Jak zapobiegać szpiegowaniu smartfonów? Inteligencja danych PlatoBlockchain. Wyszukiwanie pionowe. AI.

Jak zapobiegać szpiegowaniu smartfonów?

Czas czytania: 7 minutyAktualizacja: sprawdź najnowszą wersję bezpłatnej aplikacji zabezpieczającej urządzenia mobilne Comodo

.store br{display:brak;}

Jak Twój smartfon może stać się niebezpieczny?

Twój smartfon jest Twoim najlepszym przyjacielem i asystentem. Ale w ciągu kilku minut może zmienić się w podstępnego zdrajcę. Następnie zaczyna śledzić każdy twój ruch, wyłapując każde słowo, które wypowiadasz lub piszesz – i przekazuje te informacje swoim przeciwnikom. Twoje wiadomości, zdjęcia, projekty, rozmowy biznesowe i prywatne oraz wszystkie inne tajemnice dostają się w ręce… właściwie każdego, kto widzi w Tobie cel. Cyberprzestępcy, bandyci, konkurenci, zazdrośni małżonkowie czy inteligentne agencje – ta lista może być nieskończona.

Jak Twój smartfon jest stworzony do szpiegowania Ciebie?

Korzystając ze specjalnych programów szpiegowskich, które można zainstalować na smartfonie w ciągu kilku minut, smartfon zostanie stworzony, aby Cię szpiegować. Programy te są otwarcie sprzedawane przez Internet i pozycjonowane jako oprogramowanie do „dobrych celów”: dla rodziców do monitorowania działań swoich dzieci, biznesmenów do śledzenia, co robią ich pracownicy, małżonków do złapania zdradzającego partnera… Oczywiście w większości krajów taka aktywność sam w sobie jest uważany za nielegalny. Ale mimo to takie programy mogą być szeroko wykorzystywane do jeszcze bardziej oczywistych przestępstw: kradzieży informacji od konkurentów biznesowych lub przygotowywaniem się do uderzenia ofiary przez przestępców.

Comodo Laboratoria badające zagrożenia analitycy dogłębnie zbadali niektóre z najpopularniejszych programów szpiegowskich, dzięki czemu będziesz mógł na własne oczy zobaczyć, jak dokładnie działa mobilne oprogramowanie szpiegujące i co robi po przeniknięciu do smartfona.

 

SpyHide

SpyHide

To oprogramowanie szpiegujące monitoruje i rejestruje wiele procesów na smartfonie ofiary: wykonane i odebrane połączenia, lokalizację GPS telefonu w czasie rzeczywistym, SMS-y itp. Posiada dostęp do całej listy kontaktów i zdjęć przechowywanych w telefonie. Jest całkowicie ukryty przed posiadaczem smartfona. Aby uzyskać skradzione informacje, osoba atakująca musi połączyć się i zalogować do serwera spyware.

SpyUkryj login

Jeśli chcesz zajrzeć pod maskę, oto jesteś. Poniższa lista pokazuje szkody, jakie SpyHide może Ci wyrządzić. Wszystkie struny mówią same za siebie.

SpyHide rejestruje i przechowuje zdarzenia z następującej listy:

EVENT_AMBIENT_RECORD_LOG = "event_ambient_record_active"; EVENT_CALL_LOG = "event_call_log"; EVENT_CONTACT_LOG = "event_contact_log"; EVENT_CORE_APP = "event_core_app"; EVENT_GPS_LOG = "event_gps_log"; EVENT_HAS_CONNECTED = "event_has_connected"; EVENT_PHOTO_LOG = "event_photo_log"; EVENT_SMS_INCOMING_LOG = "event_sms_log"; EVENT_SMS_OUTGOING_LOG = "event_sms_outgoing_log"; EVENT_SYNC_AND_FLUSH = "event_sync_and_flush"; SpyHide wysyła skradzione informacje do następujących zdalnych serwerów: DEFAULT_DATA_SERVER = "flushdataxx.vixxis.net/client"; DEFAULT_DATA_SERVER_NO_PROXY = "flushdataxx.hexxspy.com"; String DEFAULT_WEBSITE = "www.vixxis.net/client"; SpyHide wyodrębnia Twoje dane o połączeniach, SMS-ach, e-mailach, historii WhatsApp, odwiedzanych stronach internetowych, a także o Twojej bazie danych kontaktów i Twoich lokalizacjach; PATH_BACKUP_FILE_CALL = "/zadzwoń/"; PATH_BACKUP_FILE_CONTACT = "/kontakt/"; PATH_BACKUP_FILE_GPS = "/gps/"; PATH_BACKUP_FILE_SMS = "/sms/"; PATH_BACKUP_FILE_URL = "/url/"; PATH_BACKUP_FILE_WHATSAPP = "/whatsapp/"; PATH_BACKUP_MY_A_APP = CoreApp.getContext().getFilesDir().getParentFile().getPath() + "/BackupEmail/"; Wysyła wszystkie kopie zapasowe na zdalny serwer i może z niego pobierać pliki: URL_APP = "/LogApp"; URL_CALL = "/LogCALL"; URL_CALL_EX = "/LogListCall"; URL_CHECK_DEVICE_REGISTERED = "/Sprawdź istnienie urządzenia"; URL_CHECK_LOGIN = "/KontoSprawdź"; URL_CONTACT = "/LogContact"; URL_CONTACT_EX = "/LogListContact"; URL_DOWNLOAD_AMBIENT = "http://virsis.net/client/downloads/"; URL_EMAIL = "/LogEmail"; URL_GETSETTING = "/GetSetting"; URL_GPS = "/LogGps"; URL_GPS_EX = "/LogListGps"; URL_LOG_DATA = "/LogDataEx"; URL_PHOTO = "/Prześlij zdjęcie"; PROTOKÓŁ_URL = "/UsługaDanych.svc"; URL_RECORD_CALL = "/PrześlijRecordCall"; URL_REGISTER_DEVICE = "/Utwórz"; URL_SEND_DEVICE_TOKEN = "/SendDeviceToken"; URL_SEND_GCM_REG_ID = "/RegGcm"; URL_SEND_PHONE_INFO = "/AktualizujInformacjeTelefonu"; URL_SMS = "/LogSms"; URL_SMS_EX = "/LogListSms"; URL_SYNC = "/DataService.svc"; URL_SYNCSETTING = "/Ustawienia synchronizacji"; URL_SYNC_NOW = "/PobierzUstawTeraz"; URL_URL = "/LogUrl"; URL_URL_EX = "/LogListUrl"; rtmpUrl = "rtmp://virsis.net/client:1xx5/live";

WitajSzpieg:

 

WitajSzpieg

HelloSpy pozycjonuje się jako „najlepsze oprogramowanie do śledzenia i monitorowania telefonów komórkowych na iPhone'a i telefon z Androidem. Po zainstalowaniu na telefonie docelowym będziesz mógł monitorować i nagrywać wszystkie wykonane i odebrane połączenia, lokalizację GPS telefonu w czasie rzeczywistym, śledzić i nagrywać wiadomości tekstowe (SMS), mieć dostęp do całej listy kontaktów i zdjęć przechowywanych na telefon i wiele więcej. BEZPŁATNA mobilna aplikacja szpiegująca spełnia wszystkie potrzeby szpiegowania, hakowania i tworzenia kopii zapasowych danych na dowolnym smartfonie”. (Opisowe cytaty tutaj i poniżej pochodzą ze stron internetowych oprogramowania szpiegującego)

A oto, co HelloSpy może zrobić z Twoim telefonem:

Przechwytuj i utrzymuj połączenia, SMS-y, każde wykonane zdjęcie itp.

EVENT_AMBIENT_RECORD_LOG = „event_ambient_record_active”;

EVENT_CALL_LOG = „event_call_log”;

EVENT_CONTACT_LOG = „event_contact_log”;

EVENT_CORE_APP = „event_core_app”;

EVENT_GPS_LOG = „event_gps_log”;

EVENT_HAS_CONNECTED = „event_has_connected”;

EVENT_PHOTO_LOG = „dziennik_zdjęć_zdarzeń”;

EVENT_SMS_INCOMING_LOG = „dziennik_sms_zdarzeń”;

EVENT_SMS_OUTGOING_LOG = „event_sms_outgoing_log”;

EVENT_SYNC_AND_FLUSH = „event_sync_and_flush”.

Komunikuj się ze zdalnymi serwerami:

DEFAULT_DATA_SERVER = „flushdatxx.hellospy.com”;

DEFAULT_DATA_SERVER_NO_PROXY = „flushdatxx.hellospy.com”;

DEFAULT_WEBSITE = www.hellospy.com.

Pobiera i przechowuje poufne dane, takie jak połączenia, kontakty, lokalizacja, wiadomości i odwiedzane witryny:

PATH_BACKUP_FILE_CALL = „/zadzwoń/”;

PATH_BACKUP_FILE_CONTACT = „/kontakt/”;

PATH_BACKUP_FILE_GPS = „/gps/”;

PATH_BACKUP_FILE_SMS = „/sms/”;

PATH_BACKUP_FILE_URL = „/url/”;

PATH_BACKUP_FILE_WHATSAPP = „/whatsapp/”;

PATH_BACKUP_MY_A_APP = CoreApp.getContext().getFilesDir().getParentFile().getPath() + „/BackupEmail/”;

4. Wysyła zebrane kopie zapasowe na zdalny serwer i stamtąd pobiera:

URL_APP = „/LogApp”;

WYWOŁANIE_URL = „/Wywołanie dziennika”;

URL_CALL_EX = „/LogListCall”;

URL_CHECK_DEVICE_REGISTERED = „/CheckDeviceExist”;

URL_CHECK_LOGIN = „/KontoSprawdź”;

URL_KONTAKT = „/LogKontakt”;

URL_CONTACT_EX = „/LogListContact”;

URL_DOWNLOAD_AMBIENT = ”http://hellospyxx.com/downloads/”;

URL_EMAIL = „/LogEmail”;

URL_GETSETTING = „/GetSetting”;

URL_GPS = „/LogGps”;

URL_GPS_EX = „/LogListGps”;

URL_LOG_DANE = „/LogDataEx”;

URL_FOTO = „/Prześlij zdjęcie”;

PROTOKÓŁ_URL = „/Usługa Danych.svc”;

URL_RECORD_CALL = „/UploadRecordCall”;

URL_REGISTER_DEVICE = „/Utwórz”;

URL_SEND_DEVICE_TOKEN = „/SendDeviceToken”;

URL_SEND_GCM_REG_ID = „/RegGcm”;

URL_SEND_PHONE_INFO = „/AktualizujInformacjeTelefonu”;

URL_SMS = „/LogSms”;

URL_SMS_EX = „/LogListSms”;

URL_SYNC = „/DataService.svc”;

URL_SYNCSETTING = „/Ustawienia synchronizacji”;

URL_SYNC_NOW = „/PobierzUstawTeraz”;

URL_URL = „/LogUrl”;

URL_URL_EX = „/LogListUrl”;

rtmpUrl = rtsp://hellopyxx.com:1xx5/live”;

Ponadto jest w stanie przesyłać strumieniowo wideo i audio.

MobiiSzpieg:

MobiiSpy

 

To oprogramowanie szpiegujące monitoruje „działania użytkownika w tle telefonu docelowego, w tym lokalizacje GPS, dzienniki połączeń, połączenia szpiegowskie, szpiegowanie wiadomości tekstowych, monitorowanie historii sieci, zdjęcia, szpiegowanie wiadomości WhatsApp, wiadomości z Facebooka, wiadomości Viber i więcej”.

Może rejestrować i utrzymywać zdarzenia z następującej listy:

EVENT_AMBIENT_RECORD_LOG = „event_ambient_record_active”;

EVENT_CALL_LOG = „event_call_log”;

EVENT_CONTACT_LOG = „event_contact_log”;

EVENT_CORE_APP = „event_core_app”;

EVENT_GPS_LOG = „event_gps_log”;

EVENT_HAS_CONNECTED = „event_has_connected”;

EVENT_PHOTO_LOG = „dziennik_zdjęć_zdarzeń”;

EVENT_SMS_INCOMING_LOG = „dziennik_sms_zdarzeń”;

EVENT_SMS_OUTGOING_LOG = „event_sms_outgoing_log”;

EVENT_SYNC_AND_FLUSH = „event_sync_and_flush”;

Komunikuje się ze zdalnymi serwerami:

DEFAULT_DATA_SERVER = „”http://webccservicesxx.mobiispy.com”;”;

DEFAULT_DATA_SERVER_NO_PROXY = „http://webccservicesxx.mobiispy.com”;

DEFAULT_WEBSITE = „www.hellospy.com”;

Wyodrębnia i przechowuje wrażliwe dane z telefonu komórkowego ofiary:

PATH_BACKUP_FILE_CALL = „/zadzwoń/”;

PATH_BACKUP_FILE_CONTACT = „/kontakt/”;

PATH_BACKUP_FILE_GPS = „/gps/”;

PATH_BACKUP_FILE_SMS = „/sms/”;

PATH_BACKUP_FILE_URL = „/url/”;

PATH_BACKUP_FILE_WHATSAPP = „/whatsapp/”;

PATH_BACKUP_MY_A_APP = CoreApp.getContext().getFilesDir().getParentFile().getPath() + „/BackupEmail/”;

Wysyła wszystkie kopie zapasowe na zdalny serwer i może stamtąd pobierać:

URL_APP = „/LogApp”;

WYWOŁANIE_URL = „/Wywołanie dziennika”;

URL_CALL_EX = „/LogListCall”;

URL_CHECK_DEVICE_REGISTERED = „/CheckDeviceExist”;

URL_CHECK_LOGIN = „/KontoSprawdź”;

URL_KONTAKT = „/LogKontakt”;

URL_CONTACT_EX = „/LogListContact”;

URL_DOWNLOAD_AMBIENT = „http://hellospwwy.com/downloads/”;

URL_EMAIL = „/LogEmail”;

URL_GETSETTING = „/GetSetting”;

URL_GPS = „/LogGps”;

URL_GPS_EX = „/LogListGps”;

URL_LOG_DANE = „/LogDataEx”;

URL_FOTO = „/Prześlij zdjęcie”;

PROTOKÓŁ_URL = „/Usługa Danych.svc”;

URL_RECORD_CALL = „/UploadRecordCall”;

URL_REGISTER_DEVICE = „/Utwórz”;

URL_SEND_DEVICE_TOKEN = „/SendDeviceToken”;

URL_SEND_GCM_REG_ID = „/RegGcm”;

URL_SEND_PHONE_INFO = „/AktualizujInformacjeTelefonu”;

URL_SMS = „/LogSms”;

URL_SMS_EX = „/LogListSms”;

URL_SYNC = „/DataService.svc”;

URL_SYNCSETTING = „/Ustawienia synchronizacji”;

URL_SYNC_NOW = „/PobierzUstawTeraz”;

URL_URL = „/LogUrl”;

URL_URL_EX = „/LogListUrl”;

rtmpUrl = rtsp://hellospy.com:1xx5/live”;

Jest również w stanie przesyłać strumieniowo wideo i audio.

1Najlepszy szpieg

1Najlepszy szpieg

1TopSpy „działa poprzez śledzenie i monitorowanie całej aktywności w tle telefonu docelowego, w tym śledzenie lokalizacji GPS, szpiegowanie wiadomości tekstowych, historii sieci, obrazów, dzienników połączeń i nagrywania rozmów szpiegowskich, szpiegowanie Whatsapp, Viber, wiadomości na Facebooku, Snapchat, Line , wiadomości BBM i wiele więcej”.

Może rejestrować i utrzymywać zdarzenia z następującej listy:

EVENT_AMBIENT_RECORD_LOG = „event_ambient_record_active”;

EVENT_CALL_LOG = „event_call_log”;

EVENT_CONTACT_LOG = „event_contact_log”;

EVENT_CORE_APP = „event_core_app”;

EVENT_GPS_LOG = „event_gps_log”;

EVENT_HAS_CONNECTED = „event_has_connected”;

EVENT_PHOTO_LOG = „dziennik_zdjęć_zdarzeń”;

EVENT_SMS_INCOMING_LOG = „dziennik_sms_zdarzeń”;

EVENT_SMS_OUTGOING_LOG = „event_sms_outgoing_log”;

EVENT_SYNC_AND_FLUSH = „event_sync_and_flush”;

1Top komunikuje się ze zdalnymi serwerami:

DEFAULT_DATA_SERVER = „”http://flushdatxx.1topssspy.com”;”;

DEFAULT_DATA_SERVER_NO_PROXY = „http://flushdatxx.1topssspy.com”;

DEFAULT_WEBSITE = „www.hellospy.com”;

1TopSpy wyodrębnia informacje o połączeniach, SMS-ach, kontaktach, bazie danych, e-mailach, odwiedzanych stronach internetowych:

PATH_BACKUP_FILE_CALL = „/zadzwoń/”;

PATH_BACKUP_FILE_CONTACT = „/kontakt/”;

PATH_BACKUP_FILE_GPS = „/gps/”;

PATH_BACKUP_FILE_SMS = „/sms/”;

PATH_BACKUP_FILE_URL = „/url/”;

PATH_BACKUP_FILE_WHATSAPP = „/whatsapp/”;

PATH_BACKUP_MY_A_APP = CoreApp.getContext().getFilesDir().getParentFile().getPath() + „/BackupEmail/”;

Wysyła wszystkie kopie zapasowe na zdalny serwer i może stamtąd pobierać pliki:

URL_APP = „/LogApp”;

WYWOŁANIE_URL = „/Wywołanie dziennika”;

URL_CALL_EX = „/LogListCall”;

URL_CHECK_DEVICE_REGISTERED = „/CheckDeviceExist”;

URL_CHECK_LOGIN = „/KontoSprawdź”;

URL_KONTAKT = „/LogKontakt”;

URL_CONTACT_EX = „/LogListContact”;

URL_DOWNLOAD_AMBIENT = „http://hellospwwy.com/downloads/”;

URL_EMAIL = „/LogEmail”;

URL_GETSETTING = „/GetSetting”;

URL_GPS = „/LogGps”;

URL_GPS_EX = „/LogListGps”;

URL_LOG_DANE = „/LogDataEx”;

URL_FOTO = „/Prześlij zdjęcie”;

PROTOKÓŁ_URL = „/Usługa Danych.svc”;

URL_RECORD_CALL = „/UploadRecordCall”;

URL_REGISTER_DEVICE = „/Utwórz”;

URL_SEND_DEVICE_TOKEN = „/SendDeviceToken”;

URL_SEND_GCM_REG_ID = „/RegGcm”;

URL_SEND_PHONE_INFO = „/AktualizujInformacjeTelefonu”;

URL_SMS = „/LogSms”;

URL_SMS_EX = „/LogListSms”;

URL_SYNC = „/DataService.svc”;

URL_SYNCSETTING = „/Ustawienia synchronizacji”;

URL_SYNC_NOW = „/PobierzUstawTeraz”;

URL_URL = „/LogUrl”;

URL_URL_EX = „/LogListUrl”;

rtmpUrl = rtsp://hellospy.com:1xx5/live”;

Oto skonsolidowana tabela analizowanego złośliwego oprogramowania. Strzałki wskazują wspólne cechy typów programów szpiegujących.

typy programów szpiegujących

Niektóre ciekawe niuanse zwykle pozostają niezauważone, ale zdecydowanie warto wspomnieć. Po pierwsze, oprogramowanie szpiegujące może nie tylko przesyłać plik ofiary na serwer, ale także pobierać pliki na urządzenie ofiary. Można go wykorzystać do skompromitowania ofiary poprzez pobranie obciążających danych, takich jak pornografia dziecięca, informacje o tajnych dokumentach itp., aby wrobić osobę. Po drugie, wszystkie skradzione dane są przesyłane na serwer, dzięki czemu nie tylko atakujący, ale także właściciele oprogramowania i serwera mogą uzyskać dostęp do danych. Jak również każdy, kto będzie mógł włamać się do serwera. Po trzecie, ponieważ oprogramowanie szpiegujące jest w stanie włączyć mikrofon i umożliwia podsłuchiwanie nie tylko właściciela urządzenia, ale także wszystkich w pobliżu.

Jak widać, szpiegostwo mobilne jest wielokrotnym niebezpiecznym zagrożeniem wysokiego poziomu.

Jak możesz temu zapobiec?

Internet jest pełen różnych porad dotyczących wykrywania programów szpiegujących na smartfonie. Ale w rzeczywistości wiele z nich jest bezużytecznych lub możliwych do wdrożenia. Jedynym gwarantowanym sposobem na zlokalizowanie oprogramowania szpiegującego jest dogłębne zbadanie urządzenia mobilnego przez specjalistę ds. bezpieczeństwa. Tak więc, jeśli nie jesteś tym jedynym, prawie nie możesz wykryć oprogramowania szpiegującego. Rozwiązania antywirusowe często nie udaje się go wykryć.

To zła wiadomość.

Ale dobrą wiadomością jest to, że możesz zapobiec infekcji smartfona w 4 prostych krokach:

1. Zawsze blokuj swoje urządzenie silnym hasłem lub sześciocyfrowym kodem PIN i nigdy nie mów o tym nikomu. Więc nawet jeśli Twój smartfon dostanie się w ręce atakujących, nie będą oni mogli zainstalować w nim oprogramowania szpiegującego. Zaskakujące, ale około 95% użytkowników w ogóle nie blokuje swoich urządzeń mobilnych!

2. Nigdy nie używaj iPhone'a po jailbreaku lub zrootowanego urządzenia z Androidem.

3. Nigdy nie klikaj nieznanych linków w e-mailach, SMS-ach lub komunikatorach

4. Pobieraj aplikacje tylko z Apple Store lub Google Play.

Żyj bezpiecznie z Comodo!

Powiązane zasoby

Bezpieczeństwo cybernetyczne
Rozwiązania w zakresie cyberbezpieczeństwa
Wikipedia zhakowana przez atak DDoS
Antywirus dla iPhone'a
Kopia zapasowa witryny
Stan strony internetowej
Sprawdzanie witryn internetowych
Kontrola bezpieczeństwa witryny

Post Jak zapobiegać szpiegowaniu smartfonów? pojawiła się najpierw na Wiadomości Comodo i informacje o bezpieczeństwie w Internecie.

Znak czasu:

Więcej z Cyberbezpieczeństwo Comodo