Za desetinou detekcí pro smartphony s OS Andoid stály během května 2020 různé hlídací aplikace, které lze je zneužít ke stalkingu. Jedná se o služby, které např. umožní nalézt ztracený telefon nebo sledovat polohu dětí. Jejich nárůst pozorují analytici ESETu po celém světě.
"Funkce těchto aplikací nejsou apriori škodlivé. Jako stalkerware označujeme aplikace, které lze zneužít ke špehování uživatele bez jeho vědomí. Taková aplikace pak může třeba číst SMS, zaznamenávat hesla, sledovat polohu, sledovat hovory a podobně. Dříve tyto aplikace řada bezpečnostních společností označovala jen jako potenciálně nechtěné. Nicméně jejich zneužívání překročilo únosnou míru, takže bylo nutné riziko překvalifikovat. Naše detekční pravidla jsou nastavena tak, aby chránila vlastníka zařízení, proto považuji za nutné na stalkerware upozornit," říká Martin Jirkal, vedoucí analytického oddělení z české pobočky firmy ESET.
V praxi uživatel nainstalujte tento typ aplikace svému partnerovi, aby jej mohl špehovat. Velmi často mluvíme také o spouseware - spouse je anglický výraz pro partnera, spouseware tedy slouží ke sledování, řekl bych až stalkingu, partnera. Důsledky mohou být pro oběti nebezpečné.
Stalkerware mimo oficiální obchod
Nejčastějším stalkerwarem v České republice byla aplikace z Číny a to Guardian (experti detekují jako Application.Android/Monitor.Guardian). Jde o součást čínské monitorovací aplikace.
Jako Guardian detekuje ESET také část asistenčních nástrojů, která jsou předinstalovány v telefonech ZTE. Primárním cílem těchto nástrojů je umožnit majiteli, aby svůj telefon sledoval. Rizikovým předinstalovaným softwarem jsou známé především levné chytré telefony - proto raději vybírejte renomované a prověřené výrobce!
Dalším stalkerware je aplikace Cerberus z rodiny malware Monitor. Aplikace umožní například dálkové ovládání zařízení přes počítač či SMS, vyfotit zloděje, sledovat polohu či spustit alarm.
Cerberus je možné stáhnout pouze z webových stránek mimo oficiální obchod. Aplikace působí lákavě, protože má řadu pochvalných recenzí, navíc je možné ji stáhnout v češtině. Rizikem je možnost aplikaci skrýt před majitelem zařízení.
Podle celosvětových telemetrických dat stál v prvním čtvrtletí roku 2020 Cerberus za 11% detekcí stalkerware.
Stalkerware i na Google Play
Problémové aplikace lze nalézt i v oficiálním obchodě. Příkladem je stalkerware na třetím místě - aplikace AndroidLost. Uživatel si ji může stáhnout jak z neoficiální stránky, tak Google Play. Jedná se podobně jako u dalších o službu, která má chránit telefon v případě ztráty či krádeže.
Dokáže tak například spustit alarm, vyfotit zloděje, odeslat a číst SMS na dálku, vymazat telefon či zobrazit polohu zařízení na mapě. Problém s aplikací tkví v tom, že stalker může snadno oběti lhát o funkcích.
Může například tvrdit, že se jedná jen o zabezpečení pro případ krádeže, ale ve skutečnosti sledovat pohyb, zprávy či hovory oběti. V obchodu má aplikace velmi dobré hodnocení.
Nicméně je celá v angličtině, podle expertů proto není v České republice tak populární. Analytici již na aplikaci upozornili správce Google Play.
Stalkerware AndroidLost má celosvětovou působnost. V první čtvrtletí roku 2020 stál za 7% detekcí stalkerware po celém světě.
Ani komunikace aplikací není bezpečná
Vývojáři těchto aplikací, krom možnosti zneužití služby k nelegitimnímu sledování, často podceňují také bezpečnost. Analytici z ESET zaznamenali aplikace, které se servery komunikovaly přes nezabezpečené kanály, bez jakéhokoliv šifrování.
V důsledku tak nedůvěryhodná sledovací aplikace představuje riziko nejen pro oběť sledování, ale i pro uživatele, které využívají funkce legitimně, protože data je možné odposlechnout.
Pokud hledáte rodičovskou aplikaci nebo nějaký nástroj pro sledování zařízení - sáhněte po známém a důvěryhodném vývojáři. Funkce ke kontrole telefonu na dálku nabízí většina moderních antivirů, navíc monitoruje i další případný malware, včetně stalkerware.
Nejčastější kybernetické hrozby pro platformu Android v České republice za květen 2020:
Článek ESET software spol. s r. o. ze dne úterý 23. června 2020
Jak bezpečně stahovat a spravovat aplikace v chytrém mobilním telefonu
Michal Červenka - nový marketingový ředitel české pobočky ESET
ESET Threat Report H2 2024 analyzuje globální vývoj kybernetických hrozeb
Roste obliba nákupů prostřednictvím chytrého telefonu a mimo klasické české e-shopy
ESET objevil zranitelnosti v produktech Mozilla a Windows
Češi podceňují bezpečnost při zálohování svých dat
Organizovaná síť podvodníků cílí na ubytovací platformy
Kybernetická špionáž APT skupiny Gamaredon
Ransomware ScRansom cílí na zranitelnosti v systémech malých a středních firem
Malware NGate se stal součástí útoků na klienty českých bank
Nové phishingové útoky na klienty českých bank
Digitální doklady pohledem českých uživatelů
Přehled aktivit ATP útočných skupin
ESET na kybernetickém cvičení NATO
Nový bezpečnostní tým ESETu se cíleně zaměří na aktivity kyberkriminálních útočných skupin
ESET MDR posiluje kybernetickou bezpečnost malých a středních firem
Silné a bezpečné heslo je důležité pro vaši ochranu v kyberprostoru
Široká nabídka ESET řešení v oblasti zabezpečení koncových bodů
ESET a brazilská policie společně s v boji proti botnetové síti Grandoreiro
Shrnutí a vývoj kybernetických hrozeb podle expertů ESET
Přístup českých uživatelů k bezpečnosti při online nakupování
ESET sjednocuje kyberbezpečnostní řešení pro domácí uživatele
Aktuální zpráva ESET APT Activity
PR komunikaci českého ESETu vede Rita Gabrielová
David Března v čele nové divize ESET Corporate Solutions
Nenechte se okrást podvodníky na internetových bazarech
ESET Threat Report T1 2023 mapuje globální vývoj kybernetických hrozeb
ESET pokračuje v růstu - celkové tržby za rok 2022 přesáhly 14 miliard korun
Nová obchodní strategie ESET mění model licencování a posiluje cloudová řešení
Pokročilá firemní ochrana v cloudu je hlavním hybatelem růstu českého ESETu
Patch Management v platformě ESET PROTECT Cloud
Detekce a ochrana před ransomware na úrovni hardwaru
Jindřich Mičán - nový technický ředitel české pobočky ESET
Nová verze ESET Cyber Security pro macOS
IDC oceňuje ESET za moderní ochranu koncových zařízení
Nové aktivity APT skupiny Lazarus
Špionážní kampaň APT skupiny StrongPity cílí na uživatele platformy Android
Pozor na podvodný spam v chatovací aplikaci Messenger
Phishing v Česku jako nový typ stálé hrozby
Shrnutí vývoje kybernetických hrozeb v roce 2022
Ukrajina je stále hlavním cílem APT skupin napojených na Rusko
Vnímání kybernetických hrozeb u malých a středních firem
ESET Threat Report T2 2022 mapuje globální vývoj kybernetických hrozeb
Češi často sdílí přihlašovací údaje pro více služeb
Lepší ochrana před ransomwarem a zabezpečení online plateb pro domácí uživatele
Špionážní malware zneužívá populární cloudové služby
Jiří Bracek v čele českého týmu pro výzkum a vývoj ESET Research
ESET slaví 30 let nepřetržitých inovací v oblasti IT bezpečnosti