С начала 2020 года россияне в 1,5 раза чаще сталкиваются со stalkerware

С начала 2020 года россияне в 1,5 раза чаще сталкиваются со stalkerware

С начала 2020 года россияне в 1,5 раза чаще сталкиваются со stalkerware

Аналитики антивирусной компании «Лаборатория Касперского» предупреждают о росте числа российских пользователей, столкнувшихся со сталкерским софтом (stalkerware). С начала 2020 года эта цифра выросла в полтора раза.

Исследователи сравнивали период с января по апрель — 2019 и 2020 годы. Таким образом, несмотря на возросшее число борцов со сталкерскими программами, количество их жертв всё равно продолжает расти.

Для противодействия этому виду шпионских программ, к которому, к слову, часто прибегают инициаторы домашнего насилия, в ноябре 2019 года была создана коалиция по борьбе со stalkerware — Coalition Against Stalkerware.

Сама «Лаборатория Касперского» также входит в коалицию, к которой не так давно присоединились ещё 11 организаций, среди которых F-Secure, Anonyome Labs, AppEsteem, Copperhead, Corrata, Cyber Peace Foundation.

Изначально классификация этого софта вводила многих экспертов в заблуждение. С одной стороны, эти приложения позиционируются как легитимные, с другой — они используются для тайного наблюдения и вторжения в личную жизнь человека.

Сейчас Coalition Against Stalkerware ставит перед собой главную задачу — собрать наиболее полные сведения о сталкерских программах, а затем передать их правозащитникам, регуляторам и журналистам.

Ранее «Лаборатория Касперского» подсчитала, что в прошлом году число атакованных stalkerware россиян выросло в три раза.

Шпион в айфоне: заражённые приложения для iOS раздают через Telegram

Модифицированное iOS-приложение без рекламы и с бесплатными функциями может оказаться слишком щедрым подарком. Эксперты «Лаборатории Касперского» обнаружили заражённые версии популярных программ, которые распространяются через русскоязычный телеграм-канал.

В коллекцию попали модификации онлайн-площадки для продажи товаров, фоторедактора и сервиса просмотра видео.

Внутрь настоящих приложений злоумышленники встроили зловредный модуль. Некоторые другие программы опасного кода не содержали, но рекламировали тот же телеграм-канал — видимо, подводили аудиторию к нужной двери.

Схема установки требует немного шаманства. Пользователю предлагают скачать IPA-файл и приобрести сертификат разработчика, а затем подписать приложение через eSign или Scarlet. Установить программу можно и с компьютера либо на устройство с джейлбрейком. Официальный App Store в этой цепочке, разумеется, даже не ночевал.

Пока заражённое приложение открыто, модуль собирает имя устройства, уровень заряда, региональные настройки, сведения о памяти и наличии джейлбрейка. Кроме того, он может получать геолокацию и код мобильного оператора, делать снимки экрана и отправлять информацию злоумышленникам.

Есть и ограничение: в фоновом режиме зловред работать не умеет. После закрытия приложения непрерывная слежка прекращается. Но считать это поводом расслабиться едва ли стоит — содержимого одного удачного скриншота иногда хватает с лихвой.

В «Лаборатории Касперского» рекомендуют устанавливать приложения только из доверенных источников. Если нужной программы нет в официальном магазине, безопасный способ загрузки лучше искать на сайте разработчика. Бесплатные функции из случайного телеграм-канала могут обойтись дороже платной подписки.

RSS: Новости на портале Anti-Malware.ru