Как найти шпионскую программу на телефоне iphone

Вы, скорее всего, уже слышали об опасном шпионском ПО Pegasus, которое позволяет третьим лицам получать доступ к переписке, сообщениям и контенту на зараженных смартфонах и планшетах Apple. Масштабное исследование организации Amnesty International позволило выявить такое программное обеспечение на смартфонах более 50 тысяч журналистов и политических деятелей в разных странах.

Эксперты и аналитики после этого ополчились против Apple, обвиняя компанию в намеренном создании потенциально опасных уязвимостей, которые можно использовать для взлома и слежки за смартфонами на базе iOS. Представители компании разработчика данного ПО подтвердили факт сотрудничества с правительствами некоторых стран и заявили, что простым пользователям айфонов ничего не угрожает.

С другой стороны никто точно не знает, как могут использовать данное ПО его покупатели и чьи именно гаджеты они могут заразить для удаленного сканирования и слежки. Даже в Apple попытались всячески успокоить покупателей яблочной техники, но неприятный осадок и разного рода опасения после таких скандалов остаются.

Как работает Pegasus и подобное ПО

После многочисленных скандалов вокруг сливающих данные пользователей мессенджеров и социальных сетей разработчики были вынуждены закрыть ряд дыр и уязвимостей, которые чаще всего использовались третьими лицами для слежки и удаленного сбора данных.

После этого, нуждающиеся в новых возможностях шпионажа организации, обратили свой взор на израильскую компанию киберразведки NSO Group. Самой передовой технологий компании на данный момент является программное обеспечение Pegasus. Оно позволяет удаленно получать практически полный доступ к зараженным гаджетам.

Система перехватывает нажатие кнопок виртуальной клавиатуры (передавая все введенные жертвой данные), может передать любой контент со смартфона и даже удаленно активировать микрофон или камеру.

Разработка Pegasus ведется более пяти лет, создатели ПО вынуждены искать все новые обходные пути и дыры после каждого обновления iOS и Android. За это время утилита из простого “трояна” эволюционировала в настоящее шпионское ПО.

Если изначально утилита пыталась перехватить передаваемые и получаемые смартфоном данные, а затем по возможности расшифровывала их, то сейчас она может полностью управлять системой с правами суперпользователя со всеми вытекающими последствиями.

Раньше для активации вредоносного кода было необходимо спровоцировать цель. Пользователь смартфона должен был самостоятельно перейти по нужной ссылке из письма или сообщения. Для этого придумывали все более изощренные способы обмана и трюки. Так, например, устройство жертвы долго атаковали спамом, а затем резко предлагали отписаться от него по ссылке.

Со временем пользователи перестали реагировать на такие раздражители, делая невозможным запуск вредоносного кода на смартфоне. Разработчики смогли преодолеть этот барьер и сделали так называемый эксплойт без клика.

Такой способ взлома возможен без участия конечного пользователя и опирается исключительно на уязвимости служб обмена сообщениями. По данным Amnesty International, заражение вирусом Pegasus возможно через Gmail, Facebook, Viber, WhatsApp, WeChat и даже фирменные сервисы Apple – FaceTime и iMessage.

Аналитики утверждают, что количество уязвимостей с каждым годом только увеличивается. Происходит это из-за усложнения сервисов и добавления в них новых фишек. Такой подход позволяет хакерам найти еще больше дыр для активации вредоносного кода, чем в старых и медленно развивающихся сервисах.

За созданием ПО подобного Pegasus стоят большие деньги. За 2020 год компания NSO Group отчиталась об официальной прибыли в размере $243 млн.

Можно ли обнаружить вредоносное ПО на iPhone

Специалисты по кибербезопасности организации Amnesty International не первый год изучают работу Pegasus и других подобных вирусов. Они проверяют зараженные смартфоны жертв и анализируют способы попадания шпионского ПО в операционную систему.

Подобный анализ позволил обнаружить сходства во время фиксации вредоносных процессов, которые могут быть по-разному замаскированы в системе, но в итоге действуют одинаково. Специалисты подтвердили, что весь вредоносный код имеет стороннее происхождение и не является частью приложений или системных файлов.

Все это позволило разработчикам Amnesty выпустить набор ПО для обнаружения вируса на любом смартфоне. Система сканирует резервную копию гаджета или дамп операционной системы, пытаясь найти известные “хвосты” вируса Pegasus или других вредоносных программ на его основе.

Если будет найдено хоть одно сходство с базой уже известных частей кода Pegasus, система подтвердит наличие заражения. Предоставленный набор утилит распространяется на GitHub и имеет открытый исходный код. Однако, утилиты запускаются и работают в терминальном режиме, что делает использование ПО сложным и недоступным для большинства пользователей.

Как узнать, заражен ли ваш iPhone

К счастью, на помощь пришли разработчики давно известного стороннего файлового менеджера для iPhone – iMazing. В обновлении 2.14 они добавили возможность сканирования iPhone или iPad для обнаружения вируса Pegasus или другого ПО на его основе.

Разработчики использовали предложенный Amnesty International алгоритм, но при этом упаковали его в простой и понятный интерфейс вместо сложной терминальной настройки и ручного ввода команд.

Приложение iMazing платное, но часть фишек, анализ заражения вирусом Pegasus в том числе, доступны бесплатно. Сейчас расскажем, что нужно сделать для обнаружения вредоносного ПО.

1. Скачайте пробную версию приложения iMazing с сайта разработчика. Доступны версии для macOS и Windows.

2. Подключите iPhone к компьютеру при помощи кабеля и разблокируйте его.

3. В приложении iMazing найдите раздел Поиск шпионского ПО.

4. Запустите режим сканирования и следуйте инструкциям на экране.

Внимание! iMazing не может защитить iPhone от заражения шпионским ПО. Приложение лишь обнаруживает признаки наличия заражения. Положительные результаты сканирования не могут на 100% гарантировать отсутствие вредоносного ПО на вашем iPhone.

Данный способ сканирования полностью безопасен. Использовать его можно бесплатно и анонимно. Для загрузки тестовой версии приложения не требуется регистрации или создания учетной записи.

Проверка осуществляется локально на вашем компьютере и данные не передаются на сервера iMazing.

Подключение к сети для прохождения проверки необходимо исключительно для актуализации базы IOC (индикаторов компрометации) и расшифровки сокращенных ссылок, под которыми может маскироваться вредоносное ПО.

Подробнее о конфиденциальности пользовательских данных при работе с iMazing можете прочитать здесь.

Что делать в случае заражения iPhone

Простого и быстрого способа очистить iPhone от вируса Pegasus на данный момент не существует. В случае с Pegasus вредоносный код маскируется под системные файлы и не может быть идентифицирован и удален каким-либо программным обеспечением.

Избавиться от шпионского кода можно только полной перепрошивкой гаджета. Инструкция по полной переустановке iOS доступна на нашем сайте.

После загрузки чистой iOS на смартфоне не будет вредоносного кода, но никто не застрахован от повторного заражения. Тем более, что осуществить его можно удаленно без какого-либо участия с вашей стороны.

Для максимальной безопасности рекомендуется регулярно обновлять iOS и установленные приложения, чтобы сразу же получать “заплатки” от разработчиков для найдённых уязвимостей.

1 Звезд2 Звезды3 Звезды4 Звезды5 Звезд (38 голосов, общий рейтинг: 4.39 из 5)

🤓 Хочешь больше? Подпишись на наш Telegram.

undefined

iPhones.ru


Большой брат следит за вами?

  • Apple,
  • iOS,
  • iPhone,
  • Безопасность,
  • защита,
  • Это интересно,
  • это полезно

Артём Суровцев avatar

Артём Суровцев

@artyomsurovtsev

Люблю технологии и все, что с ними связано. Верю, что величайшие открытия человечества еще впереди!

Как найти и устранить шпионское ПО на iPhone

Все еще думаете, что iOS неуязвима? Это не так. Рассказываем, как защитить iPhone и не стать жертвой слежки и вымогательств.

Шпионы могут попадать и на устройства Apple, чаще всего — через уязвимости операционной системы. К примеру, компании Cellebrite и Grayshift используют такие баги, чтобы обойти защиту устройства. Эти фирмы не раскрывают свой принцип действия, но просят $15 000 за разблокировку айфона. Злоумышленникам достаточно утилиты для удаленного управления: после снятия защиты они могут без проблем установить на устройство приложения для слежки.

Существует три способа обнаружения атак на iOS: первый связан с распознаванием джейлбрейка — проведенных манипуляций с основной системой. Второй базируется на анализе потока данных, а при третьем сравнивается использование данных.

В первом случае вам понадобится приложение Lookout, Mobile Security, доступное бесплатно в магазине App Store. Эта утилита проверяет, не подвергалось ли устройство джейлбрейку, который, как правило, необходим для установки шпионского ПО.

Вторым способом распознавания будет анализ трафика. Воспользуйтесь утилитой Mitmproxy. Также обязательно установите сертификат от Mitmproxy, чтобы иметь возможность просматривать и зашифрованную информацию. Удалите сомнительные приложения и заново скачайте их из App Store.

Проверка расхода трафика

Если ничего обнаружить не удалось, но подозрения, что на вашем устройстве орудует шпионское ПО, остались, можно проанализировать и использование данных. Для этого сравните статистику расхода с вашего устройства со значением в счете за мобильную связь. Разница не должна превышать 100–200 Мбайт. Иной результат может означать, что какое-то приложение пересылает данные в фоновом режиме, втайне от самого телефона.

В iOS вы найдете такую статистику через «Настройки | Сотовая связь». Рядом с «Текущим периодом» вы увидите количество использованных мегабайтов. Теперь просмотрите соответствующую информацию в распечатке вашего оператора связи. Если разница в цифрах существенная, следует исходить из того, что какое-то шпионское приложение скрытно передает данные, не спрашивая вашего разрешения.

Надежное удаление шпионского ПО на iOS

Для блокировки шпионских атак на ваши устройства на базе iOS необходимо сбросить все настройки до заводских. При этом важно не восстанавливать никакой имеющейся резервной копии из облака. В пользовательских данных могут скрываться определенные скрытые параметры программы, способные заразить очищенный аппарат.

Как сбросить iPhone к заводским настройкам, сохранив все данные

  • Для возврата телефона в исходное положение зайдите в «Настройки | Основные | Сброс» и здесь нажмите на строчку «Сбросить контент и настройки».
  • После перезагрузки выберите вариант «Настроить как новый iPhone» и следуйте указаниям. В дальнейшем на такой случай следует создавать резервные копии не через iCloud, а локально из программы iTunes. Для этого сначала отключите облачное архивирование через «Настройки | Apple ID | iCloud».
  • Переключателем деактивируйте опцию «Резервная копия». Теперь подключите телефон к компьютеру и откройте «iTunes». В этой программе щелкните по небольшому значку телефона в меню, а затем в окне «Обзор | Резервные копии» нажмите на «Этот компьютер» и «Зашифровать резервную копию iPhone».
  • Кликом по кнопке «Создать копию сейчас» вы сохраните новый архив на локальном компьютере. В дальнейшем вы можете быстро восстановить все настройки.

Защита iOS-устройств на будущее

Как правило, шпионское программное обеспечение попадает на устройства через ссылки в SMS или во время атак Drive-by-Download. Кроме того, следите за своевременным обновлением системы iOS. От установки бета-версий мы хотели бы вас предостеречь, поскольку, хотя они и несут в себе новые функции, ПО, лежащее в их основе, может быть устаревшим.

Источник

Как проверить iPhone и iPad на наличие шпионского ПО Pegasus

Вредоносное приложение Pegasus, обнаруженное специалистами по безопасности на прошлой неделе, наделало много шума. Не мудрено, ведь с его помощью хакеры могли получать доступ к персональным данным пользователей удаленно, при этом не вызывая никаких подозрений. На серьезность угрозы Pegasus указывает оперативность Apple — компания закрыла «дыры» в безопасности всего через несколько дней после обнаружения, выпустив iOS 9.3.5. В этой инструкции мы расскажем о двух способах проверки своего iPhone и iPad на наличие установленного шпионского ПО.

Перед началом проверки хотим сделать оговорку. Если на вашем iPhone или iPad не установлена iOS 9.3.5, ее нужно немедленно установить. Именно в iOS 9.3.5 инженеры компании Apple закрыли уязвимости, используемые шпионским ПО Pegasus. В случае же если вы не хотите обновляться из-за установленного на устройстве джейлбрейка, то специально для вас ниже указан альтернативный способ проверки системы безопасности.

Как проверить iPhone и iPad на наличие шпионского ПО Pegasus (без джейлбрейка)

Шаг 1. Установите бесплатное приложение Lookout.

Примечание: приложение Lookout для обнаружения шпионского ПО Pegasus используется не просто так. Вирус был обнаружен именно специалистами компании Lookout совместно с коллегами из Citizen Lab.

Шаг 2. Запустите Lookout и пройдите простую процедуру регистрации.

Шаг 3. Обратите внимание на раздел «Защита». Если после мониторинга все пункты будут подсвечены зеленым цветом, значит на вашем iPhone или iPad вредоносное ПО не установлено.

Как проверить iPhone и iPad на наличие шпионского ПО Pegasus (с джейлбрейком)

Шаг 1. Запустите Cydia и добавьте репозиторий https://coolstar.org/publicrepo/.

Шаг 2. Найдите и установите твик Perl.

Шаг 3. Добавьте в Cydia репозиторий http://load.sh/cydia.

Шаг 4. Найдите и установите твик pgcheck.

Шаг 5. Перезагрузите устройство.

После выполнения этих нехитрых действий на вашем iPhone или iPad в фоновом режиме начнет работать утилита pgcheck. Задача ее, как понятно из названия, заключается в отслеживании шпионского ПО Pegasus на мобильном устройстве. Если заражение утилитой будет обнаружено, то все, что от вас потребуется — перевести устройство в авиарежим на несколько минут. Об удалении Pegasus утилита позаботится сама.

Источник

Как обнаружить шпионское ПО на iPhone

Пытаетесь узнать, есть ли на вашем iPhone программы-шпионы, но не знаете как? Не беспокойся Мы покажем вам несколько простых методов, которые помогут вам обнаружить шпионское ПО и способы его удаления.

  1. Чтобы обнаружить шпионское ПО на вашем iPhone
  2. Чтобы удалить шпионское ПО на вашем iPhone

Чтобы обнаружить шпионское ПО на вашем iPhone …

Есть несколько способов узнать, есть ли на вашем iPhone шпионские программы:

  1. Проверьте, нет ли проблем с перегревом
  2. Проверьте заряд батареи вашего iPhone
  3. Проверьте использование данных вашего iPhone
  4. Смотрите, если вы получаете частые запросы входа в систему
  5. Проверьте наличие фонового шума при звонке
  6. Запустите сканирование шпионских программ

Проверьте, нет ли проблем с перегревом

Шпионское ПО должно работать в фоновом режиме, что обычно вызывает проблемы с перегревом. Если ваш iPhone периодически перегревается, это нормально. Но если это происходит часто, даже если вы им не пользуетесь, это может быть признаком того, что ваш iPhone подвержен шпионскому ПО.

Проверьте заряд батареи вашего iPhone

Батарея вашего iPhone разряжается быстрее, чем обычно? Шпионское ПО, работающее на вашем iPhone, значительно расходует батарею. Это ускоряет разрядку аккумулятора.

Проверьте использование данных вашего iPhone

Шпионское ПО обычно отправляет и получает данные (обычно ваши личные данные) через Интернет. Если у вас возникла непредвиденная проблема с высоким уровнем использования данных, вероятно, на вашем iPhone есть шпионское ПО.

Чтобы проверить использование ваших данных:

    На вашем iPhone откройте настройки.

Нажмите Сотовый.

Просмотр данных об использовании сети в разделе ПРИЛОЖЕНИЯ, ИСПОЛЬЗУЯ WLAN СОТОВЫЙ.

Затем вы можете проверить использование данных вашего iPhone и посмотреть, можете ли вы найти какие-либо проблемы с ним.

Смотрите, если вы получаете частые запросы входа в систему

Вы недавно получали запросы входа в систему на вашем iPhone? Если это происходит часто, вы должны быть осторожны!

Вы должны проверить, можете ли вы определить причину этих запросов. Если большинство из них являются неизвестными запросами, возможно, на вашем iPhone есть шпионское ПО, пытающееся использовать ваш Apple ID.

Проверьте наличие фонового шума при звонке

Слышащий шум при совершении или получении вызова также указывает на наличие шпионского ПО на вашем iPhone. Шум означает, что ваш звонок, вероятно, записан шпионским ПО. Вы должны быть начеку в этот момент.

Запустите сканирование шпионских программ

Это один из самых надежных способов проверить, есть ли на вашем iPhone программы-шпионы. Вы должны запустить приложение безопасности для сканирования вашего iPhone.

Вы можете загрузить приложение, например Avira Mobile Security, McAfee Mobile Security и Norton Mobile Security, из App Store. Затем запустите приложение, чтобы отсканировать ваш iPhone, чтобы увидеть, может ли оно найти шпионское ПО или другие проблемы с безопасностью.

Чтобы удалить шпионское ПО и защитить ваш iPhone …

Если, к сожалению, вы обнаружили шпионское ПО на вашем iPhone, не беспокойтесь. Есть еще несколько способов удалить его.

  1. Сканирование вашего iPhone с приложением безопасности
  2. Убедитесь, что ваша iOS обновлена
  3. Сбросить ваш iPhone

Метод 1: Сканирование вашего iPhone с приложением безопасности

Вам следует загрузить приложение безопасности из App Store и использовать его для сканирования и удаления программ-шпионов на вашем компьютере.

Приложение, которое вы можете попробовать, включает Avira Mobile Security, McAfee Mobile Security, Norton Mobile Security и т. Д. Надеемся, что они помогут вам решить проблему с шпионским ПО.

Способ 2: убедитесь, что ваша iOS обновлена

Новые обновления системы исправляют проблемы безопасности для вашей системы iPhone. Поэтому поддержание вашей iOS в актуальном состоянии — это хороший способ защитить ваш iPhone. Для этого:

    На вашем iPhone откройте настройки.

Нажмите генеральный.

Нажмите Обновление программного обеспечения.

Нажмите Загрузить и установить если ваша система обнаружила какое-либо обновление.

  • Следуйте инструкциям на экране, чтобы завершить обновление системы.
  • Это должно сделать ваш iPhone безопаснее.

    Способ 3: перезагрузите ваш iPhone

    Это удаляет весь контент на вашем iPhone и сбрасывает вашу систему, что поможет вам удалить шпионское ПО.

    Это сотрет все ваши данные на вашем iPhone! Вы должны сделать резервную копию ваших данных, прежде чем пытаться этот метод.

    Чтобы сбросить ваш iPhone:

      На вашем iPhone откройте настройки.

    Нажмите Сброс.

    Нажмите Сбросить все содержимое и настройки.

  • Следуйте инструкциям на экране для сброса вашего iPhone.
  • Надеюсь, эта статья помогла вам защитить ваш iPhone от шпионских программ. Если у вас есть какие-либо вопросы или предложения, вы можете оставить нам комментарий ниже.

    Источник

    Ищем шпионское ПО на iPhone

    10:46 / 17 августа, 2022
    2022-08-17T10:46:00+03:00

    Безопасность – одно из главных преимуществ iPhone от Apple перед конкурентами. Компания надежно защищает своих пользователей от злоумышленников и использует безопасность в качестве аргумента, чтобы держать код своей ОС закрытым.

    Однако атаки с использованием шпионского ПО Pegasus на iPhone журналистов и политиков по всему миру ясно дали понять, что даже защитные системы Apple не могут защитить от всего.

    В этой статье мы расскажем вам, как обнаружить и удалить шпионское ПО со своего iPhone, а также разберем возможные методы защиты от программ по типу печально известной Pegasus.

    Какие характерные признаки у шпионского ПО?

    • Низкая производительность iPhone. Это может говорить о том, что на фоне постоянно работает какое-то вредоносное приложение. Однако помните – если вы участвуете в программе бета-тестирования iOS, то производительность вашего устройства может быть несколько ниже и это никак не связано с вредоносным или шпионским ПО;
    • Сильный нагрев или быстрая разрядка аккамулятора;
    • Появление необычных текстовых сообщений, зачастую на непонятном вам языке;
    • Появление приложений, которые вы не устанавливали.

    Помните — эти признаки могут появиться не только из-за шпионского ПО. Чтобы точно узнать, заражено ваше устройство или нет, вам потребуются специальные инструменты.

    Чем можно вооружиться для охоты на шпионское ПО?

    Мы разберем два самых популярных варианта. Первый — платный, второй – нет.

    1. Certo AntiSpy — инструмент с несложным интерфейсом, который проводит полное сканирование iPhone и выдает список потенциальных угроз. Приложение запускается не на телефоне, а на компьютере с подключенным по USB iPhone. Certo AntiSpy распространяется по подписке, которая стоит $49,95 в год.
    2. Mobile Verification Toolkit (MVT) — это бесплатный диагностический инструмент с открытым исходным кодом, используемый для криминалистического анализа. К счастью, существует пошаговое руководство по поиску шпионских программ на вашем iPhone. Вы также можете воспользоваться видеоинструкцией от censiCLICK на YouTube, чтобы сделать процесс более понятным. MVT работает путем создания резервной копии iTunes вашего iPhone и последующего сканирования резервной копии на наличие шпионских программ. Будьте готовы загрузить и использовать среду программирования Python (и в процессе устранять непредвиденные ошибки).

    А как удалить вредоносов с устройства?

    Здесь есть два варианта развития событий:

    1. Используемая вами программа сама предложит шаги, которые можно предпринять, чтобы удалить вредоносный файл, модуль или приложение.
    2. Инструмент выведет список файлов и установленных приложений, которые могут быть заражены шпионским ПО. Удалять их придется самостоятельно, не черех интерфейс приложения.

    После сканирования мы рекомендуем обратить внимание на подозрительные приложения и удалить их. Кроме того, удаляйте те файлы, которые выглядят незнакомыми или вредоносными. Если используемая вами программа отметила один из файлов как опасный, поместите его в карантин и перенесите на компьютер, чтобы проверить с помощью десктопной версии антивируса.

    Чем стоит пользоваться, чтобы не допустить заражения шпионским ПО?

    Ответ прост – пользуйтесь антивирусами. Желательно пользоваться теми, которые сканируют просматриваемые вами ссылки и отслеживают проблемы с производительностью у iPhone.

    Кроме того, скоро у Apple появится новая функция под названием Lockdown Mode, способная значительно подпортить жизнь шпионам и хакерам.

    При запуске Lockdown Mode включает следующие средства защиты:

    • В приложении «Сообщения» отключаются предварительный просмотр ссылок и вложений в сообщениях (кроме изображений);
    • Входящие вызовы FaceTime от новых пользователей блокируются. Входящие приглашения в других службах от пользователей, с которыми ранее не было контакта, также блокируются;
    • JIT-компиляция JavaScript отключается. Отдельные сайты можно добавить в доверенные для игнорирования ограничения;
    • Общие альбомы в приложении «Фото» удаляются, приглашения в новые общие альбомы блокируются;
    • Проводное соединение с другими устройствами и аксессуарами прерывается, пока устройство заблокировано;
    • Установка профилей конфигурации запрещается;
    • Устройство не может зарегистрироваться в системе управления мобильными устройствами (Mobile Device Management, MDM)
    • Функция будет выпущена в составе iOS 16, iPadOS 16 и macOS Ventura.


    Защитите свою цифровую жизнь — подписывайтесь на наш канал и узнавайте, как выжить в цифровом кошмаре!


    Содержимое вашего смартфона может быть не таким конфиденциальным, как вам кажется. Вот как это проверить

    В «цифровое окно» вашей души может кто-то подглядывать

    Программное обеспечение для слежки — вредоносный класс программ, предназначенных для скрытной работы в фоновом режиме на смартфонах. Его цель — следить за всем, что вы делаете, а затем сообщать об этом тому, кто решил шпионить за самыми интимными и личными подробностями вашей жизни.

    По мере того как смартфоны все глубже «пускают корни» в нашу повседневную жизнь, растет и объем информации, которую мы сознательно и неосознанно доверяем этим устройствам. Во многих отношениях это стало благом, хотя и не только для тех, о ком мы думаем.

    Фото:Shutterstock

    «ПО для сталкинга особенно опасно, потому что наши смартфоны — это чрезвычайно богатый источник информации, — приводит издание Mashable слова директора по кибербезопасности правозащитной организации Electronic Frontier Foundation Евы Гальперин. — Это ПО может отслеживать ваше местоположение, записывать ваши телефонные звонки и текстовые сообщения, красть пароли к аккаунтам в соцсетях, в которые вы заходите с телефона, открывать доступ к вашим контактам, фотографиям, электронным письмам и даже перепискам, защищенным методом сквозного шифрования».

    И эта угроза вполне реальна. По данным «Лаборатории Касперского», в 2020 году почти 54 тыс. пользователей по всему миру столкнулись со сталкерским ПО. При этом Россия оказалась на первом месте среди стран, пользователи которых чаще всего сталкивались с этим типом ПО. На втором месте — Бразилия, затем США, замыкают пятерку стран Индия и Мексика.

    За время пандемии количество жертв шпионского ПО немного снизилось (в 2018 году пострадало около 58 тыс. пользователей). «Люди стали проводить дома гораздо больше времени, и актуальность инструментов для слежки несколько упала. Но не стоит недооценивать эту угрозу. Как только мир вернется в привычный режим, темпы распространения сталкерских программ могут опять вырасти», — отмечает Виктор Чебышев, исследователь мобильных угроз в «Лаборатории Касперского».

    Фото:Unsplash

    Слежка идет за всеми слоями общества

    Как и следовало ожидать, объектами таких атак зачастую становятся журналисты и активисты. Однако это не означает, что обычным людям не о чем беспокоиться. На самом деле, это далеко не так.

    «Области применения шпионского ПО достаточно обширны: начиная от желания партнеров организовать тотальный контроль за своей «второй половинкой», заканчивая стремлением работодателя контролировать своих подчиненных. Полученная информация может использоваться для шантажа, вымогания денег», — говорит Дмитрий Валенго, руководитель группы защиты АРМ и серверов компании «Газинформсервис».

    Гальперин ясно дала понять, что использование шпионских программ тесно связано с современным домашним насилием.

    «Как и другие формы домашнего насилия, программы для слежки используются на телефонах людей из всех слоев общества, — написала она. — Ко мне обращались мужчины, за которыми шпионят женщины, мужчины, за которыми шпионят мужчины, и женщины, за которыми шпионят женщины, но большинство случаев, которые я наблюдаю, касаются женщин, за телефонами которых шпионит их партнер или бывший партнер, обычно мужчина».

    Фото:АСТ

    В 2019 году десяток некоммерческих организаций и ИТ-компаний из разных стран организовали Коалицию по борьбе со шпионским ПО, которая делает акцент именно на помощи жертвам домашнего насилия, харассмента и сталкинга. Сегодня это крупная международная сеть, помогающая жертвам избавиться от кибер-слежки и распространяющая технологии по защите информации.

    Слежка с помощью шпионского ПО — серьезная проблема с реальными последствиями. К счастью, есть кое-что, что вы можете сделать, чтобы защитить себя.

    Как проверить телефон на наличие программ-шпионов

    Первое, что нужно понимать про ПО для слежки — его крайне сложно установить на смартфон без физического доступа к нему. Злоумышленник должен зайти с устройства, за которым хочет следить, в магазин мобильных приложений, скачать нужное приложение и настроить его. Из этого правила есть исключения, уточнил Валенго из «Газинформсервиса» — устройства, на которых был произведен jailbreak.

    (Джейлбрейком называют взлом смартфона для обхода ограничений на установку ПО, наложенных производителем. Особенно часто применялся владельцами ранних версий iPhone, в которых даже не было магазина приложений, и интерфейс iOS был крайне ограниченным для пользователей).

    То есть, в большинстве случаев, чтобы предотвратить установку ПО для слежки на ваш телефон, достаточно держать его заблокированным и не давать другим людям. Однако в жизни не все так просто. Например, если вы находитесь в абьюзивных отношениях с человеком, контролирующим вас настолько, что он хочет установить на ваш телефон такое ПО для слежки, то он может потребовать доступ к вашему устройству.

    Однако это не означает, что у вас связаны руки. Вы можете, например, проверить смартфон на наличие программ сталкинга с помощью антивирусной утилиты. Есть несколько вариантов бесплатных решений, например, мобильные антивирусы от «Касперского» или Certo. Их можно скачать как для Android, так и для iPhone. Хотя считается, что для iPhone не существует антивирусов — так как вирусы в классическом понимании этого термина просто не работают под iOS — программы для обеспечения кибербезопасности в AppStore присутствуют и занимаются как раз выявлением шпионского ПО, фишинговых ссылок, незащищенных общественных WiFi-сетей и так далее.

    Фото:Unsplash

    Впрочем, для iPhone есть дополнительные варианты проверки. «В случае с iOS, — объясняет Патрик Уордл, исследователь по вопросам безопасности в Jamf и основатель Objective-See, — если установлено шпионское ПО, оно может отображаться как приложение, которое вы не узнаете, или даже как вредоносный «профиль».

    Для проверки наличия таких программ на iPhone перейдите в раздел «Настройки» > «Основные» > «Профили и управление устройством». Если вы не видите последней опции, значит, на вашем телефоне не установлен профиль управления мобильным устройством (это хорошая новость). Если вы ее видите, узнайте, что это за профиль, нажав «Подробнее».

    В настройках также должна быть опция «Удалить управление».

    «Конечно, — добавил Уордл, — стоит отметить, что на корпоративных устройствах или собственных устройствах сотрудников, на которых хранится информация компании, могут быть установлены профили управления основными данными, что ожидаемо и не является поводом для беспокойства».

    «Эта индустрия скатилась на самое дно»

    Для тех, кто хочет узнать больше о программах-шпионах, исследователь в сфере безопасности Иван Родригес в своем блоге подробно описывает различные типы и способы их установки на телефон. Он дает несколько советов по защите вашего смартфона: следите за обновлениями, включите 2FA в вашей учетной записи iCloud, а если кто-то вдруг подарит вам новый телефон, сделайте восстановление системы до заводских настроек.

    В личном сообщении в Twitter он объяснил, как обычный человек может проверить свой телефон на наличие признаков ПО для слежки. Уточнив, что его исследование посвящено устройствам на базе iOS, он отметил, что некоторые советы применимы и к телефонам на Android.

    Он предложил обратить пристальное внимание на следующие признаки: «У устройства каждый день быстро садится батарея, клавиши клавиатуры реагируют на нажатие с задержкой (например, застревает анимация буквы), на устройстве быстро заканчивается место или наверху экрана постоянно отображается «стрелочка» службы определения местоположения».

    Еще, как говорит Дмитрий Валенго, в iPhone следует обратить внимание на наличие оранжевых и зеленых точек в правом верхнем углу экрана, которые информируют пользователя о работе камеры и микрофона. Кроме того, владельца любого смартфона должны насторожить неизвестные сообщения и уведомления.

    В целом, Родригес исключительно плохого мнения о тех, кто создает и распространяет программы для слежки.

    «Эта индустрия скатилась на самое дно, — написал он в своем блоге, — и все, кто предоставляет такие услуги, — одни из худших людей на планете».

    Надеемся, вы никогда не столкнетесь с ситуацией, когда за вами будут шпионить с помощью шпионского ПО или других вредоносных технологий. Но реальность такова, что такое случается, и нет ничего плохого в том, чтобы найти время и убедиться в том, что «шторы на цифровом окне» у вас плотно задернуты.

    Шпионы могут попадать и на устройства Apple, чаще всего — через уязвимости операционной системы. К примеру, компании Cellebrite и Grayshift используют такие баги, чтобы обойти защиту устройства. Эти фирмы не раскрывают свой принцип действия, но просят $15 000 за разблокировку айфона. Злоумышленникам достаточно утилиты для удаленного управления: после снятия защиты они могут без проблем установить на устройство приложения для слежки.

    Существует три способа обнаружения атак на iOS: первый связан с распознаванием джейлбрейка — проведенных манипуляций с основной системой. Второй базируется на анализе потока данных, а при третьем сравнивается использование данных.

    В первом случае вам понадобится приложение Lookout, Mobile Security, доступное бесплатно в магазине App Store. Эта утилита проверяет, не подвергалось ли устройство джейлбрейку, который, как правило, необходим для установки шпионского ПО.

    Вторым способом распознавания будет анализ трафика. Воспользуйтесь утилитой Mitmproxy. Также обязательно установите сертификат от Mitmproxy, чтобы иметь возможность просматривать и зашифрованную информацию. Удалите сомнительные приложения и заново скачайте их из App Store.

    Как найти и устранить шпионское ПО на iPhone

    Проверка расхода трафика

    Если ничего обнаружить не удалось, но подозрения, что на вашем устройстве орудует шпионское ПО, остались, можно проанализировать и использование данных. Для этого сравните статистику расхода с вашего устройства со значением в счете за мобильную связь. Разница не должна превышать 100–200 Мбайт. Иной результат может означать, что какое-то приложение пересылает данные в фоновом режиме, втайне от самого телефона.

    В iOS вы найдете такую статистику через «Настройки | Сотовая связь». Рядом с «Текущим периодом» вы увидите количество использованных мегабайтов. Теперь просмотрите соответствующую информацию в распечатке вашего оператора связи. Если разница в цифрах существенная, следует исходить из того, что какое-то шпионское приложение скрытно передает данные, не спрашивая вашего разрешения.

    Надежное удаление шпионского ПО на iOS

    Для блокировки шпионских атак на ваши устройства на базе iOS необходимо сбросить все настройки до заводских. При этом важно не восстанавливать никакой имеющейся резервной копии из облака. В пользовательских данных могут скрываться определенные скрытые параметры программы, способные заразить очищенный аппарат.

    Как сбросить iPhone к заводским настройкам, сохранив все данные

    • Для возврата телефона в исходное положение зайдите в «Настройки | Основные | Сброс» и здесь нажмите на строчку «Сбросить контент и настройки».
    • После перезагрузки выберите вариант «Настроить как новый iPhone» и следуйте указаниям. В дальнейшем на такой случай следует создавать резервные копии не через iCloud, а локально из программы iTunes. Для этого сначала отключите облачное архивирование через «Настройки | Apple ID | iCloud».
    • Переключателем деактивируйте опцию «Резервная копия». Теперь подключите телефон к компьютеру и откройте «iTunes». В этой программе щелкните по небольшому значку телефона в меню, а затем в окне «Обзор | Резервные копии» нажмите на «Этот компьютер» и «Зашифровать резервную копию iPhone».
    • Кликом по кнопке «Создать копию сейчас» вы сохраните новый архив на локальном компьютере. В дальнейшем вы можете быстро восстановить все настройки.

    Защита iOS-устройств на будущее

    Как найти и устранить шпионское ПО на iPhoneКак правило, шпионское программное обеспечение попадает на устройства через ссылки в SMS или во время атак Drive-by-Download. Кроме того, следите за своевременным обновлением системы iOS. От установки бета-версий мы хотели бы вас предостеречь, поскольку, хотя они и несут в себе новые функции, ПО, лежащее в их основе, может быть устаревшим.

    Ссылки в SMS-сооб­щениях от неизвестных источников сначала следует обязательно проверять на сайте virustotal.com. Кроме того, необходимо разрешить доступ к камере и микрофону только отдельным приложениям, которыми вы пользуетесь на постоянной основе и которым это действительно требуется ежедневно. Список утилит с таким доступом вы найдете в меню «Настройки | Конфиденциальность» в разделах «Микрофон» и «Камера».

    Читайте также:

    • Как открыть скрытые функции iOS
    • Лайфхак: как купить любой смартфон дешевле? Даже iPhone!

    Фото: unsplash.com

    Ольга Дмитриева

    Редактор направлений «Мобильные устройства» и «Техника для дома»

    Понравилась статья? Поделить с друзьями:
  • Ошибка 017 проверка флеш ошибка формата как исправить
  • Как составить предложение со словами антонимами
  • Как исправить ошибки на карте памяти microsd
  • Как найти грузовик в гта сан андреас
  • Как найти лишний звук