Přejít k hlavnímu obsahu
Bezpečnost

Zákeřný špehovací software pro Android

Pavel Trousil 18.03.2020

Odborníci ze společnosti Kaspersky objevili nový typ stalkerwaru, jehož funkce jsou daleko zákeřnější než u ostatních známých softwarů tohoto druhu. Získal jméno MonitorMinor a útočníkům umožňuje sledovat aktivity oběti a získat přístup k jakýmkoliv datům na napadených zařízeních.

Stalkerware je na vzestupu. Podstatou stalkerwaru je nabourat se do soukromí uživatelů, zneužívat osobní údaje a nepovoleně tak vstupovat do cizích životů. Pokud dochází k soustavnému monitorování a kontrole soukromí je v konečném důsledku více poškozeno duševní zdraví oběti, než její počítač či chytrý telefon. Mezi útočníky v tomto případě většinou patří partneři či kolegové oběti.

m-nahled

Pracovníci bezpečnostní společnosti Kaspersky zjistili, že nebezpečný a také oblíbený je komerční software MonitorMinor, který se tváří, jako rodinný software pro sledování aktivit dětí. V praxi ale dokonce umí číst konverzace v oblíbených messengerech a na sociálních sítích. Tvůrci MonitorMinoru mají dobré povědomí o anti-stalkerwarových nástrojích, kterými jsou oblíbené aplikace vybaveny. Ty se snaží obelhat a vyhnout se detekci.

1-2

Zatímco základní stalkerware používá technologii geofencig, která umožňuje útočníkovi sledovat polohu zařízení a většinou zachycuje i SMS a volání, MonitorMinor jde o několik kroků dál. Hlavní pozornost totiž soustředí na messengery, kam se v současnosti přesunuje veškerá komunikace a výměna dat mezi uživateli. Snaží se proto získat přístup k těmto datům prostřednictvím nejoblíbenějších současných komunikačních nástrojů.

monitorminor-super-stalker-1

Pomocí nástroje SU utility tvůrci MonitorMinor získají přístup k datům v celé řadě oblíbených komunikačních aplikací, jako jsou Hangouts, Instagram, Skype, Snapchat a další. Díky rootování mohou špehové získat přístup i ke kódům či gestům nutným pro odemknutí displeje. V situaci, kdy jsou poblíž zařízení, si jej tak mohou odemknout a libovolně procházet či přenastavovat. S touto funkcí se odborníci Kaspersky doposud u žádné jiné mobilní hrozby nesetkali.

Dokonce i bez rootování je tento stalkerware velmi efektivní. Ke sledování soukromí zneužívá Accessibility Service API, díky které mohou se zařízeními jednoduše zacházet i lidé se zdravotním postižením. Prostřednictvím tohoto rozhraní je stalkerware schopen zachytit jakoukoliv aktivitu v aplikacích a přenášet zvuky v reálném čase.

monitorminor-super-stalker-2

 

Stalkerware MonitorMinor dále umožňuje útočníkům provádět následující aktivity:

  • Ovládat zařízení pomocí SMS příkazů
  • Streamovat video z kamer zařízení v reálném čase
  • Zaznamenávat zvuk z mikrofonů zařízení
  • Zobrazit historii vyhledávání v prohlížeči Google Chrome
  • Zobrazit statistiku využívání určitých aplikací
  • Zobrazit soubory uložené na interním úložišti zařízení
  • Přístup ke kontaktům  
  • Zobrazit systémové logy

 

MonitorMinor je v mnoha ohledech nebezpečnější než ostatní stalkerwary, protože kombinuje různé druhy sledovacích funkcí, z nichž některé jsou zcela unikátní. Detekovat jej na zařízení oběti je přitom velmi obtížné. Tato konkrétní aplikace je neuvěřitelně invazivní – svou oběť zcela zbavuje jakéhokoliv digitálního soukromí. Útočníkovi přitom dokonce umožňuje retrospektivně nahlédnout na aktivity oběti,“ komentuje Viktor Čebyšev, odborník na kybernetickou bezpečnost ve společnosti Kaspersky.

Z telemetrie společnosti Kaspersky vyplývá, že nejpostiženější zemí tímto typem stalkerwaru je Indie, kde podíl instalací mezi uživateli činí 14,71 %. Následuje ji Mexiko (11,76 %), Německo, Saudská Arábie a Velká Británie (všichni shodně 5,88 %).

  monitor-minor

Aby se uživatelé nestali obětí tohoto digitálního pronásledování, doporučují odborníci z Kaspersky následující opatření:

  • V nastavení svého chytrého telefonu si zablokujte instalace programů pocházejících z neznámých zařízení
  • Nikomu neprozrazujte přístupový kód či gesto do svého zařízení
  • Pokud jste se rozešli s partnerem či partnerkou, vyplatí se změnit si hesla a bezpečnostní nastavení ve svém telefonu. Váš bývalý partner či partnerka by mohli mít i nadále zájem o vaše soukromé informace
  • Projděte si seznam nainstalovaných aplikací na vašem zařízení, abyste případně odhalili ty, které byly nainstalovány bez vašeho vědomí
  • Používejte účinné bezpečnostní řešení, které vás informuje o přítomnosti komerčního spywaru
  • Pokud se domníváte, že jste se stali obětí stalkingu-pronásledování, vyhledejte odbornou pomoc
  • Pokud jste se stali obětí domácího násilí, pronásledování nebo sexuálního násilí, obraťte se na odborné organizace, které vám pomohou.

Máte k článku připomínku? Napište nám

Sdílet článek

Mohlo by se vám líbit








Všechny nejnovější zprávy

doporučujeme


články odjinud