حذف جاسوسافزار از تلفن شما میتواند مشکل باشد. گزینههایی که در زیر معرفی شدهاند بهترین گزینهها برای انجام این کار هستند.
راههای متعددی برای جلوگیری از نفوذ یک سازمان دولتی، کشور یا مجرم سایبری به زندگی دیجیتال ما وجود دارد، بهعنوان مثال، با استفاده از شبکههای خصوصی مجازی (VPN)، رمزگذاری End-to-End، و مرورگرهایی که فعالیت کاربر را ردیابی نمیکنند.
اما شناسایی یا حذف جاسوسافزار پس از ورود آن به دستگاههای دیجیتال بسیار دشوار است.
این مطلب اشکال مختلف نرمافزارهای مخربی که ممکن است در گوشی iOS یا Android شما اجرا شوند را بررسی میکند، علائم هشداردهنده نفوذ و نحوه حذف چنین مواردی از دستگاههای تلفن همراه شما را به شما میگوید.
همچنین نگاهی به Stalkwareها و سایر مواردی که میتواند به جاسوسی از شما منجر شود و اینکه چه کاری در مورد آن میتوانید انجام دهید، میاندازیم.
نرمافزارهای جاسوسی چیست؟
جاسوس افزارها اشکال مختلفی دارند و قبل از اینکه بتوانید با مشکل مقابله کنید، دانستن تفاوتهای اساسی مفید است.
Nuisanceware اغلب با اپلیکیشنهای قانونی همراه است. مرور وب شما را با پنجرههای بازشو قطع میکند، صفحه اصلی یا تنظیمات موتور جستجو را تغییر میدهد و همچنین ممکن است دادههای مرور شما را جمعآوری کند تا آنها را به آژانسها و شبکههای تبلیغاتی بفروشد.
اگرچه Nuisanceware بدافزار در نظر گرفته میشود، اما بهطور کلی ابزارهای مزاحم خطرناک یا تهدیدی برای امنیت اصلی شما نیستند. در عوض، این بستههای بدافزار بر روی تولید درآمد غیرقانونی از طریق آلوده کردن ماشینها و ایجاد بازدیدها یا کلیکهای تبلیغاتی اجباری متمرکز شدهاند.
یک سری بدافزار ابتدایی نیز وجود دارد. این شکل ابتدایی بدافزار، دادههای سیستمعامل و کلیپبورد و هر چیزی که ارزش بالقوه دارد، مانند دادههای کیف پول ارزهای دیجیتال یا اعتبار حسابها را سرقت میکند. نرمافزارهای جاسوسی همیشه بهصورت خاص عمل نمیکنند و ممکن است در حملات فیشینگ عمومی استفاده شوند.
نرمافزارهای جاسوسی ممکن است از طریق فیشینگ، پیوستهای ایمیل مخرب، پیوندهای رسانههای اجتماعی یا پیامهای پیامک جعلی به دستگاه شما وارد شوند.
نرمافزارهای جاسوسی پیشرفته که بهعنوان stalkerware نیز شناخته میشوند، یک پله بالاتر از نرمافزارهای جاسوسی اولیه هستند. این بدافزارها، غیراخلاقی و گاهی خطرناک هستند. گاهی اوقات این بدافزار در سیستمهای دسکتاپ یافت میشود، اما در حال حاضر بیشتر روی گوشیها پیدا میشود. نرمافزارهای جاسوسی و نرمافزارهای مخرب ممکن است برای نظارت بر ایمیلها و پیامهای SMS و MMS ارسال و دریافت شده، رهگیری تماسهای زنده بهمنظور استراق سمع از طریق خطوط تلفن استاندارد یا برنامههایVoIP ، برای ضبط مخفیانه صدای محیط یا گرفتن عکس، برای ردیابی قربانیان از طریق GPS یا برای نفوذ به برنامههای رسانههای اجتماعی مانند فیسبوک و واتساپ استفاده شوند. Stalkerware ممکن است دارای ویژگیهای keylogging نیز باشد.
Stalkerware معمولاً برای جاسوسی از شخص و تماشای آنچه انجام میدهد، میگوید و جایی که میرود استفاده میشود. استالکور معمولا به آزار و اذیت خانگی مرتبط است.
در نهایت، جاسوسافزار تجاری دولتی وجود دارد. پگاسوس شناخته شدهترین مورد اخیر است که بهعنوان ابزاری برای مبارزه با تروریسم و برای اهداف اجرای قانون به دولتها فروخته شده است. Pegasus در نهایت در گوشیهای هوشمند متعلق به روزنامه نگاران، فعالان، مخالفان سیاسی و وکلا پیدا شد.
در نوامبر 2022، گروه تجزیه و تحلیل تهدیدات گوگل (TAG) جزئیاتی را در مورد Heliconia، یک چارچوب جاسوسافزار تجاری جدید با پیوند احتمالی به یک شرکت خصوصی اسپانیایی منتشر کرد.
علائم هشدار دهنده تلاش برای آلوده شدن به جاسوسافزار چیست؟
چندین نشانه وجود دارد که باید مراقب آنها بود و ممکن است نشان دهد شما توسط یک اپراتور نرمافزارهای جاسوسی یا stalkerware هدف قرار گرفتهاید.
دریافت پیامهای رسانههای اجتماعی یا ایمیلهای عجیب و غریب یا غیرمعمول ممکن است بخشی از تلاش برای آلوده شدن به نرمافزارهای جاسوسی باشد. شما باید این موارد را بدون کلیک بر روی لینکها یا دانلود هر فایلی، حذف کنید.
همین امر در مورد پیامکها نیز صادق است، که ممکن است حاوی لینکهایی برای فریب شما برای دانلود ناخواسته بدافزار باشد.
برای غافل شدن قربانی، این پیامهای فیشینگ شما را به کلیک بر روی لینک یا اجرای نرمافزاری که میزبان یک جاسوسافزار یا Stalkerware است ترغیب میکند. اگر بدافزار به صورت ریموت دانلود میشود، تعامل کاربر مورد نیاز است، بنابراین این پیامها ممکن است سعی کنند شما را وحشتزده کنند؛ به عنوان مثال، با درخواست پرداخت به اداره مالیات یا بانک، یا با تظاهر بهعنوان اخطار تحویل ناموفق. پیامها میتوانند بهطور بالقوه از آدرسهای جعلی مخاطب مورد اعتماد شما نیز استفاده کنند.
وقتی صحبت از Stalkerware به میان میآید، پیامهای آلودگی اولیه ممکن است شخصیتر و متناسب با قربانی باشد.
دسترسی فیزیکی یا نصب تصادفی جاسوسافزار توسط قربانی ضروری است. با این حال، نصب برخی از انواع نرمافزارهای جاسوسی و stalkerware کمتر از یک دقیقه طول میکشد.
اگر تلفن شما مفقود شده یا برای مدتی در اختیار شما نبوده است، و با تنظیمات یا تغییرات متفاوتی ظاهر میشود که نمیشناسید، این ممکن است نشانگر دستکاری باشد. برای این که به
علائم معمول وجود جاسوسافزار روی تلفن من چیست؟
ممکن است با تخلیه غیرمنتظره باتری گوشی، گرم شدن بیش از حد و رفتار عجیب سیستم عامل یا برنامههای دستگاه مواجه شوید. تنظیماتی مانند GPS ممکن است بهطور غیرمنتظرهای روشن شوند یا ممکن است راهاندازی مجدد دستگاه بهصورت تصادفی را مشاهده کنید. اگر بهطور ناگهانی از دادههای بسیار بیشتر از حد معمول استفاده میکنید، این میتواند نشانهای از ارسال اطلاعات از گوشی هوشمند شما یا فعال بودن اتصالات راه دور باشد. همچنین ممکن است در خاموش کردن کامل دستگاه خود با مشکل مواجه شوید.
اشکال خاصی از جاسوسافزار که بر روی تولید درآمد تقلبی متمرکز شدهاند ممکن است بتوانند مجوزهای کافی برای تأثیرگذاری بر روی تراز بانکی شما را تضمین کنند. اگر برای سرویسها یا طرحهای پیامکی ثبتنام شدهاید و میدانید که با آنها موافقت نکردهاید، این میتواند نشانهای از وجود جاسوسافزار در دستگاه شما باشد. مراقب کارتهای اعتباری خود برای هرگونه نشانهای از پرداختهای مشکوک باشید.
نکته مهمی که باید به آن اشاره کرد این است که گاهی اوقات جاسوسافزار یا سایر اشکال نرمافزار مخرب ممکن است از طریق یک برنامه به دستگاه شما ختم شود. مواردی وجود داشته است که توسعه دهندگان یک برنامه واقعی و مفید را در منابع رسمی منتشر کرده اند، مانند مبدل ارز یا برنامه آب و هوا، و سپس (پس از دانلود تعداد زیادی کاربر) توسعهدهندگان عملکردهای برنامه را تغییر دادند.
سال گذشته، گوگل برنامههای مخربی را که بهعنوان ابزارهای بلوتوث ظاهر شده بودند و توسط بیش از یک میلیون کاربر دانلود شده بودند، از فروشگاه Google Play حذف کرد. در حالی که برنامهها در ابتدا مخرب بهنظر نمیرسیدند، در عرض چند روز، کاربران با تبلیغات و Pop-Up بمباران شدند.
چه علائم دیگری را میتوانم در دستگاههای Android و iOS ببینم؟
نرمافزار نظارت در حال پیچیدهتر شدن است و تشخیص آن دشوار است. با این حال، همه انواع جاسوسافزار و نرمافزارهای مخرب نامرئی نیستند و میتوان متوجه شد که آیا تحت نظارت هستید یا خیر.
Android
یکی از ضعفهای آشکار در دستگاه اندرویدی تنظیمی است که به برنامهها اجازه میدهد خارج از فروشگاه رسمی Google Play دانلود و نصب شوند.
اگر این تنظیم فعال باشد، ممکن است نشاندهنده دستکاری و جیلبریک بدون رضایت شما باشد. با این حال، هر شکلی از جاسوسافزار به یک دستگاه جیلبریک شده، نیاز ندارد.
این تنظیمات در اکثر نسخههای جدید اندروید در منوی Settings > Security > Allow unknown sources وجود دارد. همچنین میتوانید به Apps > Menu > Special Access > Install unknown apps بروید ببینید آیا چیزی ظاهر میشود که شما نمیشناسید، اما هیچ تضمینی وجود ندارد که جاسوسافزار در لیست برنامهها ظاهر شوند.
برخی از اشکال جاسوسافزار نیز از نامها و نمادهای عمومی برای جلوگیری از شناسایی استفاده میکنند. بهعنوان مثال، ممکن است به نظر یک برنامه کاربردی مفید مانند تقویم، ماشین حساب یا مبدل ارز باشند. اگر برنامهای در لیست برنامهها قرار گیرد که با آن آشنا نیستید، یک جستجوی آنلاین سریع ممکن است به شما کمک کند تا دریابید که آیا قانونی است یا خیر.
iOS
نصب بدافزار روی دستگاههای iOS که جیلبریک نشدهاند، معمولاً سختتر از گوشیهای اندرویدی است، مگر اینکه از یک آسیبپذیری روز صفر یا رفع نشده علیه شما استفاده شود. با این حال، همان اصول بدافزار اعمال میشود: با ابزار، بهرهبرداری یا نرمافزار مناسب، دستگاه شما ممکن است از طریق دسترسی فیزیکی یا از راه دور در معرض خطر قرار گیرد. اگر سیستم عامل آیفون خود را به آخرین نسخه بهروز نکرده باشید و اسکنهای مکرر آنتیویروس را اجرا نکنید، ممکن است بیشتر مستعد مورد حمله قرار گرفتن باشید.
با این حال، هر دو گوشی iOS و Android معمولا علائم نصب بدافزار را نشان میدهند.
چگونه می توانم جاسوسافزار را از دستگاه خود حذف کنم؟
از نظر طراحی، جاسوسافزارها بهسختی قابل شناسایی هستند و حذف آنها به همان اندازه سخت است. در بیشتر موارد غیرممکن نیست، اما ممکن است لازم باشد اقدامات پیچیدهای را انجام دهید.
هنگامی که جاسوسافزارها حذف میشوند، به خصوص در مورد StalkerWare، برخی از مهاجمان پیامی دریافت میکنند که به آنها میگوید که دستگاه قربانی پاک شده است. اگر جریان اطلاعات شما بهطور ناگهانی متوقف شود، این نشانه واضح دیگری برای مهاجم خواهد بود که نرمافزار مخرب حذف شده است.
اگر احساس میکنید امنیت فیزیکی شما در خطر است، دستگاه خود را دستکاری نکنید. در عوض، با پلیس و سازمانهای پشتیبانی تماس بگیرید.
اکنون، در اینجا به چند گزینه که برای حذف جاسوسافزار وجود دارد، اشاره میکنیم:
اجرای اسکن بدافزار: آنتیویروسهای موبایلی موجود است که میتواند جاسوسافزار را شناسایی و حذف کند. این سادهترین راه حل موجود است، اما ممکن است در هر موردی موثر نباشد. فروشندگان امنیت سایبری، از جمله Malwarebytes، Avast و Bitdefender، همگی ابزارهای اسکن جاسوسافزار موبایل را ارائه میدهند.
سیستم عامل خود را بهروز کنید: ممکن است بدیهی بهنظر برسد، اما هنگامی که یک سیستم عامل نسخه جدیدی را منتشر میکند، اغلب با وصلههای امنیتی و ارتقاء ارائه میشود، این میتواند (اگر خوش شانس باشید) باعث ازبین بردن جاسوسافزار شود.
اگر همه چیز شکست خورد، بازگشت به تنظیمات کارخانه: این کار در دستگاهی که فکر میکنید بهخطر افتاده است ممکن است به ریشهکن کردن برخی از اشکال جاسوسافزار و بدافزار کمک کند. با این حال، ابتدا از محتوای مهم نسخه پشتیبان تهیه کنید.
در اندروید معمولا گزینه Reset در آدرس زیر یافت میشود:
Settings > General Management > Reset > Factory Data Reset
در iOS نیز در آدرس زیر میتوانید پیدا کنید:
Settings > General > Transfer or Reset phone
راهنمای Google برای بازگشت به تنظیمات کارخانه دستگاه خود را میتوانید در اینجا بیابید و اپل نیز دستورالعملهایی را در وبسایت پشتیبانی خود ارائه کرده است.
متأسفانه، برخی از سرویسهای stalkerware ممکن است از بازگشت به تنظیمات کارخانه جان سالم به در ببرند. بنابراین، در صورت عدم موفقیت در تمام این موارد، به بازگرداندن به سطوح کارخانه و سپس دور انداختن دستگاه خود فکر کنید.
اگر نرمافزار مشکوکی را در گوشی خود پیدا کردید، موارد زیر را در نظر بگیرید:
گذرواژههای خود را تغییر دهید: اگر مشکوک به بهخطر افتادن حساب هستید، رمز عبور هر حساب مهمی را که دارید تغییر دهید. بسیاری از ما یک یا دو حساب مرکزی “هاب” داریم، مانند یک آدرس ایمیل که به همه سرویسهای دیگر ما مرتبط است. دسترسی به چنین خدماتی را که استفاده میکنید از دستگاه در معرض خطر حذف کنید.
ایجاد یک آدرس ایمیل جدید: ایمیل جدید که فقط برای شما شناخته شده است، به حسابهای اصلی شما متصل می شود و در صورت ایمن بودن، باید گزینهای باشد که در صورت دخیل بودن stalkerware در نظر میگیرید. این میتواند کمک کند تا کنترل حسابهای خود را به شیوهای بی سر و صدا، بدون هشدار دادن به مهاجم، دوباره کنترل کنید.
در مورد جاسوسافزار پیشرفته مانند Pegasus چه کاری میتوانیم انجام دهیم؟
شناسایی جاسوسافزار درجه دولتی میتواند دشوارتر باشد. با این حال، همانطور که در راهنمای Pegasus منتشر شده توسط Kaspersky اشاره شده است، بر اساس تحقیقات و یافتههای فعلی، اقداماتی وجود دارد که میتوانید برای کاهش خطر ابتلا به چنین نظارتی انجام دهید:
راهاندازی مجدد: دستگاه خود را روزانه راهاندازی مجدد کنید تا از ماندگاری جاسوسافزار در آن جلوگیری کنید. بهنظر میرسد که اکثر آلودگیهای مبتنی بر سوء استفادههای روز صفر، دوام کمی دارند. بنابراین، راهاندازی مجدد میتواند جلوی مهاجمان را بگیرد.
غیرفعال کردن iMessage و FaceTime (iOS): بهعنوان ویژگیهایی که بهطور پیشفرض فعال هستند، iMessage و FaceTime راههای جذابی برای بهرهبرداری هستند. تعدادی از اکسپلویتهای جدید سافاری و iMessage در سالهای اخیر توسعه یافتهاند.
از مرورگر جایگزینی غیر از Safari یا Chrome پیشفرض استفاده کنید: برخی از سوء استفادهها روی گزینههایی مانند Firefox Focus به خوبی کار نمیکنند.
از یک سرویس VPN قابل اعتماد و پولی استفاده کنید و برنامهای را نصب کنید که در صورت جیلبریک شدن دستگاه شما هشدار میدهد. برخی از برنامههای AV نیز این بررسی را انجام میدهند.
همچنین توصیه میشود افرادی که مشکوک به آلودگی به پگاسوس هستند از یک دستگاه ثانویه، ترجیحاً GrapheneOS، برای برقراری ارتباط امن استفاده کنند.
چگونه جاسوسافزار و نرمافزارهای مخرب را از دستگاه خود دور نگه دارم؟
متأسفانه، هیچ دستگاه تلفن همراهی بهطور کامل در برابر بلای جاسوسافزار محافظت نمیشود. با این حال، ما نکاتی را در زیر برای کاهش خطر ابتلا به آلودگیهای آینده ارائه کردهایم:
از دستگاه خود بهصورت فیزیکی محافظت کنید: اولین خط دفاع شما حفظ کنترلهای فیزیکی است. تلفنهای هوشمند مدرن به شما امکان میدهند کدها و الگوهای پین را تنظیم کنید یا از بیومتریک از جمله اثر انگشت یا اسکن شبکیه چشم استفاده کنید تا از دستکاری فیزیکی گوشی خود جلوگیری کنید.
سیستم عامل خود را بهروز کنید: هنگامی که بهروز رسانیهای سیستم در دسترس است، مطمئن شوید که آنها را به موقع نصب کردهاید. از آنجایی که آنها حاوی اصلاحات و وصلههای امنیتی هستند، یکی از مهمترین دفاعهای شما در برابر بدافزارها هستند.
از نرمافزار آنتیویروس استفاده کنید: راه حلهای آنتیویروس موبایل موجود است که میتواند جاسوسافزار را شناسایی و حذف کند. انجام اسکنهای مکرر به محافظت از گوشی شما کمک میکند.
برنامهها را فقط از منابع رسمی دانلود کنید: اکثر جاسوسافزارها و بدافزارها خارج از Google Play و App Store اپل یافت میشوند، بنابراین در نصب برنامهها از وبسایتهای شخص ثالث محتاط باشید.
مراقب پیوندهای مخرب باشید: بدافزارهای تلفن همراه اغلب از طریق فیشینگ و لینکهای مخرب پخش میشوند و از طریق پلتفرمهایی از جمله شبکههای اجتماعی پخش میشوند. این لینکها ممکن است از شما بخواهند که برنامهها را از خارج از Google Play یا اپ استور دانلود کنید و ممکن است با عناوینی مختلفی مانند نرمافزار آنتیویروس یا سرویسهای استریم پنهان شوند.
دستگاه خود را جیلبریک نکنید: جیلبریک نه تنها ضمانت شما را باطل میکند، بلکه میتواند در را به روی برنامهها و نرمافزارهای مخربی که جای پای عمیقی در سیستم عامل شما دارند باز کند، که ممکن است حذف را بسیار دشوار یا غیرممکن کند.
فعال کردن احراز هویت دو مرحله ای (2FA): زمانی که فعالیت حساب و ورود به سیستم نیاز به تایید بیشتر از یک دستگاه تلفن همراه دارد، این میتواند به محافظت از حسابهای فردی نیز کمک کند. (با این حال، جاسوسافزار ممکن است کدهای ارسال شده در طول پروتکلهای 2FA را رهگیری کنند.)
گوگل و اپل برای محافظت از دستگاههای اندروید و iOS چه میکنند؟
گوگل و اپل معمولاً بهسرعت با برنامههای مخربی که از حریمخصوصی و حفاظتهای امنیتی اعمالشده در فروشگاههای برنامه رسمی مربوطه، تخطی کنند، مقابله میکنند.
چندین سال پیش، گوگل هفت اپلیکیشن که بهعنوان ردیاب کارمند و کودک عرضه میشدند را از پلیاستور حذف کرد. این غول فناوری از عملکردهای فراگیر خود، از جمله ردیابی دستگاه GPS، دسترسی به پیامهای SMS، سرقت فهرستهای مخاطبین، و احتمالاً قرار گرفتن در معرض ارتباطات در برنامههای پیامرسان، دیدی مبهم داشت. گوگل همچنین تبلیغات Stalkware را ممنوع کرده است. با این حال، برخی از برنامهها هنوز هم ظاهرا از این فروشگاهها سر در میآورند.
گروه تجزیه و تحلیل تهدیدات گوگل بهطور مداوم در حال انتشار تحقیقات در مورد گونههای جدید جاسوسافزار تجاری و اهداف بالقوه آنها است.
اپل برنامههای کنترل والدین را حذف کرده و دلیل حذف آن را عملکردهای تجاوزگر به حریم خصوصی عنوان کرده است. این شرکت سرویس کنترل دستگاه والدین خود بهنام Screen Time را برای والدینی که میخواهند استفاده از دستگاه فرزندشان را محدود کنند، ارائه میدهد. علاوه بر این، این شرکت اجازه نصب برنامههای شخص ثالث از منابعی غیر از اپ استور اپل را نمیدهد.
در سال 2022، اپل جزئیات کمک مالی 10 میلیون دلاری به روشهای تحقیق برای مبارزه با جاسوسافزار تحت حمایت دولت را معرفی کرد.
آیا برنامههای کنترل والدین جاسوسافزار هستند؟
تهدیدها و مطالب نامناسبی در گوشه و کنار اینترنت وجود دارد، و در حالی که کودکان اغلب در سنین جوانی خواهان گوشی هوشمند و حضور در رسانههای اجتماعی هستند، والدین میخواهند بتوانند آنچه را که مشاهده میکنند و با چه افرادی آنلاین تعامل دارند، نظارت کنند. این به خودی خود خوب است، اما در اصل، برنامههای کنترل والدین برای نظارت طراحی شدهاند.
مسئله اصلی ظرفیت سوء استفاده است. برنامههای کنترل والدین بهصورت مستقل میتوانند مورد سوء استفاده قرار گیرند و مجوزهای مورد نیاز آنها میتواند فوقالعاده مزاحم باشد (نه تنها برای کودکان، بلکه در رابطه با حریم خصوصی هر کسی)
تعادل بین حق حفظ حریم خصوصی و محافظت از فرزند، باید حفظ شود. هر دو شرکت اپل و گوگل کنترلهای والدین را برای دستگاههای اندروید، کرومبوک، آیفون و آیپد معرفی کردهاند. این پلتفرمها بر محدود کردن زمان صفحه نمایش، قفل و باز کردن قفل دستگاهها و ویژگیهایی مانند مدیریت فهرست مجوزها، محدود کردن محتوای وب و دانلود برنامهها و تأیید خرید تمرکز میکنند.