Avast
Исследователи из отдела исследования угроз и защиты для мобильных устройств Avast обнаружили в Google Play Store семь приложений, которые, вероятно, были созданы российскими разработчиками. Приложения позволяют следить за коллегами и родственниками.
Специалисты Avast сразу сообщили о приложениях, среди которых были Spy Tracker, Employee Work Spy и SMS Tracker, в Google. Компания оперативно удалила все приложения из Google Play Store.
Все вместе эти приложения были загружены более 130 000 раз. Самое большое количество установок пришлось на Spy Tracker и SMS Tracker — их установили более 50 000 раз.
Все приложения требуют, чтобы у человека, желающего проследить за своими близкими и коллегами, был доступ к устройству жертвы. Вредоносное приложение нужно загрузить из Google Play Store на отслеживаемое устройство. Потребуется ввести пароль своей электронной почты — на него приложение вышлет пароль для доступа к полученным данным.
После того, как вы установили первое приложение и настроили его, оно само загрузит еще одну программу. Тогда первое приложение можно будет удалять — жертва не увидит шпионское ПО, установленное на ее смартфоне.
Обнаруженные вредоносные приложения могли отслеживать местонахождение жертвы, собирать её контакты, СМС и историю звонков. На некоторых устройствах можно было получить доступ к сообщениям WhatsApp и Viber.
Полный список обнаруженных шпионских приложений:
- Track Employees Check Work Phone Online Spy Free
- Spy Kids Tracker
- Phone Cell Tracker
- Mobile Tracking
- Spy Tracker
- SMS Tracker
- Employee Work Spy
«Использовать приложения такого типа неэтично по отношению к окружающим. Подобные программы создают большие проблемы для приватности людей, и они не должны появляться в Google Play Store, так как они пропагандируют преступное поведение. Работодатели, родители или супруги, получив приватную информацию, могут злоупотреблять ей, — объясняет Николаос Хрисаидос, глава отдела исследования угроз и защиты для мобильных устройств Avast. — Некоторые из этих приложений позиционируют себя как приложения для родительского контроля, но их описания говорит о другом. Мы классифицируем такие приложения как stalkerware — шпионские. С помощью аналитической платформы apklab.io мы можем быстро идентифицировать их и передавать эту информацию в Google, чтобы удалить их».