"Funkce těchto aplikací nejsou apriori škodlivé. Jako stalkerware označujeme aplikace, které lze zneužít ke špehování uživatele bez jeho vědomí. Taková aplikace pak může třeba číst SMS, zaznamenávat hesla, sledovat polohu, sledovat hovory a podobně. Dříve tyto aplikace řada bezpečnostních společností označovala jen jako potenciálně nechtěné. Nicméně jejich zneužívání překročilo únosnou míru, takže bylo nutné riziko překvalifikovat. Naše detekční pravidla jsou nastavena tak, aby chránila vlastníka zařízení, proto považuji za nutné na stalkerware upozornit," říká Martin Jirkal, vedoucí analytického oddělení z české pobočky firmy ESET.
V praxi uživatel nainstalujte tento typ aplikace svému partnerovi, aby jej mohl špehovat. Velmi často mluvíme také o spouseware - spouse je anglický výraz pro partnera, spouseware tedy slouží ke sledování, řekl bych až stalkingu, partnera. Důsledky mohou být pro oběti nebezpečné.
Stalkerware mimo oficiální obchod
Nejčastějším stalkerwarem v České republice byla aplikace z Číny a to Guardian (experti detekují jako Application.Android/Monitor.Guardian). Jde o součást čínské monitorovací aplikace.
Jako Guardian detekuje ESET také část asistenčních nástrojů, která jsou předinstalovány v telefonech ZTE. Primárním cílem těchto nástrojů je umožnit majiteli, aby svůj telefon sledoval. Rizikovým předinstalovaným softwarem jsou známé především levné chytré telefony - proto raději vybírejte renomované a prověřené výrobce!
Dalším stalkerware je aplikace Cerberus z rodiny malware Monitor. Aplikace umožní například dálkové ovládání zařízení přes počítač či SMS, vyfotit zloděje, sledovat polohu či spustit alarm.
Cerberus je možné stáhnout pouze z webových stránek mimo oficiální obchod. Aplikace působí lákavě, protože má řadu pochvalných recenzí, navíc je možné ji stáhnout v češtině. Rizikem je možnost aplikaci skrýt před majitelem zařízení.
Podle celosvětových telemetrických dat stál v prvním čtvrtletí roku 2020 Cerberus za 11% detekcí stalkerware.
Stalkerware i na Google Play
Problémové aplikace lze nalézt i v oficiálním obchodě. Příkladem je stalkerware na třetím místě - aplikace AndroidLost. Uživatel si ji může stáhnout jak z neoficiální stránky, tak Google Play. Jedná se podobně jako u dalších o službu, která má chránit telefon v případě ztráty či krádeže.
Dokáže tak například spustit alarm, vyfotit zloděje, odeslat a číst SMS na dálku, vymazat telefon či zobrazit polohu zařízení na mapě. Problém s aplikací tkví v tom, že stalker může snadno oběti lhát o funkcích.
Může například tvrdit, že se jedná jen o zabezpečení pro případ krádeže, ale ve skutečnosti sledovat pohyb, zprávy či hovory oběti. V obchodu má aplikace velmi dobré hodnocení.
Nicméně je celá v angličtině, podle expertů proto není v České republice tak populární. Analytici již na aplikaci upozornili správce Google Play.
Stalkerware AndroidLost má celosvětovou působnost. V první čtvrtletí roku 2020 stál za 7% detekcí stalkerware po celém světě.
Ani komunikace aplikací není bezpečná
Vývojáři těchto aplikací, krom možnosti zneužití služby k nelegitimnímu sledování, často podceňují také bezpečnost. Analytici z ESET zaznamenali aplikace, které se servery komunikovaly přes nezabezpečené kanály, bez jakéhokoliv šifrování.
V důsledku tak nedůvěryhodná sledovací aplikace představuje riziko nejen pro oběť sledování, ale i pro uživatele, které využívají funkce legitimně, protože data je možné odposlechnout.
Pokud hledáte rodičovskou aplikaci nebo nějaký nástroj pro sledování zařízení - sáhněte po známém a důvěryhodném vývojáři. Funkce ke kontrole telefonu na dálku nabízí většina moderních antivirů, navíc monitoruje i další případný malware, včetně stalkerware.
Nejčastější kybernetické hrozby pro platformu Android v České republice za květen 2020:
Článek ze dne 23. června 2020 - úterý
Automatizace motivuje poskytovatele IT bezpečnosti k přechodu na řízené služby
Automatizace pro patch management v řešení N-sight RMM zvyšuje úroveň ochrany
Poptávka po správě a monitoringu zákaznické IT infrastruktury stále roste
Prestižní ocenění ARC Awards RMM platformy N-able pro MSP
Platforma Cloud User Hub poskytuje jedno rozhraní pro poskytovatele cloudových služeb Microsoftu
Automatizace v RMM řešení pomáhá MSP vyrovnat se s aktuálními nároky na produktivitu
Vzdálená správa a monitoring s platformou N-able N-sight RMM
Integrované nástroje N-able pro řízení služeb pomáhají IT administrátorům
MSP nástroje pro automatizovaný patch management
Automatizace patch managementu a zálohování motivuje IT poskytovatele k přechodu na MSP
Navyšování IT rozpočtů firem představuje pro MSP poskytovatele zajímavou příležitost
Proaktivní IT bezpečnost s novým nástrojem N-able DNS Filtering
Tradiční poskytovatelé kybernetické bezpečnosti přecházejí na MSP model
Podnikový e-mail s dokonalou ochranou N-able Mail Assure
MSP poskytovatelé rozšiřují svou nabídku o služby kybernetické bezpečnosti
Ochrana koncových bodů vzdálených pracovníků
Dodržování pravidel pro správu hesel posiluje kyberbezpečnost firem
Eliminujte rizika mobilních hrozeb při využití osobních zařízení k práci
Slabá hesla jsou jedním z hlavních bezpečnostních problémů SMB firem
Praktické zkušenosti ze zásahů u firem napadených ransomware
Dopady trendů kybernetických útoků na MSP služby
Efektivní MSP řešení bezpečnosti zákaznické IT infrastruktury
Migrace na RMM řešení přináší zákazníkům řadu výhod
Automatizační skripty pro portfolio řešení SolarWinds MSP pomáhají poskytovatelům IT služeb
Integrace cloudových řešení Cisco Meraki do platformy N-central SolarWinds
Ochrana koncových bodů v řešení SolarWinds RMM
Dopady pandemie COVID-19 odhalují klíčovou hodnotu MSP firem pro podnikový sektor
Jednotná správa a ochrana zákaznických zařízení pro MSP uživatele
Podíl obratu prodejců z řízených IT služeb roste
Otevření přílohy v phishingovém e-mailu je rizikem nákazy pro celou firemní síť
Zákazníci preferují proaktivní přístup k provozu firemní IT infrastruktury