Инструмент безопасности Android по умолчанию не обнаруживает большинство сталкерских приложений

1762509811
2025-11-07 09:36:00

Новый раунд тестирования, проведенный Electronic Frontier Foundation (EFF) и AV-Comparatives, выявил значительные различия в том, насколько хорошо антивирусные приложения для Android обнаруживают сталкерское ПО, при этом некоторые популярные продукты не смогли идентифицировать почти половину протестированных шпионских программ.

Оценка, проведенная в августе и сентябре 2025 года, показывает, что, хотя некоторые поставщики добились прогресса, другие по-прежнему оставляют пользователей уязвимыми для цифрового наблюдения и злоупотреблений.

Stalkerware, часто продаваемое под видом инструментов родительского контроля или мониторинга сотрудников, позволяет скрытно следить за текстовыми сообщениями, звонками, местоположением, фотографиями и использованием приложений жертвы. Его использование особенно распространено в случаях жестокого обращения со стороны интимного партнера. Для установки обычно требуется физический доступ к устройству, после чего шпионская программа скрывается, отправляет собранные данные на удаленный сервер и часто сопротивляется удалению.

Компании, стоящие за этими инструментами, используют «серые зоны» закона, где продажа такого программного обеспечения может быть законной в некоторых юрисдикциях, но установка его без согласия человека, как правило, является незаконной. Поставщики часто включают заявления об отказе от ответственности, предполагающие, что покупатель должен сообщить об этом владельцу устройства, но их программное обеспечение явно разработано для скрытности. Предыдущие нарушения, в том числе затронувшие SpyX, Cocospy и Spyic, также сделали собранные данные общедоступными, что добавило проблеме более широкий аспект кибербезопасности.

Google Play Защита не работает

Тест, проведенный совместно группа цифровых прав EFF и независимая фирма по тестированию антивирусов AV-Comparatives сравнили 13 ведущих продуктов мобильной безопасности с 17 реальными образцами сталкерского ПО. Malwarebytes оказался единственным решением, позволяющим обнаружить 100% тестовых случаев. Bitdefender, ESET, Kaspersky и McAfee внимательно следили за ними, каждый из которых достиг уровня обнаружения 94%.

Read more:  50 овец штурмовали супермаркет Penny в Баварии

Напротив, Google Play Protect, встроенное решение безопасности Android, обнаружил только 53% образцов, что является самым низким показателем среди всех протестированных продуктов. Trend Micro и G Data также показали худшие результаты: уровень обнаружения составил 59% и 65% соответственно.

Результаты испытаний на обнаружение
AV-сравнения

тест 2025 года отражает улучшенные показатели обнаружения по сравнению с аналогичными тестами в 2020 и 2021 годах. Однако AV-Comparatives предупреждает, что общие маркировки угроз и неадекватные уведомления пользователей по-прежнему широко распространены, что потенциально может привести к тому, что жертвы не будут знать, с каким типом угрозы они столкнулись или как безопасно отреагировать.

Из 17 приложений, протестированных в этом раунде, многие оказались переупакованными версиями одной и той же базовой кодовой базы, что свидетельствует о сокращающейся, но все еще сохраняющейся экосистеме. Исследователи предполагают, что такое снижение разнообразия может быть связано с давлением со стороны регулирующих органов или с появлением физических трекеров, таких как Apple AirTags, которые все чаще используются в сценариях преследования.

Важно отметить, что тест не просто определял, было ли обнаружено сталкерское ПО, но также оценивал, как каждый продукт сообщает об угрозах. Четкие контекстные предупреждения могут помочь жертвам понять опасность, в то время как общие предупреждения, такие как «Потенциально нежелательное приложение» или «Обнаружена угроза», не могут передать серьезность риска. Лишь немногие продукты явно помечали угрозы как программы-сталкеры или объясняли их возможности. «Лаборатория Касперского» была единственным протестированным приложением, которое предупреждало пользователей о том, что немедленное удаление может предупредить злоумышленника — ключевой фактор безопасности, который по-прежнему игнорируется большинством поставщиков.

Различные оповещения о сталкерском ПО
AV-сравнения

Хотя ни одно из приложений не удалило сталкерское ПО автоматически (положительный момент, поскольку это может спровоцировать ответные меры), отсутствие безопасных каналов уведомлений, таких как внеполосные оповещения по электронной почте, представляет еще один риск. В ситуациях, когда злоумышленник отслеживает действия жертвы на экране, оповещения в приложении могут непреднамеренно его предупредить.

Read more:  Роботы, рассказывающие необычные истории, Георг Халлер :: Kicktraq

Если вы подвержены риску атак сталкерских программ, рассмотрите возможность использования мобильного приложения безопасности с проверенными возможностями обнаружения и не полагайтесь на стандартную систему Android Play Protect.

#Инструмент #безопасности #Android #по #умолчанию #не #обнаруживает #большинство #сталкерских #приложений

Продолжение темы

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.