ป้องกันตัวเองจากการใช้ในทางที่ผิด: วิธีค้นหาและลบ Stalkerware บนโทรศัพท์และพีซีของคุณ

เผยแพร่แล้ว: 2022-01-29

จะเกิดอะไรขึ้นหากการโทร ข้อความ เซสชัน FaceTime และตำแหน่ง GPS ของคุณถูกบันทึกโดยไม่ได้รับความยินยอมจากคุณ จะเกิดอะไรขึ้นหากพวกเขาทั้งหมดถูกส่งไปยังนักสะกดรอยตามผู้คลั่งไคล้เทคโนโลยี—มักจะเป็นอดีตคู่รักโรแมนติกหรือคู่หูปัจจุบันที่ควบคุมอย่างไม่เหมาะสม—ซึ่งได้รับมัลแวร์บนโทรศัพท์ แท็บเล็ต และพีซีของคุณ ทำให้เกิดบั๊กอย่างมีประสิทธิภาพ นั่นเป็นงานที่ทำให้ไม่สงบของสตอล์กเกอร์แวร์ ซึ่งเป็นซอฟต์แวร์ประเภทหนึ่งที่มีจำหน่ายในท้องตลาดซึ่งออกแบบมาเพื่อสอดแนมเหยื่อโดยไม่ถูกตรวจจับ

Stalkerware สามารถทำงานอย่างลับๆ ดังนั้นคุณอาจไม่รู้ว่าอุปกรณ์ของคุณติดตั้งไว้หรือไม่ ตามรายงานของ Kaspersky บริษัทรักษาความปลอดภัยทางไซเบอร์ในปี 2020 คนส่วนใหญ่ที่มีสตอล์กเกอร์แวร์บนอุปกรณ์ของพวกเขาไม่รู้ด้วยซ้ำว่ามีซอฟต์แวร์ประเภทนี้อยู่ ซึ่งหมายความว่าพวกเขาไม่สามารถป้องกันตัวเองจากมันได้ เราจะช่วยให้คุณเข้าใจว่าสตอล์กเกอร์แวร์คืออะไร วิธีลบมันออกจากอุปกรณ์ของคุณ และวิธีตรวจสอบให้แน่ใจว่าสตอล์กเกอร์แวร์ไม่สามารถติดตั้งบนอุปกรณ์ของคุณได้อีก เมื่อพวกมันสะอาดแล้ว

Stalkerware คืออะไรและเหตุใดจึงถือว่าไม่เหมาะสม

อย่าพลาด สตอล์กเกอร์แวร์เป็นรูปแบบหนึ่งของการละเมิด ตามรายงานของ Coalition Against Stalkerware (CAS) ซอฟต์แวร์ประเภทนี้ “อาจอำนวยความสะดวกในการเฝ้าระวัง การล่วงละเมิด การล่วงละเมิด การสะกดรอยตาม และ/หรือความรุนแรงของพันธมิตรอย่างใกล้ชิด” สตอล์กเกอร์แวร์มักถูกวางตลาดเพื่อเป็นวิธีสอดแนมคู่ค้าที่โรแมนติกในปัจจุบันหรืออดีต แต่ก็สามารถพบได้ในแพ็คเกจเป็นซอฟต์แวร์ควบคุมโดยผู้ปกครองหรือโซลูชันการติดตามพนักงาน

สถานะทางกฎหมายของโปรแกรม Stalkerware นั้นคลุมเครือในประเทศส่วนใหญ่ ในหลายๆ แห่ง ซอฟต์แวร์สามารถแจกจ่ายได้ตามกฎหมาย อย่างไรก็ตาม การใช้สตอล์กเกอร์แวร์เพื่อติดตามใครบางคนอาจเป็นความผิดที่มีโทษ ผู้สร้างสตอล์กเกอร์แวร์มักจะกล่าวถึงสิ่งนี้ในข้อกำหนดและเงื่อนไข โดยระบุว่าคุณต้องไม่ใช้ซอฟต์แวร์ในลักษณะที่ผิดกฎหมายในประเทศหรือดินแดนที่คุณอาศัยอยู่

การละเมิดที่ใช้เทคโนโลยีไม่ได้จำกัดเฉพาะสตอล์กเกอร์แวร์เท่านั้น ผู้กระทำผิดสามารถใช้ยูทิลิตี้ที่ดูเหมือนไม่มีอันตรายและแอพควบคุมโดยผู้ปกครองในตัว เช่น ฟังก์ชัน "ค้นหาของฉัน" และเวลาหน้าจอบนอุปกรณ์ Apple เพื่อติดตามตำแหน่งและกิจกรรมของคู่หูของตน แอปพลิเคชัน Family Link ของ Google สามารถใช้และใช้งานในทางที่ผิดโดยผู้สะกดรอยตามเพื่อติดตามผู้รอดชีวิตหรือจำกัดไซต์ที่พวกเขาสามารถเข้าถึงได้

ด้วยความช่วยเหลือจาก Victor Chebyshev หัวหน้านักวิจัยด้านความปลอดภัยในทีมวิจัยและวิเคราะห์ระดับโลกที่ Kaspersky เราได้รวบรวมวิธีต่างๆ ให้คุณตรวจสอบอุปกรณ์ของคุณเพื่อหาสตอล์กเกอร์แวร์และสร้างคำแนะนำในการกำจัดมัน หมายเหตุสำคัญประการหนึ่ง: ควรมีการวางแผนความปลอดภัยสำหรับผู้รอดชีวิตจากการล่วงละเมิด ก่อน ที่จะลบสตอล์กเกอร์แวร์ การกำจัดซอฟต์แวร์อาจกระตุ้นให้ผู้กระทำความผิดขยายสถานการณ์และก่อให้เกิดความเสี่ยงด้านความปลอดภัย

ใครบ้างที่กำลังฟังโทรศัพท์ของคุณอยู่?

Chebyshev บอกฉันว่าการค้นหาซอฟต์แวร์ประเภทนี้โดยปกติเป็นเรื่องยาก เนื่องจากมันถูกออกแบบให้ซ่อนและทำงานในพื้นหลังบนอุปกรณ์ ที่กล่าวว่ามีสัญญาณบางอย่างที่คุณควรมองหาเมื่อตรวจพบสตอล์กเกอร์แวร์

  • ดูอายุการใช้งานแบตเตอรี่ของโทรศัพท์ หากแบตเตอรี่หมดอย่างรวดเร็วกะทันหัน คุณอาจมีสตอล์กเกอร์แวร์ทำงานอยู่เบื้องหลัง

  • หากคุณกำลังเผชิญกับอุปกรณ์ที่ร้อนตลอดเวลา นั่นเป็นอีกสัญญาณหนึ่งที่เป็นไปได้ว่าโปรแกรมพรางตัวกำลังทำงานบนโทรศัพท์หรือแท็บเล็ตของคุณ

  • ตรวจสอบรายงานข้อมูลมือถือของคุณ หากคุณพบว่าปริมาณการใช้ข้อมูลเพิ่มขึ้นอย่างมาก และคุณไม่ได้เปลี่ยนแปลงการใช้งานเมื่อเร็วๆ นี้ อาจมีการติดตั้งสตอล์กเกอร์แวร์ในอุปกรณ์ของคุณ

  • ตรวจสอบการอนุญาตของแอพที่ติดตั้ง

Chebyshev กล่าวว่า "แอปพลิเคชัน Stalkerware อาจถูกปลอมแปลงโดยใช้ชื่อที่ไม่ถูกต้อง โดยมีการเข้าถึงข้อความ บันทึกการโทร ตำแหน่ง และกิจกรรมส่วนตัวอื่นๆ อย่างน่าสงสัย

สัญญาณเตือนที่แสดงข้างต้นไม่จำเป็นต้องเป็นเครื่องพิสูจน์ว่าคุณมีปัญหาสตอล์กเกอร์แวร์ นั่นเป็นเหตุผลที่คุณต้องเรียกใช้โปรแกรมสแกนไวรัสหากคุณคิดว่ากำลังถูกตรวจสอบ จากการทดสอบของ AV-Comparatives โปรแกรมแอนตี้ไวรัสสามารถตรวจจับแอปสตอล์กเกอร์แวร์บน Android ได้ดีขึ้น ผลิตภัณฑ์แอนตี้ไวรัสส่วนใหญ่ที่ทดสอบมีอัตราการตรวจจับอย่างน้อย 80% NortonLifeLock เป็นค่าผิดปกติ โดยมีอัตราการตรวจจับ 50% และนักวิจัย AV-Comparatives เชื่อว่าเป็นเพราะแบรนด์นี้เป็นที่รู้จักกันดี นักพัฒนาซอฟต์แวร์สตอล์กเกอร์แวร์จึงออกแบบผลิตภัณฑ์ของตนเพื่อซ่อนตัวจากแบรนด์ดังกล่าว

คุณได้รับ Stalkerware ได้อย่างไร?

Google ไม่อนุญาตแอปสตอล์กเกอร์แวร์ที่รู้จักใน Play Store แต่บางแอปอาจหลุดจากการเฝ้าระวังได้ แอปอื่นๆ สามารถโหลดด้านข้างลงในโทรศัพท์ได้ (หมายถึงจะดาวน์โหลดจากอินเทอร์เน็ต ไม่ใช่ผ่าน Play Store และติดตั้งในโทรศัพท์) แอปแบบไซด์โหลดต้องการให้ผู้ที่เข้าถึงโทรศัพท์ของคุณมีไว้ในครอบครอง ดังนั้นหากคุณกำลังให้ผู้อื่นซ่อมแซมหรือตั้งค่าโทรศัพท์ บุคคลเหล่านั้นอาจมีโอกาสติดตั้งสตอล์กเกอร์แวร์ได้

นอกจากนี้ยังมีบริษัทที่ขายไอโฟนปลอมราคาถูกจากประเทศจีนอีกด้วย เราเห็นโทรศัพท์ในการประชุม Black Hat ปี 2019 ของปลอมใช้ Android เวอร์ชันดัดแปลงที่ดูเหมือน iOS และมีมัลแวร์โหลดไว้ล่วงหน้า นักสะกดรอยตามสามารถให้ของขวัญหนึ่งในโทรศัพท์เหล่านี้และพยายามควบคุมบุคคลอื่นจากระยะไกล

ผู้ละเมิดจะติดตั้งสตอล์กเกอร์แวร์บน iPhone ได้ยากกว่าบนอุปกรณ์ Android เนื่องจาก Apple ไม่มีกลไกในตัวสำหรับแอปไซด์โหลด ที่กล่าวว่าผู้ละเมิดสามารถหลีกเลี่ยงข้อ จำกัด นี้ได้ด้วย iPhone ที่เจลเบรคแล้ว

“พวกเขายังต้องการการเข้าถึงโทรศัพท์ทางกายภาพเพื่อเจลเบรก ดังนั้นผู้ใช้ iPhone ที่กลัวการถูกสอดส่องดูแลควรจับตาดูอุปกรณ์ของตนอยู่เสมอ อีกทางหนึ่ง ผู้กระทำผิดสามารถเสนอ iPhone หรืออุปกรณ์อื่น ๆ ให้กับเหยื่อด้วยสตอล์กเกอร์แวร์ที่ติดตั้งไว้ล่วงหน้าเป็นของขวัญ มีบริษัทหลายแห่งที่ให้บริการออนไลน์เพื่อติดตั้งเครื่องมือดังกล่าวบนโทรศัพท์เครื่องใหม่ และส่งไปยังผู้รับโดยไม่เจตนาในบรรจุภัณฑ์ของโรงงานเพื่อเฉลิมฉลองในโอกาสพิเศษ" Chebyshev อธิบาย

ไม่ใช่เรื่องง่ายที่จะบอกว่าคุณมี iPhone ที่เจลเบรคแล้วหรือไม่ มีแอพที่น่าสงสัยในตลาดที่อ้างว่าบอกคุณว่าโทรศัพท์ที่คุณมีนั้นเจลเบรคแล้วหรือไม่ แต่วิธีที่ดีที่สุดในการรู้ประวัติโทรศัพท์ของคุณคือซื้อจาก Apple โดยตรง

วิธีลบ Stalkerware ออกจากอุปกรณ์มือถือของคุณ

อันดับแรก อย่าลืมมีแผนความปลอดภัยตามที่กล่าวไว้ข้างต้น นอกจากนี้ ให้พิจารณารักษาหลักฐานของสตอล์กเกอร์แวร์เพื่อดำเนินการทางกฎหมาย

มีสองวิธีในการลบสตอล์กเกอร์แวร์ออกจากอุปกรณ์ของคุณ: ใช้ซอฟต์แวร์ความปลอดภัยเพื่อตรวจจับและลบสตอล์กเกอร์แวร์ หรือรีเซ็ตโทรศัพท์เป็นค่าเริ่มต้นจากโรงงาน การรีเซ็ตเป็นค่าเริ่มต้นจากโรงงานจะลบแอปที่ละเมิดออก และนำข้อมูลที่เหลือทั้งหมดไปด้วย ดังนั้นคุณควรสำรองข้อมูลสำคัญของคุณก่อนที่จะใช้กลยุทธ์นี้

ข้อดีของวิธีการรีเซ็ตเป็นค่าจากโรงงานคือ คุณไม่จำเป็นต้องรู้จริงๆ ว่าคุณมีสตอล์กเกอร์แวร์หรือไม่ หรือแม้กระทั่งสามารถตรวจจับได้ หากคุณอยู่ในสถานการณ์ที่สงสัยว่าอาจมีผู้กระทำความผิดติดตั้งไว้ในโทรศัพท์ของคุณ คุณสามารถเรียกคืนความนึกคิดของคุณได้อย่างน้อยด้วยการรีเซ็ตนี้

แนะนำโดยบรรณาธิการของเรา

Stalkerware เปิดใช้งานการละเมิดในประเทศได้อย่างไร
Google แบนโฆษณาที่ส่งเสริมสปายแวร์, สตอล์กเกอร์แวร์อย่างชัดแจ้ง
Stalkerware บนโทรศัพท์ของคุณ? Kaspersky Lab จะเตือนคุณ

คอมพิวเตอร์ของคุณอาจถูกบั๊ก

Chebyshev กล่าวว่า stalkerware สำหรับเดสก์ท็อปและแล็ปท็อปนั้นหายาก แต่ก็มีอยู่จริง เช่นเดียวกับอุปกรณ์พกพา มักจะบรรจุและจำหน่ายเป็นซอฟต์แวร์ควบคุมโดยผู้ปกครองหรือซอฟต์แวร์ตรวจสอบพนักงาน แน่นอนว่ายังมีคีย์ล็อกเกอร์ที่ล้าสมัยอยู่ด้วยเช่นกัน

ซอฟต์แวร์แอนตี้ไวรัสที่ได้รับการทดสอบสูงสุดของเรา

Bitdefender Antivirus Plus

Bitdefender Antivirus Plus รีวิว

5.0
แบบอย่าง
ตรวจสอบราคา
Kaspersky Anti-Virus

Kaspersky Anti-Virus รีวิว

4.5
โดดเด่น
ตรวจสอบราคา
Malwarebytes ฟรี

Malwarebytes รีวิวฟรี

4.0
ยอดเยี่ยม
ตรวจสอบราคา
McAfee AntiVirus Plus

McAfee AntiVirus Plus รีวิว

4.0
ยอดเยี่ยม
ตรวจสอบราคา
Webroot SecureAnywhere แอนติไวรัส

Webroot SecureAnywhere AntiVirus รีวิว

4.5
โดดเด่น
ตรวจสอบราคา
ดูทั้งหมด (5 รายการ)

หากคุณสงสัยว่าคอมพิวเตอร์ของคุณติดมัลแวร์สตอล์กเกอร์แวร์ วิธีที่ดีที่สุดคือใช้เครื่องมือป้องกันไวรัสเพื่อสแกนคอมพิวเตอร์และตรวจหาซอฟต์แวร์ ซอฟต์แวร์ป้องกันไวรัสควรสามารถช่วยคุณลบสตอล์กเกอร์แวร์ได้เมื่อตรวจพบ สำหรับแอปถาวรและยากต่อการลบ คุณอาจลองดาวน์โหลดเครื่องมือป้องกันไวรัสแบบล้างข้อมูลอย่างเดียวฟรี เช่น Malwarebytes Free ผู้ชนะรางวัล Editors' Choice

หากวิธีการเหล่านี้ไม่ได้ผล คุณควรกลับไปที่ซอฟต์แวร์ป้องกันไวรัสหลักและค้นหา Rescue Disk หรือคุณลักษณะที่มีชื่อคล้ายกัน วิธีนี้จะช่วยให้คุณสร้างดิสก์อิมเมจที่สร้าง USB หรือ DVD ที่สามารถบู๊ตได้ด้วยเครื่องสแกนไวรัสในตัว เนื่องจากดิสก์กู้คืนทำงานบนระบบปฏิบัติการที่ไม่ใช่ Windows มัลแวร์ที่ใช้ Windows จึงไม่สามารถต้านทานได้ บูตจาก Rescue Drive และเรียกใช้การสแกนไดรฟ์ของคุณทั้งหมด สิ่งนี้ควรค้นหาและกำจัดทุกสิ่งที่คุณอาจเผชิญ

การลบ Stalkerware เป็นเพียงขั้นตอนแรก

คุณพบสตอล์กเกอร์แวร์บนอุปกรณ์ของคุณ คุณได้ลบซอฟต์แวร์ ตอนนี้อะไร? คุณจะต้องตรวจสอบวิธีอื่นๆ ที่คนอื่นอาจติดตามคุณ คุณมี Apple Airtags ที่คาดไม่ถึงในรถ กระเป๋าเสื้อโค้ท กระเป๋าของคุณไหม? คุณจะต้องการตรวจสอบ Apple กำลังทำงานเพื่อทำให้ผู้สะกดรอยตามหาประโยชน์ได้ง่ายขึ้น แต่ก็ยังมีความเป็นไปได้ที่จะใช้ในทางที่ผิด

คุณจะต้องกระชับการรักษาความปลอดภัยบนอุปกรณ์ของคุณเมื่ออุปกรณ์สะอาดแล้ว รหัสผ่านปกป้องอุปกรณ์ทั้งหมดของคุณด้วยรหัสผ่านใหม่ที่รัดกุมและเป็นรายบุคคล เปลี่ยนรหัสผ่านสำหรับอีเมล โปรไฟล์โซเชียลมีเดีย ธนาคาร และบัญชีสำคัญอื่นๆ ของคุณทันที ใช้รหัสผ่านที่คาดเดายากและเก็บไว้ในตัวจัดการรหัสผ่านที่มีการป้องกันด้วยรหัสผ่าน อย่าให้แอปอื่นเก็บหรือบันทึกรหัสผ่านของคุณ ตั้งค่าการตรวจสอบสิทธิ์แบบหลายปัจจัยสำหรับบัญชีของคุณ คุณจะต้องตั้งค่าแอปรับรองความถูกต้องสำหรับการเข้าสู่ระบบส่วนใหญ่

ตรวจสอบให้แน่ใจว่าอุปกรณ์ของคุณอยู่กับคุณหรือปลอดภัยทางกายภาพ การเข้าถึงอุปกรณ์ของคุณจะทำให้งานของสตอล์กเกอร์ง่ายขึ้น

สุดท้ายนี้ หากคุณเชื่อว่าคุณกำลังประสบปัญหาการสะกดรอยตาม การสอดแนม หรือรูปแบบใดๆ ของการเฝ้าติดตามโดยไม่ได้รับความยินยอมจากคุณ โปรดไปที่หน้าทรัพยากรของ CAS เพื่อค้นหากลุ่มช่วยเหลือและสนับสนุนในพื้นที่