Stalkerware je na vzestupu. Podstatou stalkerwaru je nabourat se do soukromí uživatelů, zneužívat osobní údaje a nepovoleně tak vstupovat do cizích životů. Pokud dochází k soustavnému monitorování a kontrole soukromí je v konečném důsledku více poškozeno duševní zdraví oběti, než její počítač či chytrý telefon. Mezi útočníky v tomto případě většinou patří partneři či kolegové oběti.
Pracovníci bezpečnostní společnosti Kaspersky zjistili, že nebezpečný a také oblíbený je komerční software MonitorMinor, který se tváří, jako rodinný software pro sledování aktivit dětí. V praxi ale dokonce umí číst konverzace v oblíbených messengerech a na sociálních sítích. Tvůrci MonitorMinoru mají dobré povědomí o anti-stalkerwarových nástrojích, kterými jsou oblíbené aplikace vybaveny. Ty se snaží obelhat a vyhnout se detekci.
Zatímco základní stalkerware používá technologii geofencig, která umožňuje útočníkovi sledovat polohu zařízení a většinou zachycuje i SMS a volání, MonitorMinor jde o několik kroků dál. Hlavní pozornost totiž soustředí na messengery, kam se v současnosti přesunuje veškerá komunikace a výměna dat mezi uživateli. Snaží se proto získat přístup k těmto datům prostřednictvím nejoblíbenějších současných komunikačních nástrojů.
Pomocí nástroje SU utility tvůrci MonitorMinor získají přístup k datům v celé řadě oblíbených komunikačních aplikací, jako jsou Hangouts, Instagram, Skype, Snapchat a další. Díky rootování mohou špehové získat přístup i ke kódům či gestům nutným pro odemknutí displeje. V situaci, kdy jsou poblíž zařízení, si jej tak mohou odemknout a libovolně procházet či přenastavovat. S touto funkcí se odborníci Kaspersky doposud u žádné jiné mobilní hrozby nesetkali.
Dokonce i bez rootování je tento stalkerware velmi efektivní. Ke sledování soukromí zneužívá Accessibility Service API, díky které mohou se zařízeními jednoduše zacházet i lidé se zdravotním postižením. Prostřednictvím tohoto rozhraní je stalkerware schopen zachytit jakoukoliv aktivitu v aplikacích a přenášet zvuky v reálném čase.
Stalkerware MonitorMinor dále umožňuje útočníkům provádět následující aktivity:
- Ovládat zařízení pomocí SMS příkazů
- Streamovat video z kamer zařízení v reálném čase
- Zaznamenávat zvuk z mikrofonů zařízení
- Zobrazit historii vyhledávání v prohlížeči Google Chrome
- Zobrazit statistiku využívání určitých aplikací
- Zobrazit soubory uložené na interním úložišti zařízení
- Přístup ke kontaktům
- Zobrazit systémové logy
„MonitorMinor je v mnoha ohledech nebezpečnější než ostatní stalkerwary, protože kombinuje různé druhy sledovacích funkcí, z nichž některé jsou zcela unikátní. Detekovat jej na zařízení oběti je přitom velmi obtížné. Tato konkrétní aplikace je neuvěřitelně invazivní – svou oběť zcela zbavuje jakéhokoliv digitálního soukromí. Útočníkovi přitom dokonce umožňuje retrospektivně nahlédnout na aktivity oběti,“ komentuje Viktor Čebyšev, odborník na kybernetickou bezpečnost ve společnosti Kaspersky.
Z telemetrie společnosti Kaspersky vyplývá, že nejpostiženější zemí tímto typem stalkerwaru je Indie, kde podíl instalací mezi uživateli činí 14,71 %. Následuje ji Mexiko (11,76 %), Německo, Saudská Arábie a Velká Británie (všichni shodně 5,88 %).
Aby se uživatelé nestali obětí tohoto digitálního pronásledování, doporučují odborníci z Kaspersky následující opatření:
- V nastavení svého chytrého telefonu si zablokujte instalace programů pocházejících z neznámých zařízení
- Nikomu neprozrazujte přístupový kód či gesto do svého zařízení
- Pokud jste se rozešli s partnerem či partnerkou, vyplatí se změnit si hesla a bezpečnostní nastavení ve svém telefonu. Váš bývalý partner či partnerka by mohli mít i nadále zájem o vaše soukromé informace
- Projděte si seznam nainstalovaných aplikací na vašem zařízení, abyste případně odhalili ty, které byly nainstalovány bez vašeho vědomí
- Používejte účinné bezpečnostní řešení, které vás informuje o přítomnosti komerčního spywaru
- Pokud se domníváte, že jste se stali obětí stalkingu-pronásledování, vyhledejte odbornou pomoc
- Pokud jste se stali obětí domácího násilí, pronásledování nebo sexuálního násilí, obraťte se na odborné organizace, které vám pomohou.