Come trovare e rimuovere lo spyware dal telefono

0
98

Charlie Osborne

di Charlie Osborne per Zero Day | 9 agosto 2021 — 17:42 GMT (18:42 BST) | Argomento: sicurezza

I nostri sé digitali, sempre di più, stanno diventando parte della nostra piena identità. Le e-mail che inviamo, le conversazioni che abbiamo sui social media – sia private che pubbliche – così come le foto che condividiamo, i video che guardiamo e i siti web che visitiamo contribuiscono tutti alla nostra personalità digitale.

screen-shot-2018-09-05-at-16-49-41.png

< /p>

mSpy:Un'altra app stalkerware che si propone come servizio per i genitori, mSpy per iPhone consente agli utenti di monitorare messaggi SMS, telefonate, posizioni GPS, app tra cui Snapchat e WhatsApp e include anche un keylogger per registrare ogni sequenza di tasti eseguita sul dispositivo di destinazione. PhoneSpector:Progettato per telefoni Android e iOS, PhoneSpector afferma di offrire “accesso remoto non rilevabile”. Mentre un disclaimer afferma che il servizio è progettato per genitori e aziende che cercano di tenere traccia dei dispositivi di proprietà dell'azienda utilizzati solo dai dipendenti, l'implementazione del software avviene attraverso tattiche comuni utilizzate da malware e campagne di phishing. “Tutto quello che devi fare è inviare un SMS o un'e-mail al collegamento OTA (over-the-air) al dispositivo di destinazione e il nostro sistema automatizzato imposterà il protocollo di trasferimento dei dati e le informazioni necessarie per monitorare il dispositivo”, proclama la società. “Basta toccare alcuni pulsanti, quindi accedere al tuo account online! Puoi visualizzare SMS, chiamate, GPS e altro in pochi minuti!”

MobileTracker, FoneMonitor, Spyera, SpyBubble, Spyzie, Android Spy e Mobistealthsono alcuni altri esempi di stalkerware che offrono funzionalità simili, tra i tanti, molti altri in quello che è diventato un business in forte espansione.

Vale anche la pena notare che puoi essere rintracciato da software legittimo che è stato abusato. Indipendentemente dal fatto che il GPS sia attivato o meno, alcune app e servizi di recupero delle informazioni progettati per rintracciare un telefono in caso di smarrimento o furto possono essere rivolti alle vittime per rintracciare la loro posizione.

Quali sono gli avvisi segni di spyware?

Se ti ritrovi il destinatario di messaggi di social media, messaggi di testo o e-mail strani o insoliti, questo potrebbe essere un segnale di avvertimento e dovresti eliminarli senza fare clic su alcun collegamento o scaricare alcun file.

Per catturare una vittima alla sprovvista, questi messaggi, noti come tentativi di phishing, tenteranno di indurti a fare clic su un collegamento o a eseguire un software che ospita un payload di spyware/stalkerware.

Se gli stalker impiegano questa tattica, hanno bisogno che tu risponda ad essa. Per garantire ciò, i messaggi possono contenere contenuti progettati per indurre il panico, come una richiesta di pagamento, oppure potrebbero utilizzare indirizzi falsificati di un contatto di cui ti fidi.

Non esiste un pulsante magico per inviare spyware. l'aria; è invece necessario l'accesso fisico o l'installazione accidentale di spyware da parte della vittima.

In caso di potenziale manomissione fisica, possono essere necessari pochi minuti prima che lo spyware venga installato su un dispositivo. Se il tuo cellulare o laptop scompare e riappare con impostazioni o modifiche diverse che non riconosci, o forse è stato confiscato per un po' di tempo, questo potrebbe essere un indicatore di compromesso.

Come faccio a sapere quando ho sono monitorato?

Il software di sorveglianza sta diventando sempre più sofisticato e può essere difficile da rilevare. Tuttavia, non tutte le forme di spyware e stalkerware sono invisibili ed è possibile scoprire se sei monitorato.

Android: Un omaggio su un dispositivo Android è un'impostazione che consente di scaricare e installare app al di fuori del Google Play Store ufficiale.

Se abilitato, potrebbe indicare manomissione e jailbreak senza consenso. Tuttavia, non tutte le forme di spyware e stalkerware richiedono un dispositivo jailbroken. Nel Play Store è disponibile un'app chiamata Root Checker che può verificare il jailbreak per tuo conto.

Questa impostazione si trova nelle moderne build Android in Impostazioni > Sicurezza > Consenti origini sconosciute. (Varia a seconda del dispositivo e del fornitore.)

Puoi anche selezionare App > Menu > Accesso speciale > Installa app sconosciute per vedere se viene visualizzato qualcosa che non riconosci, ma non è garantito che lo spyware venga visualizzato nell'elenco.

Alcune forme di spyware utilizzeranno anche nomi generici per evitare il rilevamento. Se un processo o un'app compare nell'elenco che non conosci, una rapida ricerca online può aiutarti a stabilire se è legittimo.

iOS:I dispositivi iOS, a meno che non siano stati sottoposti a jailbreak, sono generalmente più difficili da installare con malware. Tuttavia, la presenza di un'app chiamata Cydia, che è un gestore di pacchetti che consente agli utenti di installare pacchetti software su un dispositivo jailbroken, potrebbe indicare una manomissione a meno che tu non abbia scaricato consapevolmente il software da solo.

Se pensi che il tuo PC potrebbe essere stato infiltrato, controlla di seguito:

Windows:Sui computer Windows, il doppio controllo degli elenchi dei programmi installati, possibile tramite la barra di avvio, e l'esecuzione dei processi in “Gestione attività” possono aiutarti a identificare i programmi sospetti.

Mac:  Sui computer Apple Mac, puoi fare lo stesso facendo clic su “Launchpad”, “Altro” e “Monitoraggio attività” per controllare lo stato dei programmi in esecuzione. Puoi anche raggiungere rapidamente Activity Monitor tramite Spotlight.

Anche una scansione antivirus è un modo consigliato per rimuovere spyware e PUP.

Nei casi di dispositivi Android e iOS, potresti anche riscontrare un consumo imprevisto della batteria, nonché comportamenti imprevisti o strani dal sistema operativo o dalle app del dispositivo, ma in quest'ultimo caso, molti utenti di stalkerware cercheranno di non giocare la mano .

Come per la maggior parte delle cose nella vita, fidati del tuo istinto. Se pensi che ci sia qualcosa che non va, probabilmente lo è — e dovresti prendere provvedimenti per prendere il controllo della situazione.

Come posso rimuovere lo spyware dal mio dispositivo?

È qui che le cose si fanno difficili. In base alla progettazione, spyware e stalkerware sono difficili da rilevare e possono essere altrettanto difficili da rimuovere. Non è impossibile, ma potrebbe richiedere alcune misure drastiche da parte tua.

Quando vengono rimossi, soprattutto nel caso di stalkerware, alcuni operatori riceveranno un avviso che li avverte che il dispositivo della vittima è pulito. Inoltre, se il flusso di informazioni dovesse interrompersi improvvisamente, questo è un chiaro indicatore che il software dannoso è stato sradicato.

    Esegui una scansione antimalware: Sia sui dispositivi mobili che sui PC è disponibile una varietà di soluzioni antivirus mobili che potrebbero essere in grado di rilevare e rimuovere le forme di base di spyware. Questa è la soluzione più semplice disponibile, ma potrebbe non rivelarsi efficace in ogni caso.Cambia tutte le password: se sospetti che l'account sia stato compromesso, cambia tutte le password di tutti gli account importanti che possiedi. Molti di noi hanno uno o due account centrali, come un indirizzo e-mail, che fungerà da hub per altri account e per il recupero della password. Inizia da lì.Abilita l'autenticazione a due fattori (2FA), in cui l'attività dell'account e gli accessi richiedono ulteriore consenso da un dispositivo mobile, può anche aiutare a proteggere i singoli account.Considera la creazione di un nuovo indirizzo email, noto solo a te, che diventa vincolato ai tuoi account principali.< strong>Aggiorna il tuo sistema operativo: Può sembrare ovvio, ma quando un sistema operativo rilascia una nuova versione che spesso include patch di sicurezza e aggiornamenti, questo può, se sei fortunato, causare conflitti e problemi con lo spyware. Allo stesso modo delle soluzioni antivirus, tienilo aggiornato.Proteggi il tuo dispositivo fisicamente: un codice PIN, una sequenza o l'abilitazione della biometria possono proteggere il tuo dispositivo mobile da future manomissioni. Se tutto il resto fallisce, ripristina i dati di fabbrica:  l'esecuzione di un ripristino dei dati di fabbrica e di un'installazione pulita sul dispositivo che ritieni sia compromesso può aiutare a eliminare alcune forme di spyware e stalkerware. Tuttavia, assicurati di ricordarti di eseguire prima il backup dei contenuti importanti. Sulle piattaforme Android, di solito si trova in Impostazioni > Direzione generale > Ripristina > Ripristino dati di fabbrica. Su iOS, vai a Impostazioni > Generale > Ripristina.

Sfortunatamente, alcuni servizi di stalkerware affermano di sopravvivere ai ripristini di fabbrica. Quindi, in caso contrario, considera di gettare il tuo dispositivo nel cestino più vicino e ricominciare da capo.

Rimozione di marche diverse

Rimozione di FlexiSpy: FlexiSpy può mascherarsi sui dispositivi Android con il nome “SyncManager”. Se trovi questa app sul tuo telefono, prova a disinstallarla direttamente, quindi riavvia il telefono. Tuttavia, potrebbe anche apparire con un altro nome generico, quindi prima di eliminare qualsiasi app, esegui prima una ricerca sul nome dell'app.

mSpy:Per rimuovere mSpy, le istruzioni sono qui finché hai accesso fisico al dispositivo. Su iPhone, devi accedere a Cydia, cercare “Installato” e cercare “IphoneInternalService”. Premi modifica e rimuovi. Ulteriori opzioni da provare sono spiegate qui.

Quindi, cosa stanno facendo Google e Apple riguardo al problema?

Sia Google che Apple sono generalmente veloci se lo spyware o altre forme di app dannose riescono a eludere le barriere di privacy e sicurezza imposte per le applicazioni ospitate nei rispettivi app store ufficiali.

A luglio 2019, Google ha rimosso sette app dello stesso sviluppatore russo dal Play Store. Mentre commercializzato come tracker di dipendenti e bambini, il gigante della tecnologia ha avuto una visione debole delle loro funzioni eccessive, tra cui il monitoraggio dei dispositivi GPS, l'accesso ai messaggi SMS, il furto di elenchi di contatti e potenzialmente l'esposizione della comunicazione che avviene nelle applicazioni di messaggistica.

Quando si tratta di Apple, il produttore di iPad e iPhone ha iniziato un giro di vite sulle app di controllo parentale nell'aprile 2019, citando le funzioni che invadono la privacy come motivo per cui alcune app iOS sono state rimosse dall'App Store. In alcuni casi, Apple ha chiesto agli sviluppatori di rimuovere le funzioni, mentre, in altri, le app sono state semplicemente rimosse. L'azienda offre il proprio servizio di controllo del dispositivo parentale chiamato Screen Time per i genitori che desiderano limitare l'utilizzo del dispositivo dei propri figli.

La sorveglianza senza consenso non è etica e nelle situazioni domestiche provoca un grave squilibrio di potere. Se il tuo sesto senso dice che qualcosa non va, ascoltalo.

Non vale la pena sacrificare la tua privacy per un oggetto fisico. Se il tuo dispositivo viene compromesso, riprendi il controllo del tuo diritto alla privacy, indipendentemente dal fatto che ciò significhi sostituire completamente il telefono.

Sicurezza

Attacco ransomware Kaseya: cosa devi sapere Recensione di Surfshark VPN: è economico, ma è buono? I migliori browser per la privacy Sicurezza informatica 101: proteggi la tua privacy I migliori software e app antivirus Le migliori VPN per uso aziendale e domestico Le migliori chiavi di sicurezza per 2FA Come le vittime che pagano il riscatto incoraggiano più attacchi (ZDNet YouTube)


Argomenti correlati:

Mobility Security TV Data Management CXO Data Center Charlie Osborne

Di Charlie Osborne per Zero Day | 9 agosto 2021 — 17:42 GMT (18:42 BST) | Argomento: Sicurezza