كيفية فحص أجهزتك بحثًا عن برنامج Stalkerware وسبب خطورة ذلك

ما هو برنامج Stalkerware؟

"برامج المطارد" هي برامج مراقبة خاصة يمكنها

يتم وضعها على أنها قانونية والتي يمكن أن تكونشراء أو تثبيت مجانا من الإنترنت. يمكن لمثل هذه البرامج أن تعمل دون أن يلاحظها أحد على الإطلاق من قبل المستخدم، وقد لا يكون الضحية على علم بالمراقبة.

البحوث المختبريةوأظهرت كاسبرسكي أنه في عام 2019 وحده، واجه أكثر من 37 ألف مستخدم حول العالم برامج الملاحقة. وارتفع عدد الضحايا بنسبة 35% مقارنة بنفس الفترة من عام 2018. وفي الوقت نفسه، تضاعف عدد ضحايا برامج المطارد في روسيا.

"على خلفية مؤشرات أكثر أهمية لقد لا تبدو إحصائيات الإصابة بالبرامج الضارة على برامج الملاحق مثيرة للإعجاب. ومع ذلك ، في حالة برامج المراقبة هذه ، كقاعدة عامة ، لا يوجد ضحايا عرضيون - في معظم الحالات هؤلاء أشخاص معروفون جيدًا لمنظم المراقبة ، على سبيل المثال ، الزوج. بالإضافة إلى ذلك ، غالبًا ما يرتبط استخدام مثل هذه البرامج بالتهديد بالعنف المنزلي ، "كما يقول الخبراء.

في المجموع ، اكتشفت الشركة أكثر من 380 نوعًا من برامج الملاحق في عام 2019.

البرنامج الأكثر استخدامًا MobileTracker لنظام التشغيل Android ، يتم وضعه كأداة لمراقبة موظفي المنظمة.

يمكنها إجراء المراقبة في الخفاء ، متنكرةلتطبيقات النظام ، وجمع الكثير من البيانات السرية المختلفة - معلومات حول الموقع ، والمراسلات عبر الرسائل القصيرة والرسائل ، والمكالمات الهاتفية ، وملفات الصور والفيديو ، وتسجيلات الكاميرا ، وسجل المتصفح ، والملفات ، بالإضافة إلى معلومات من التقويم وقائمة جهات الاتصال. علاوة على ذلك ، يتيح البرنامج التحكم عن بعد في الجهاز المثبت عليه.

كيف أتحقق من هاتفي؟

بشرى سارة لمستخدمي iPhoneهو أنه يكاد يكون من المستحيل تثبيت برنامج Stalker على هاتف ذكي من Apple: السياسة الأمنية للشركة ليست دائمًا سهلة الاستخدام ، ولكنها فعالة للغاية. لا يسمح iOS ببساطة للتطبيقات بالتغلغل بعمق كافٍ في برامج النظام لتتمكن من التحكم سراً في أنشطة هاتفك.

ومع ذلك، إذا تم إلغاء قفل جهاز iPhone، فسيصبح كذلكمُعَرَّض. ولكن ليس من السهل القيام بذلك دون علم المستخدم. يجب أن يكون لدى المهاجم إمكانية الوصول إلى الهاتف لفترة طويلة من الوقت لاختراقه. أسهل طريقة للتحقق هي البحث على الشاشة الرئيسية لتطبيق Cydia وSBSettings.

Cydia هو تطبيق غرفة عمليات غير رسمينظام iOS الذي يسمح للمستخدم بالبحث عن حزم البرامج وتثبيتها لأجهزة iPhone أو iPod Touch أو iPad ، بعد فتح الوصول إلى نظام ملفات الجهاز

الأداة المساعدة SBSettings من مستودع BigBoss.لقد كان هذا البرنامج موجودًا منذ عدة سنوات ولا يمكن تثبيته إلا على الأجهزة التي تم كسر الحماية فيها. دعنا نذكرك أن كسر حماية iPhone/iPod Touch/iPad/Apple TV/Apple Watch هي عملية غير مدعومة رسميًا من قبل Apple، والتي تسمح لك بالوصول إلى نظام الملفات لعدد من أجهزة iPhone وiPod وiPad Apple TV وApple Watch .

انخفاض عمر البطارية — إحدى العلامات التي تشير إلى اختراق هاتفك.

إذا كنت تشك أو اكتشفت أن جهاز iPhone الخاص بكتم اختراقه، يجب أن يتم إصلاحه من خلال إعادة التعيين الثابت. ومع ذلك، قبل القيام بذلك، يجب عليك التأكد من تخزين البيانات المهمة في مكان آخر ولن يتم فقدانها. من الأفضل إجراء العملية من خلال جهاز كمبيوتر متصل يعمل بنظام Mac أو Windows. لدى Apple دليل كامل يمكن العثور عليه هنا.

التقط تطبيقات المراقبة المخفيةأجهزة Android أبسط إلى حد ما ، على الرغم من حظرها رسميًا: ستزيل Google التطبيقات من متجر Play إذا وجدت دليلًا على سلوك المطاردة للتطبيق. في بعض الأحيان ، تتمكن مثل هذه البرامج من التسلل عبر الشبكة ، ولكن سيحتاج شخص ما إلى الوصول إلى الهاتف (أو سيحتاج إلى التهيئة أولاً) لتثبيتها. إذا قمت بإعداد هاتف Android الخاص بك ولم يمتلكه أحد لأكثر من بضع ثوانٍ للوصول إليه ، فيجب أن يكون خاليًا من برنامج المطارد.

إذا تم اختراق هاتفك، قد تلاحظ ذلكيصبح الجو أكثر سخونة أثناء التشغيل أو تستنزف البطارية بسرعة عند عدم استخدامها. قد ترى أيضًا إشعارات غير متوقعة، أو أن وقت إيقاف التشغيل أو بدء التشغيل أصبح أطول من المعتاد. ومع ذلك، في بعض الأحيان هذا لا يساعد أيضا. تم تصميم تطبيقات المطاردة بحيث يصعب اكتشافها. ولكن أي سلوك غير عادي للهاتف هو سبب للحذر.

غالبًا ما تخفي تطبيقات المراقبة ملفاتأيقونات التطبيق ، ولكن يمكن أن تظهر في قائمة التطبيقات الرئيسية ، وإن كان ذلك تحت اسم مستعار غير ضار. في إعدادات Android ، اضغط على التطبيقات والإشعارات ، ثم اعرض جميع التطبيقات للتحقق منها. يمكن أيضًا إخفاء برنامج المطاردة في قائمة إعدادات Android نفسها (غالبًا في الأقسام المتعلقة بالأمان) - ابحث عن عناصر القائمة التي لا تبدو صحيحة ، أو التي لم تلاحظها من قبل ، أو التي لا تتطابق مع الوثائق الرسمية.

تحقق من قائمة التطبيقات للعثور على أي شيء مريب

لمزيد من راحة البال ، استخدمباستخدام أداة خارجية: Incognito و Certo و Kaspersky Antivirus - ينصح خبراء الأمان في Wired بتطبيقات فحص الهاتف الثلاثة هذه. أصبحت مشكلة تطبيقات المطاردة السرية أكثر حدة من أي وقت مضى ، وتولي Google و Apple اهتمامًا كبيرًا بأي تطبيق يحاول التجسس على المستخدمين.

كيف يمكنني فحص جهاز الكمبيوتر الخاص بي؟

معظم نفس مبادئ الكشفينطبق برنامج Stalker لنظامي Android و iOS على كل من Windows و macOS. يحتاج شخص آخر إلى الوصول إلى جهاز الكمبيوتر الخاص بك ، أو قد يُطلب منك تثبيت شيء ما بنفسك. على سبيل المثال ، قد تسأل عن ذلك إدارة تكنولوجيا المعلومات في الشركة التي تعمل بها. النصيحة عالمية - كما هو الحال دائمًا ، حافظ على حماية الكمبيوتر المحمول أو الكمبيوتر المكتبي بحساب وكلمة مرور. انتبه أيضًا إلى سلامته الجسدية ، مثل من يمكنه الوصول إليه ومتى.

تفهم كل من Microsoft و Apple جيدًامشكلة برنامج stalker و Windows و macOS سوف يكتشفان ويحظران بعض الأدوات المخفية دون أي مساعدة إضافية. مثل أي نوع آخر من البرامج الضارة ، يمكن عادةً اكتشاف برامج المطاردة بواسطة مجموعة أمان تابعة لجهة خارجية: يأتي Norton و Bitdefender و Malwarebytes لكل من Windows و Mac.

إذا كنت ترغب في استضافة الخاصة بكالتحقيق ، افتح Task Manager في Windows (ابحث عنه في مربع البحث على شريط المهام) أو Activity Monitor في macOS (ابحث عنه في Spotlight عبر Cmd + Space) لرؤية كل شيء يعمل على جهاز الكمبيوتر الخاص بك. ضع في اعتبارك أن برامج التجسس لا يتم سردها عادةً باسمها الحقيقي وقد تحاول انتحال شخصية أحد تطبيقات النظام أو استخدام اسم قصير ربما لن تلاحظه.

يعرض لك مدير المهام ما هو قيد التشغيل وما يبدأ مع Windows. 

راجع جميع علامات التبويب التي تظهر فيمربع الحوار على الشاشة. إذا رأيت شيئًا لا تعرفه ، أو شيئًا لا يتطابق مع البرامج التي قمت بتثبيتها ، أو يبدو أن هناك شيئًا مريبًا في سلوكه (ربما يكون الاستخدام المفرط للقرص) ، فقم بإجراء بحث سريع عبر الإنترنت عن اسم التطبيق أو عادة ما تكون العملية كافية لفهم ما تتعامل معه.

يجب عليك أيضا التحقق مما إذا كانالتطبيقات والعمليات بشكل متزامن مع نظام التشغيل الخاص بك ، كما هو ضروري لمعظم أدوات المراقبة. في Windows ، ستجد قائمة البرامج هذه في علامة تبويب بدء التشغيل في إدارة المهام ؛ على macOS ، افتح تفضيلات النظام ، ثم حدد المستخدمون والمجموعات وعناصر تسجيل الدخول. مرة أخرى ، قم بإجراء بحث على الويب عن أي تطبيق لست متأكدًا منه.

يخبرك مراقب نشاط macOS بما يحدث لنظامك.

على macOS ، بعضأذونات إضافية لتطبيقات الملاحق: في إعدادات النظام ، انتقل إلى قسم "الأمان والخصوصية" ثم إلى قسم "الخصوصية". تحقق من السجلات لمراقبة الدخول والوصول الكامل إلى القرص ، حيث تحتاج برامج التجسس غالبًا إلى هذه الأذونات. لا يحتوي Windows على نفس الإعداد ، ولكن يمكنك رؤية الأذونات التي تمتلكها التطبيقات (بما في ذلك الموقع والوصول إلى الكاميرا وما إلى ذلك) عن طريق تحديد الخصوصية من قائمة الإعدادات والتمرير لأسفل إلى أذونات التطبيق.

يجب إعادة تعيين النظام بالكامل لنظام التشغيل Windows أو macOSتخليص جهاز الكمبيوتر الخاص بك من أدوات المراقبة المخفية إذا كنت تشك في أن أحدها قد تم تجذيره (فقط تأكد من عمل نسخة احتياطية من ملفاتك أولاً).

اقرأ أيضا

شاهد أجمل صور هابل. ما الذي شاهده التلسكوب خلال 30 عامًا؟

أنقذ القدماء أنفسهم من البرد عن طريق السبات

اكتشف علماء الفلك "إشارة مثيرة للاهتمام" من أقرب نظام نجمي للشمس