Статьи

Что такое stalkerware приложения и как они влияют на работу Android-смартфона

За последние годы появилось немало нового шпионского ПО, отслеживающего пользовательскую активность. И если раньше главную опасность представляли в основном spyware и malware приложения, то теперь к ним прибавились и stalkerware.

Но что именно они делают и почему их основная цель Android устройства? Далее мы подробно расскажем, что такое stalkerware, как его обнаружить и чем оно отличается от обычных шпионских приложений.

Что такое stalkerware приложения

Stalkerware — это тип вредоносного ПО, которое записывает пользовательские данные, а затем передает их третьему лицу. Как правило, такие приложения действуют незаметно для жертвы. Именно по этой причине они нарушают политику конфиденциальности данных и на законных основаниях считаются вирусным ПО.

Stalkerware приложения могут отслеживать различные типы данных. Например, передавать SMS-сообщения или географическое местоположение жертвы. Обычно это зависит от целей сталкинга. При этом некоторые приложения могут действовать комплексно, отслеживая всю поступающую на смартфон информацию.

Чем stalkerware приложения отличаются от другого шпионского ПО

Если вам приходилось сталкиваться с шпионским ПО (spyware или malware), то скорее всего описание stalkerware приложений кажется вам чем-то знакомым. И на это есть ряд причин. Stalkerware может также включать в себя клавиатурные шпионы и другие вредоносные программы. Так чем же отличается stalkerware от другого шпионского софта?

Главное отличие в том, что шпионское ПО проникает на устройство жертвы под видом легального приложения и отправляет данные неизвестному вредоносному агенту. Stalkerware приложения открыто рекламируют свой функционал потенциальным клиентам, а после установки на смартфон жертвы, отправляют ее данные на указанный «сталкером» (клиентом) адрес электронной почты.

Как вы уже догадались, stalkerware приложения устанавливаются не жертвой, а человеком, который хочет осуществлять за ней слежку. В этом и заключается главное отличие между шпионским ПО и stalkerware. Например, spyware и malware приложение жертва может установить на свой смартфон самостоятельно, совершенно случайно, в то время как stalkerware софт устанавливают на чужое устройство, с определенной целью.

Чаще всего stalkerware приложениями пользуются люди, которые не доверяют своим любовным партнерам. Например, чтобы проверить супруга на верность. В таком случае могут отслеживаться SMS-сообщения, история браузера, электронная почта или географическое местоположение. К stalkerware софту можно отнести и программы для родительского контроля.

Как stalkerware приложения попадают на Android смартфоны

И все-таки, почему stalkerware приложениям подвержены именно пользователи Android-устройств? Еще в июле портал Z6Mag рассказал о том, как Google удалила из Play Маркета семь stalkerware приложений. Причем каждое было нацелено на определенную аудиторию. Приведем их список ниже:

  • Track Employees Check Work Phone Online Spy Free
  • Spy Kids Tracker
  • Phone Cell Tracker
  • Mobile Tracking
  • Spy Tracker
  • SMS Tracker
  • Employee Work Spy

К сожалению, это не первый случай, когда Google удаляет из Play Маркета вредоносные приложения со «вшитым» шпионским ПО. Именно по этой причине пользователи Android-устройств чаще других становятся жертвами незаконной слежки.

Что именно делают stalkerware приложения

Несмотря на то, что Google удалось найти и удалить большую часть stalkerware приложений из Play Маркета, их все еще можно встретить на просторах сети интернет. Чтобы получить более ясное о них представление, предлагаем вам подробнее ознакомиться с несколькими примерами из тех, что уже были заблокированы Google.

SMS Tracker

Чаще всего узнать о том, что делает приложение, можно из его названия. Например, SMS Tracker отслеживает СМС-сообщения. Но если бы вы внимательнее прочитали его описание (которое было в Play Маркет до удаления), то сразу бы поняли, что это далеко не весь перечень отслеживаемых данных.

SMS Tracker позиционировался разработчиками в качестве средства для родительского контроля. Его можно было установить на смартфон ребенка, после чего на указанный при регистрации email приходил подробный отчет: история браузера, входящие и исходящие SMS-сообщения, журнал звонков, географическое местоположение.

Employee Work Spy

Employee Work Spy работал по такому же принципу, что и SMS Tracker. Однако позиционировался разработчиками немного иначе — в качестве приложения для слежки за подчиненными. Поэтому чаще всего его устанавливали именно на корпоративные смартфоны.

По заверению разработчика, Employee Work Spy позволяло следить за продуктивностью подчиненных, избегать возможных утечек информации и, как ни странно, возможного шпионажа со стороны конкурентов. В отличие от других подобных приложений, Employee Work Spy должен был извещать владельца смартфона о своей работе, однако на деле этого не было.

Истинные цели stalkerware приложений

Как вы уже могли заметить, чаще всего у stalkerware приложений благие намерения и они не ставят перед собой целью украсть чужие личные данные или навредить кому-либо. Нередко разработчики и вовсе умудряются позиционировать подобное ПО в качестве дополнительной защиты.

Несмотря на пользу, который подобный софт должен нести, методы, которыми пользуются эти приложения, нисколько не этичны. Кроме того, они полностью нарушают политику конфиденциальности данных. Именно по этой причине stalkerware приложения и получили ярлык вредоносного или вирусного ПО.

Как маскируются stalkerware приложения

Все stalkerware приложения отлично маскируются, поэтому на них невозможно наткнуться случайно. Если вы увидите на экране ярлык с названием «SMS Tracker», то сразу же его удалите. Поэтому такое ПО работает немного иначе, чем обычные вирусы.

Сразу после установки, приложение загружает на смартфон жертвы дополнительные инструменты шпионажа, которые работают в фоновом режиме, а затем уничтожает все видимые следы. Из-за этого так сложно понять, что устройство заражено вредоносным ПО.

Какие устройства подвержены Stalkerware приложениям

К сожалению, stalkerware приложения встречаются не только на Android смартфонах. В теории такое ПО может быть установлено на любое устройство, где есть возможности для загрузки сторонних программ. Например, его нередко устанавливают и на корпоративные персональные компьютеры, для контроля подчиненных.

Яркий пример такого ПО — FlexiSpy. Это stalkerware софт, который предлагал ревнивым супругам услуги слежки за мужем или женой. Причем по заявлению разработчика, программу можно было установить как на персональный компьютер, так и на телефон.

Как удалить Stalkerware приложение

Главная проблема stalkerware софта в сложности обнаружения — оно не отображается в списке установленных программ. Шпионские инструменты, которые и осуществляют непосредственную слежку, работают в фоновом режиме, незаметно для жертвы.

К сожалению, если вы пользуетесь обычными антивирусными программами, которые не нацелены на обнаружение stalkerware приложений, то сканирование системы не даст никаких результатов. Именно по этой причине необходимо использовать тот софт, который умеет определять stalkerware. Например, Kaspersky.

Если вы хотите полностью очистить устройство от шпионского ПО, то лучше всего произвести сброс до заводских настроек. Разумеется, что для многих это может быть проблематично. Ведь в случае сброса будут удалены все пользовательские данные, часть информации придется переносить на облачные хранилища, а затем долго восстанавливать. И все-таки, это самый надежный способ избавления от программ-шпионов.

Как только вы убедитесь, что stalkerware приложение удалось полностью удалить с телефона, обязательно установите на него пароль или измените существующий на более надежный. Это должно обезопасить мобильное устройство от повторного заражения.

Защита смартфона от Stalkerware приложений

Stalkerware — не совсем обычный вирус, работа которого полностью противоречит политике конфиденциальности данных. Несмотря на то, что единственно верного способа убедиться в том, что устройство было заражено подобным шпионским ПО нет, вы все равно можете осуществить ряд профилактических мер, которые помогут очистить телефон. Для этого достаточно произвести сброс до заводских настроек или воспользоваться антивирусом, который специализируется на обнаружении именно stalkerware приложений.

Источник: www.makeuseof.com

Комментировать