устанавливается непосредственно в системную папку и нигде не отражается. При ее установке можно задать программе любое имя – функция генерация бесплатно.
5. Время для скачивания данных можно при настройке программы установить по собственному желанию. Например, поздно ночью, когда владелец спит, или, наоборот в утренние часы, когда владелец телефона занят учебой, работой или домашними делами и не берет в руки мобильный.
Где скачать и как установить?
Программа удобна и проста в использовании, интерфейс на русском языке интуитивно понятен. Ее не сложно скачать, установить и настроить. В общей сложности на все это уйдет порядка 15 минут. Подробная пошаговая инструкция по установке и настройке программы Вкурсе показано на видео, находящееся внизу главной страницы, а также описано в Руководстве. Можно зайти на форум и прочитать комментарии людей, которые уже пользуются нашим сервисом.
Вы сможете перехватывать звонки, СМС-сообщения, переписку в мессенджерах и социальных сетях (ВКонтакте, Одноклассниках, Вайбере и Ватсаапе), делать по установленному временному интервалу скриншоты экрана, следить за тем на какие страницы в Интернете заходит владелец телефона, какие фотографии отсылает и получает, в какие игры играет. Можно удаленно управлять телефоном – включать и выключать микрофон и камеру, быть в курсе смены Сим-карты, при потере телефона очистить память и заблокировать телефон и многое другое (см. Возможности).
Возникли вопросы? Пишите нашим онлайн-консультантам!
Специалисты «Лаборатории Касперского» опубликовали информацию, что программа-шпион FinSpy научилась «читать» обычные и секретные чаты пользователей даже в таких, казалось бы, защищенных мессенджерах, как Telegram, WhatsApp и Signal. Одновременно с этим компания Google признала, что ее специалисты прослушивают команды пользователей голосовому помощнику. Более того, часть этих данных попала в открытый доступ, после того как один из сотрудников компании нарушил правила конфиденциальности. Журналисты Daily Storm выяснили, можно ли понять, что за вашим телефоном следят, и что делать, если вы стали жертвой такой слежки.
Итак, как понять, что за мной следят посредством моих гаджетов?
Все эксперты, с которыми удалось пообщаться Daily Storm, сходятся во мнении: однозначно определить, что вы стали объектом слежки со стороны собственного гаджета, который заразился вредоносным софтом, может только специалист.
Однако есть ряд признаков, которые могут косвенно указать на то, что вы стали жертвой шпионского ПО.
Вот только некоторые из них:
· ваш телефон неожиданно начал сам перезагружаться, иногда по несколько раз подряд;
· мобильное устройство сильно греется;
· неожиданно подскочил объем используемого гаджетом трафика;
· телефон без видимых причин стал быстро разряжаться.
Есть и совсем явные поводы задуматься: например, когда злоумышленники воруют ваши пароли и взламывают учетные записи в соцсетях или вам начинают приходить СМС-оповещения о том, что в ваш аккаунт пытались зайти с чужого IP из какой-нибудь далекой (или не очень) страны.
«Шпионские программы, такие как FinSpy, разрабатываются с прицелом на то, чтобы их было очень сложно обнаружить. Чтобы понять, что устройство скомпрометировано, необходимо обладать специальными навыками: например, нужно суметь отследить, что гаджет соединяется с определенными адресами, которые не являются стандартными для операционных систем.
Нужно смотреть, какие приложения непосредственно установлены в системе, какие файлы модифицированы и так далее. Есть специальные инструменты, по которым человек, который в этом разбирается, может понять, что устройство заражено. А обывателю, наверное, просто стоит установить антивирусное решение для мобильных устройств, что, в принципе, сейчас для телефона на операционной системе Android обязательно», — рассказал Daily Storm старший антивирусный эксперт «Лаборатории Касперского» Сергей Ложкин.
Технический директор и основатель «Роскомсвободы» Станислав Шакиров пояснил, что факт наличия на устройстве шпионского ПО можно определить путем установки софта, который либо сканирует входящий и исходящий трафик и пытается разобраться, нет ли лишних соединений, либо анализирует запущенные в системе процессы. Что касается косвенных признаков, они могут сигнализировать о проблеме, но не указывают на нее однозначно. «Если речь идёт о FinSpy, которая читает переписку, она, условно говоря, потребляет энергию и трафик примерно как Telegram. То есть она не будет включать ничего, что сжирало бы батарею и трафик. Поэтому по косвенным признакам ее обнаружить невозможно», — сказал Шакиров.
В лаборатории кибербезопасности Group-IB Daily Storm подтвердили факт существования шпионского софта, обнаружить который, не будучи специалистом, невозможно. «В случае с использованием шпионской программы Pegasus, которая проникала через уязвимость в старых версиях мессенджера WhatsApp, обычному пользователю выявить заражение невозможно. Удалить зараженный вирус можно, только осуществив полную перепрошивку смартфона (сброс до заводских настроек не работает), — это касается и Android, и iPhone. Что касается банковских троянов и финансового фрода, то часто о них узнают слишком поздно — когда деньги уже были украдены», — сообщил Daily Storm заместитель руководителя лаборатории компьютерной криминалистики Group-IB Сергей Никитин.
Еще драматичнее проблему обрисовал Daily Storm основатель компании Dr.Web Игорь Данилов: «Человек никак не сможет определить, есть ли на его телефоне шпионское ПО. Могут быть разные программы: вшитые в телефон и установленные. И если в телефон внедрена хорошая программа, он не будет ни греться, ничего. Так человек и будет ходить со своим телефоном, компьютером или планшетом».
Какую информацию о вас может узнать шпионский софт?
Если совсем вкратце, то абсолютно любую. Да, и секретные чаты тоже.
Существуют шпионские программы, которые получают полный доступ к телефону. Вредонос может перехватывать все данные, которые вводятся с клавиатуры, делать скриншоты и снимки экрана любых чат-программ… все, что вы вводите и читаете с экрана. Не важно, секретный или не секретный чат: злоумышленник может делать с вашим телефоном абсолютно все, что можете делать с ним вы. Писать звук они тоже могут.
Кто и для чего все это делает?
Основная мотивация киберпреступников — конечно, деньги. «Этим занимаются в первую очередь киберпреступники с финансовой мотивацией. Есть группировки, которые занимаются кибершпионажем: им не так важна финансовая информация, которая есть у пользователя на устройстве, им важно просто следить за ним, получать доступ к его служебным данным, научно-техническим разработкам либо его приватным фотографиям и другой информации, чтобы потом использовать их для шантажа. Здесь широкое поле для деятельности киберпреступников, чем они и занимаются», — пояснил представитель «Лаборатории Касперского». При этом Сергей Ложкин отметил, что кибершпионских программ — меньшинство по сравнению с теми же банковскими троянами.
В лаборатории Group-IB сообщили, что подобные программы также используются криптомайнерами. Софт в фоновом режиме «смотрит» ролики и накручивает просмотры.
По словам Станислава Шакирова, «самое критичное — воровство банковской информации, шифрование диска с целью шантажа и фишинг, когда у пользователя воруются логины и пароли». Причем при помощи подобных приложений злодеи научились обходить даже двухфакторную аутентификацию.
«Есть и другой способ — когда гаджеты заражаются троянами, которые просто ходят на определенные сайты с целью DDoS-атак, — это ботсеть. Так называемая command and control софтина заливается на гаджет и по указке злоумышленника отправляет его на определенный сайт. Когда хакеру приходит запрос на DDoS-атаку, он посылает на все устройства, где установлена такая программа, сигнал «зайти одновременно на такой-то сайт» — и сайт падает под нагрузкой 10, 100 тысяч или миллиона устройств. На этом тоже зарабатывают деньги», — объяснил основатель общественной организации «Роскомсвобода».
Однако скоро такая практика уйдет в прошлое. «Вскоре такие атаки будут делаться через интернет вещей, потому что никто не меняет пароли на всяких розетках и кофеварках и никто не заморачивается, как это работает», — заявил Станислав Шакиров.
Серьезные игры
Есть и еще одна цель у подобных приложений — шпионаж на государственном уровне или в политических целях.
«Это уже точечные штуки. Этим могут заниматься спецслужбы либо это может быть промышленный шпионаж. Есть дешевые методы, такие как тот же FinSpy. Есть дорогие: например, покупать «уязвимости нулевого дня», — рассказал Станислав Шакиров.
«Уязвимость нулевого дня», или Zero Day уязвимость, — ошибка в программе или операционной системе, про которую не знает разработчик. Такая ошибка позволяет удаленно заразить устройство вредоносным ПО и используется хакерами до того момента, пока разработчик не обнаружит и не устранит ее.
«Существует черный рынок, где тусуются хакеры, которые занимаются взломом всего подряд. Им хочется заработать денег. На этих же форумах тусуются представители спецслужб, которые эти «уязвимости нулевого дня» покупают и могут ломать тех, кто им интересен. В основном речь идет действительно о «плохих парнях» — типа террористов или преступников, но точно так же все спецслужбы всех стран мира «ломают» оппозиционеров», — сказал представитель «Роскомсвободы».
«Для продажи «уязвимостей нулевого дня» есть даже определенные компании. Например, в Израиле есть фирма под названием NSO Group — это выходцы из моссадовских кибервойск. Они сделали коммерческую компанию и различным государствам продают набор этих Zero Day уязвимостей через одобрение правительства Израиля. А дальше эти государства, помимо террористов, ловят политических оппонентов. Недавняя история, когда убили саудовского журналиста в турецком посольстве, была осуществлена после продажи уязвимостей Саудовской Аравии. Используются ли продаваемые израильтянами «уязвимости нулевого дня» российскими спецслужбами, неизвестно. Известно, что напрямую в Россию они ничего не продавали. Но какая-нибудь Саудовская Аравия, купив это для себя, гипотетически может аутсорсить это другим спецслужбам», — сообщил Станислав Шакиров.
Основатель компании Dr.Web Игорь Данилов также считает, что за простыми гражданами следят государства и корпорации. «Информация о всех людях нужна всем государствам: и нашим секретным службам, и китайским, — всем нужна. Они все следят за нами. И «ВКонтакте», и так далее — все следят. Социальные сети для чего нужны? Для того чтобы следить за пользователями», — указал Данилов.
Причем иногда шпионское ПО ставится на мобильные устройства прямо на заводах-производителях, утверждает эксперт.
«Почему американцы выгнали отовсюду Huawei? Потому что они ставили на свои телефоны всякие плохие… Подробнее я рассказать не смогу, на телефон ставится программное обеспечение, которое следит за пользователем. Они слушают разговоры, перехватывают сообщения, СМС и все, что вы делаете на телефоне, — все перехватывают. Я не знаю, что там было реально с Huawei, но американцы их поймали на том, что у них были разработки против американцев. И они запретили в свои магазины и так далее… Google запретила с ней сотрудничать Huawei. Поэтому он может сейчас вылететь с рынка. Он пытается с нами заключить договор, чтобы мы его продавали, но не знаю, зачем нам этот Huawei нужен. Были и другие производители замечены. И ATM шли с установленным на заводах ПО», — заявил Данилов.
Как вредоносный софт попадает на телефоны?
Вредоносный софт может оказаться на вашем мобильном устройстве либо удаленно, если вы скачаете зараженный софт напрямую или нажмете на зараженную ссылку, либо если ваш телефон окажется непосредственно в руках злоумышленника.
«iPhone, если на нем не было джейлбрейка, безопаснее Android по той причине, что в нем нельзя скачивать все подряд. Зараженные приложения не могут влезть в операционную систему. Устройства на Android более подвержены заражению, так как на них можно ставить все что угодно. Как следствие, все и ставят все что угодно, это заносит вирусы. Там может быть такое, что приходит СМС, пользователь ткнул на нее, и пошло-поехало. Это вопрос бизнес-модели: часто люди выбирают Android именно потому, что там можно делать все что угодно», — сказал Станислав Шакиров.
По словам представителя «Роскомсвободы», большинство вирусов пишется под Android и Windows в связи с архитектурными особенностями систем. «Статистика по заражаемости мне неизвестна, но она логически следующая: если ты соблюдаешь информационную гигиену, ты не заражаешься. Если ты ее не соблюдаешь, ты сто процентов заражаешься», — отметил он.
Аналогичного мнения придерживается представитель «Лаборатории Касперского»: «iPhone гораздо лучше защищен, и возможность заражения его удаленно — на порядки ниже, чем возможность заражения того же Android-устройства. Чтобы заразить iPhonе подобными кибершпионскими приложениями, нужно иметь «уязвимость нулевого дня», но найти такие уязвимости крайне сложно, и стоит это достаточно дорого. А так, нужно иметь физический доступ к телефону, причем устройство должно было быть подвергнуто джейлбрейку, и тогда можно установить что угодно и куда угодно»
Сергей Ложкин отметил, что удаленное заражение iPhone осуществить гораздо проще, если телефон был подвергнут джейлбрейку, то есть взломан.
По словам представителя «Лаборатории», для установки вредоносных приложений на телефон зачастую используется следующая схема: «Создается приложение — мобильная игра, что-то музыкальное — не важно. Функционал у приложения может быть любой. Причем это приложение может быть вполне рабочим. Его различными способами пытаются раскрутить, сделать ему рекламу. Такие программы успешно проходят модерацию в маркете, в том же Google Play. Через определенное время киберпреступники его модернизируют, изменяют его функционал на вредоносный, и в виде апдейта приложение, которое изначально было абсолютно легитимным, неожиданно становится вредоносным. Другой способ — если есть уязвимость в программном обеспечении: можно послать картинку, сообщение или вредоносную ссылку, на которую пользователь перейдет, и если есть уязвимость в операционной системе, в том же Android, она будет проэксплуатирована, и ему удаленно закачается то же вредоносное приложение».
Магазины приложений как основная лазейка
Скачать вредоносное приложение на смартфон, как оказалось, проще простого: специализированные маркеты хоть и относительно защищены от вредоносного программного обеспечения, но глобально имеют достаточно высокий процент уязвимости.
Компания Positive Technologies, противодействующая киберугрозам, недавно провела исследования безопасности приложений на двух основных магазинах для iOS и Android: App Store и Google Play. Результаты оказались не слишком приятными: 43% приложений в Google Play и 35% приложений в App Store подвержены критическим уязвимостям.
И дело тут не в том, что приложения попадают в маркеты уже зараженными, — такое едва ли возможно, учитывая, что все они проходят модерацию со стороны обеих платформ.
Сергей Ложкин — старший антивирусный эксперт «Лаборатории Касперского», подчеркнул, что изначально приложения попадают в магазины вполне легитимными и безопасными, но впоследствии могут трансформироваться в опасные.
«Через определенное время киберпреступники его могут модернизировать, изменить функционал. Приложение, которое когда-то было полностью легитимным, становится вредоносным», — объяснил Ложкин.
Одним из признаков, по которым можно вычислить подобное ПО, — невысокий рейтинг и небольшое количество скачиваний. Однако тут многое зависит как раз таки от маркета, с которым все может быть не так уж и просто.
Многие наверняка никогда и не пользовались ничем, кроме привычных App Store или Google Play, но на рынке существуют также и довольно крупные и популярные альтернативные магазины вроде Amazon Appstore, Opera Mobile Store, SlideME или того же Яндекс.Store.
Amazon и «Яндекс», например, проводят активную премодерацию и проверку на наличие вредоносного кода. SlideME, в свою очередь, проверяет только каждое третье приложение. Но это еще не самый плохой сценарий.
Существует еще так называемая альтернативная альтернатива с более мелкими и совсем слабо регулируемыми магазинами. Шанс подцепить зараженное ПО на таких платформах еще выше.
«Мониторить неофициальные маркеты очень сложно, хоть это и делается, но отслеживать среди миллионов приложений именно вредоносное — задача не из легких», — продолжил Ложкин.
Одни из самых проблемных магазинов в это смысле — китайские. За последнее время на азиатском рынке то и дело выявляют опасные приложения.
Так, через ресурс 9Apps, который принадлежит китайской компании Alibaba Group, было заражено порядка 25 миллионов смартфонов по всему миру.
Пострадали пользователи Android, которые скачивали различные приложения, например фоторедакторы или игры, в которых был зашит вредоносный код под названием «Агент Смит». Важно, что в этом случае принцип «мало скачиваний, низкий рейтинг» не работал: все ПО имели высокий рейтинг и подозрений не вызывали.
«Агент Смит» маскировался под иконки WhatsApp или одного из браузеров. При активации их пользователями в программах появлялось большое количество навязчивой рекламы.
Вирус, однако, пошел дальше: опасные приложения с «агентом» чуть позже были выявлены и в официальном Google Play.
В этом смысле App Store ведет более жесткую политику по сравнению с основным конкурентом. В конце 2018 года Apple вычистила 718 приложений из китайской версии магазина.
Проблемой стала даже не какая-то конкретная категория, а в целом политика китайских разработчиков ПО, которые не желали согласовывать с Apple обновления своих приложений, напрямую предоставляя их своим пользователям.
Помимо того что это противоречило регламенту, такие действия представляли собой угрозу безопасности: не имея возможности проверить обновление, App Store фактически пускал бы в свой магазин неизвестно что с непонятными последствиями.
Именно поэтому Apple приняла такое радикальное решение и выдворила с платформы всех нарушителей, чтобы избежать дальнейшей эскалации порочной практики.
Глобально ситуация с китайскими приложениями выглядит довольно пугающе.
Израильские специалисты по кибербезопасности из Check Point весной этого года выкатили целый обзор, как по рынку КНР, так и по Google Play, где сообщили о том, что только за последнее время вредоносное ПО скачали более 250 миллионов раз.
За период исследований эксперты обнаружили сотни опасных приложений, которые не только атаковали пользователей назойливой рекламой, но и похищали персональные данные.
Например, вредоносный код SimBad был замаскирован аж в 210 играх-симуляторах. Он заполнял приложение большим количеством рекламы, влияя на скорость работы телефона. При этом удалить приложение было крайне сложно.
Более того, данное ПО могло само по себе открывать Google Play, 9Apps или браузеры и скачивать различные вредоносные файлы.
Пострадали пользователи и от приложений, которые были заточены на сбор личной информации. В основном скачивание происходило с популярных китайских маркетов Tencent MyApp, Wandoujia, Huawei AppGallery и Mi Store от Xiaomi.
По мнению Check Point, злоумышленники пользовались тем, что разработчики спешили загрузить приложения в магазины без дополнительных проверок безопасности.
К сожалению, чтобы магазин имел возможность выявить вредоносное приложение, от него так или иначе должны пострадать пользователи. Ложкин отметил, что, как правило, на обнаружение может уйти как несколько часов, так и несколько дней.
С точки зрения Google Play — ресурс за последние годы сделал многое, чтобы максимально ограничить поступление нежелательного ПО на свою платформу, но при этом вопрос безопасности по большей части все еще зависит от самого пользователя.
Руководитель группы исследований безопасности мобильных приложений Positive Technologies Николай Анисеня в комментарии для Daily Storm указал, что владельцы смартфонов всегда должны помнить: 100% защиты от опасных приложений не бывает, но у каждого есть возможно снизить возможности киберпреступника.
«Не повышайте привилегии на смартфонах. Это отключает механизмы защиты данных. Не устанавливайте приложения, требующие слишком много разрешений (Android, iOS), проводите ревизию выданных разрешений и отзывайте их — либо удаляйте приложения (Android)», — посоветовал Анисеня.
Не стоит доверять и сторонним магазинам мобильных приложений. Подозрительные программы (например, якобы «взломанные» бесплатные версии коммерческих приложений) могут содержать вредоносный код.
Что делать, если я знаю, что мой телефон заражен шпионским софтом?
Большинство экспертов сходятся во мнении, что для избавления от вредоносов необходимо вернуть устройство к заводским установкам.
«Способов, которые действительно помогут, немного, и они затратны, потому что надо полностью уничтожить все, что было на телефоне, то есть обновить операционную систему и с нуля использовать телефон. Это для пользователей сопряжено с определенными трудностями: нужно резервировать все, что было, — данные, различными программами для бекапа копировать — либо вручную переносить все данные и потом заново устанавливать все приложения, заново устанавливать информацию на телефон», — сказал Сергей Ложкин.
В лаборатории кибербезопасности Group-IB рекомендуют регулярно обновлять операционную систему, не загружать приложения из недостоверных источников, не переходить по ссылкам, которые вам присылают.
«Если гаджет не обновляется и его поддержка завершена производителем — это повод его сменить. Если у вас есть серьезные сомнения по поводу заражения, рекомендуется сделать полный сброс устройства и настроить его как новое, устанавливая только проверенные приложения из официального магазина приложений», — посоветовал Сергей Никитин.
В то же время все эксперты рекомендуют действовать превентивно и своевременно устанавливать антивирусные программы, особенно на устройства на базе Android.