Бесплатно Экспресс-аудит сайта:

18.08.2022

Ищем шпионское ПО на iPhone

Однако атаки с использованием шпионского ПО Pegasus на iPhone журналистов и политиков по всему миру ясно дали понять, что даже защитные системы Apple не могут защитить от всего.

В этой статье мы расскажем вам, как обнаружить и удалить шпионское ПО со своего iPhone, а также разберем возможные методы защиты от программ по типу печально известной Pegasus.

Какие характерные признаки у шпионского ПО?

  • Низкая производительность iPhone. Это может говорить о том, что на фоне постоянно работает какое-то вредоносное приложение. Однако помните – если вы участвуете в программе бета-тестирования iOS, то производительность вашего устройства может быть несколько ниже и это никак не связано с вредоносным или шпионским ПО;
  • Сильный нагрев или быстрая разрядка аккамулятора;
  • Появление необычных текстовых сообщений, зачастую на непонятном вам языке;
  • Появление приложений, которые вы не устанавливали.

Помните - эти признаки могут появиться не только из-за шпионского ПО. Чтобы точно узнать, заражено ваше устройство или нет, вам потребуются специальные инструменты.

Чем можно вооружиться для охоты на шпионское ПО?

Мы разберем два самых популярных варианта. Первый - платный, второй – нет.

  1. Certo AntiSpy - инструмент с несложным интерфейсом, который проводит полное сканирование iPhone и выдает список потенциальных угроз. Приложение запускается не на телефоне, а на компьютере с подключенным по USB iPhone. Certo AntiSpy распространяется по подписке, которая стоит $49,95 в год.
  2. Mobile Verification Toolkit (MVT) - это бесплатный диагностический инструмент с открытым исходным кодом, используемый для криминалистического анализа. К счастью, существует пошаговое руководство по поиску шпионских программ на вашем iPhone. Вы также можете воспользоваться видеоинструкцией от censiCLICK на YouTube, чтобы сделать процесс более понятным. MVT работает путем создания резервной копии iTunes вашего iPhone и последующего сканирования резервной копии на наличие шпионских программ. Будьте готовы загрузить и использовать среду программирования Python (и в процессе устранять непредвиденные ошибки).

А как удалить вредоносов с устройства?

Здесь есть два варианта развития событий:

  1. Используемая вами программа сама предложит шаги, которые можно предпринять, чтобы удалить вредоносный файл, модуль или приложение.
  2. Инструмент выведет список файлов и установленных приложений, которые могут быть заражены шпионским ПО. Удалять их придется самостоятельно, не черех интерфейс приложения.

После сканирования мы рекомендуем обратить внимание на подозрительные приложения и удалить их. Кроме того, удаляйте те файлы, которые выглядят незнакомыми или вредоносными. Если используемая вами программа отметила один из файлов как опасный, поместите его в карантин и перенесите на компьютер, чтобы проверить с помощью десктопной версии антивируса.

Чем стоит пользоваться, чтобы не допустить заражения шпионским ПО?

Ответ прост – пользуйтесь антивирусами. Желательно пользоваться теми, которые сканируют просматриваемые вами ссылки и отслеживают проблемы с производительностью у iPhone.

Кроме того, скоро у Apple появится новая функция под названием Lockdown Mode, способная значительно подпортить жизнь шпионам и хакерам.

При запуске Lockdown Mode включает следующие средства защиты:

  • В приложении «Сообщения» отключаются предварительный просмотр ссылок и вложений в сообщениях (кроме изображений);
  • Входящие вызовы FaceTime от новых пользователей блокируются. Входящие приглашения в других службах от пользователей, с которыми ранее не было контакта, также блокируются;
  • JIT-компиляция JavaScript отключается. Отдельные сайты можно добавить в доверенные для игнорирования ограничения;
  • Общие альбомы в приложении «Фото» удаляются, приглашения в новые общие альбомы блокируются;
  • Проводное соединение с другими устройствами и аксессуарами прерывается, пока устройство заблокировано;
  • Установка профилей конфигурации запрещается;
  • Устройство не может зарегистрироваться в системе управления мобильными устройствами (Mobile Device Management, MDM)
  • Функция будет выпущена в составе iOS 16, iPadOS 16 и macOS Ventura.