Эксперты по мобильной безопасности опубликовали расширенный отчёт о серии утечек баз данных и исходного кода коммерческих коммерческих шпионских приложений (stalkerware) для iOS и Android. Расследование вскрыло критические уязвимости в серверной инфраструктуре разработчиков следящего ПО, которые приводили к повторной компрометации конфиденциальных данных пользователей мобильных устройств.
Механизмы внедрения и каналы компрометации
Шпионские модули маскируются под системные службы, гибридные утилиты оптимизации батареи или сторонние магазины приложений. Для скрытого функционирования они используют недокументированные разрешительные права доступности (Accessibility Services) в Android или поддельные профили управления MDM на платформах iOS.
Ключевые векторы угроз для мобильных устройств:
- Перехват текстового ввода и экрана: логирование клавиатурного ввода и снятие фоновых скриншотов messenger-приложений.
- Фоновая геолокация: передача координат GPS и списков точек Wi-Fi без индикации активной службы.
- Незащищённые серверы сбора: хранение дампов звонков и SMS на публичных облачных бакетах с жестко прописанными ключами доступа.
Специалисты рекомендуют проверять список установленных сертификатов MDM и регулярно сканировать систему встроенными средствами защиты от вредоносного кода.
Источники
- TechCrunch Investigation, 2026-07-25
