Analýzy hrozeb

Google odstraňuje sledovací aplikace, které identifikoval Avast

Jeff Elder, 22. července 2019

Tyto aplikace v Obchodě Google Play umožnily uživatelům sledovat zaměstnance, partnery nebo děti.

Výzkumníci mobilních hrozeb Avastu objevili v Obchodě Google Play sedm aplikací, které byly pravděpodobně navrženy ruským vývojářem, aby umožnily lidem sledovat zaměstnance, partnery nebo děti. 

Minulé úterý jsme nahlásili čtyři aplikace, které byly následně odstraněny z Obchodu Google Play. Ve středu jsme objevili další tři, které byly také nahlášeny a odstraněny. 

Aplikace byly dohromady nainstalovány 130 000krát, přičemž nejvíce instalované aplikace byly Spy Tracker a SMS Tracker, obě s více než 50 000 instalacemi.

Aplikace vyžadují, aby měl špión přístup k telefonu, který chce špehovat. Špión si může stáhnout aplikace z Obchodu Google Play a nainstalovat je na cílové zařízení. Aplikace poté vyzve osobu, která ji nainstalovala, aby zadala svou e-mailovou adresu a heslo. Tam je odeslána špionážní aplikace.

Špionážní aplikace se také umí dobře skrývat. Během instalace se nezobrazí žádná ikona aplikace, takže cílená osoba nevidí žádný náznak spywaru, který se instaluje do telefonu. 

Aplikace mohou sledovat polohu sledované osoby, sbírat kontakty, SMS a historii hovorů. 

Aplikace byly zveřejněny pod následujícími názvy:

  • Track Employees Check Work Phone Online Spy Free
  • Spy Kids Tracker
  • Phone Cell Tracker
  • Mobile Tracking
  • Spy Tracker
  • SMS Tracker
  • Employee Work Spy 

Nikolaos Chrysaidos, vedoucí týmu pro výzkum mobilních hrozeb a zabezpečení ve Virové laboratoři Avast, identifikoval aplikace pomocí platformy pro detekci mobilních hrozeb, apklab.io.

"Tyto aplikace jsou vysoce neetické a neměly by se zobrazovat v Obchodě Google Play," řekl Chrysaidos. „Podporují kriminální chování a mohou být zneužívány zaměstnavateli, pronásledovateli nebo násilníky ke špehování svých obětí. Tyto aplikace klasifikujeme do kategorie stalkerware. Pomocí apklab.io můžeme tyto aplikace rychle identifikovat a spolupracovat se společností Google na jejich odstranění."

Níže jsou uvedeny úryvky z popisků tří špionážních aplikací Obchodu Google Play:

SMS Tracker

„Naše aplikace vám pomůže sledovat pracovní dobu vašich zaměstnanců a šetří vám tak čas a peníze. Upozorňuje uživatele pracovních telefonů, že chcete aplikaci nainstalovat. Naučí vaše zaměstnance chytře využívat svůj čas v práci a jezdit do práce včas.“

Spy Tracker

„Zjistěte více o životě, zájmech, přátelích a plánech vašeho dítěte. Rodiče jsou zodpovědní za každý krok jejich dětí. Tato aplikace vám vaše ratolesti pomůže monitorovat a ochránit před nebezpečími, která mohou být odhalena prostřednictvím mobilního telefonu. S dětmi je lepší mluvit, ale pokud nejste dobrý posluchač… “

Employee Work Spy

„Nalezení kvalifikovaného zaměstnance je jedna věc, větší výzvou však je, aby byl věrný společnosti a jejímu poslání. Spousta zaměstnanců se může během pracovní doby poflakovat jinde. Lidé obvykle špehují děti, ale i zaměstnanci potřebují přísnou kontrolu.“

mapŠpionážní aplikace umožňují zjistit lokaci oběti.

appsŠpionážní aplikace v Obchodě Google Play.