Su teléfono Android podría tener stalkerware: aquí le mostramos cómo eliminarlo

Aplicaciones de software espía para consumidores que monitorean de forma encubierta y continua sus mensajes privados, fotos, llamadas telefónicas y ubicación en tiempo real son un problema creciente para los usuarios de Android.

Esta guía puede ayudarle a identificar y eliminar aplicaciones de vigilancia comunes de su teléfono Android, incluidas TheTruthSpy, KidsGuard y otras aplicaciones.

LEA NUESTRA INVESTIGACIÓN EXCLUSIVA

Las aplicaciones de software espía para consumidores se venden con frecuencia bajo la apariencia de software de seguimiento infantil o familiar, pero se las conoce como “stalkerware” y “spouseware” por su capacidad para rastrear y monitorear también a parejas o cónyuges sin su consentimiento. Estas aplicaciones de software espía se descargan desde fuera de la tienda de aplicaciones de Google Play, se instalan en un teléfono sin el permiso de una persona y, a menudo, desaparecen de la pantalla de inicio para evitar ser detectadas.

Las aplicaciones de stalkerware se basan en el abuso de las funciones integradas de Android que suelen utilizar las empresas para administrar de forma remota los teléfonos del trabajo de sus empleados o utilizar el modo de accesibilidad de Android para espiar el dispositivo de alguien.

Es posible que notes que tu teléfono funciona de manera inusual, se calienta más o más lento de lo habitual o usa grandes cantidades de datos de red, incluso cuando no lo estás usando activamente.

Es posible comprobar de forma rápida y sencilla si su dispositivo Android está comprometido.

Antes de que empieces

Es importante contar con un plan de seguridad y apoyo confiable si lo necesita. Tenga en cuenta que eliminar el software espía de su teléfono probablemente alertará a la persona que lo instaló, lo que podría crear una situación insegura. El Coalición contra el stalkerware ofrece asesoramiento y orientación para víctimas y supervivientes de stalkerware.

Tenga en cuenta que esta guía sólo le ayuda a identificar y eliminar aplicaciones de software espía, no elimina los datos que ya se recopilaron y cargaron en sus servidores. Además, algunas versiones de Android pueden tener opciones de menú ligeramente diferentes. Como es habitual en cualquier consejo, usted sigue estos pasos bajo su propia responsabilidad.

Comprueba la configuración de Google Play Protect

Asegúrese de que Google Play Protect, una función de seguridad en los teléfonos Android, esté habilitado. Créditos de imagen: TechCrunch

Google Play Protect es una de las mejores medidas de protección contra aplicaciones maliciosas de Android al examinar las aplicaciones descargadas de la tienda de aplicaciones de Google y fuentes externas en busca de signos de actividad potencialmente maliciosa. Esas protecciones dejan de funcionar cuando se apaga Play Protect. Es importante asegurarse de que Play Protect esté activado para garantizar que esté funcionando y buscando aplicaciones maliciosas.

Puede verificar que Play Protect esté habilitado a través de la configuración de la aplicación Play Store. También puede buscar aplicaciones dañinas, si aún no se ha realizado un análisis.

Compruebe si los servicios de accesibilidad han sido manipulados

Stalkerware depende del acceso profundo a su dispositivo para acceder a los datos y se sabe que abusa del modo de accesibilidad de Android que, por diseño, requiere un acceso más amplio al sistema operativo y a sus datos para que funcionen los lectores de pantalla y otras funciones de accesibilidad.

Los usuarios de Android que no utilizan aplicaciones o funciones de accesibilidad no deberían ver ninguna aplicación en su configuración de Android.

Si no reconoce un servicio descargado en las opciones de Accesibilidad, es posible que desee desactivarlo en la configuración y eliminar la aplicación. Algunas aplicaciones de stalkerware están disfrazadas de aplicaciones de apariencia normal y, a menudo, se denominan “Accesibilidad”, “Estado del dispositivo”, “Servicio del sistema” u otros nombres que suenan inofensivos.

Dos capturas de pantalla, una al lado de la otra, que muestran una aplicación llamada KidsGuard que secuestra la función de accesibilidad en Android para espiar a usuarios desprevenidos.  La segunda captura de pantalla muestra tres aplicaciones de stalkerware, llamadas Accesibilidad, KidsGuard y Servicio del sistema, todas apagadas para que ya no funcionen activamente.

El software espía de Android a menudo abusa de las funciones de accesibilidad integradas. Créditos de imagen: TechCrunch

Comprueba tu acceso a notificaciones

Al igual que las funciones de accesibilidad, Android también permite que aplicaciones de terceros accedan y lean sus notificaciones entrantes, como permitir que los parlantes inteligentes lean alertas en voz alta o que su automóvil muestre notificaciones en su tablero. Otorgar acceso a notificaciones a una aplicación de stalkerware permite una vigilancia persistente de sus notificaciones, que incluye mensajes y otras alertas.

Puede verificar qué aplicaciones tienen acceso a sus notificaciones verificando la configuración de acceso a notificaciones de Android en Acceso a aplicaciones especiales. Quizás reconozcas algunas de estas aplicaciones, como Android Auto. Puede desactivar el acceso a notificaciones para cualquier aplicación que no reconozca.

Tres capturas de pantalla una al lado de la otra, una que muestra cómo desactivar el acceso a notificaciones en la configuración de Android, seguida de una captura de pantalla de una aplicación de stalkerware llamada "Servicio del sistema" apagado, y el tercero muestra una lista de aplicaciones en el acceso a notificaciones en Configuración, ya que todas se muestran "No permitido."

El software espía aprovecha el acceso a las notificaciones para leer los mensajes de los usuarios y otras alertas. Créditos de imagen: TechCrunch

Compruebe si se ha instalado una aplicación de administración del dispositivo

Otras características de las que suele abusar el stalkerware son las opciones de administración de dispositivos Android, que tienen un acceso similar pero incluso más amplio a los dispositivos Android y a los datos de los usuarios.

Las empresas suelen utilizar las opciones de administración de dispositivos para administrar de forma remota los teléfonos de sus empleados, como borrar el teléfono en caso de robo del dispositivo para evitar la pérdida de datos. Pero estas características también permiten que las aplicaciones de stalkerware espíen la pantalla de Android y los datos del dispositivo.

Dos capturas de pantalla una al lado de la otra, una de las cuales muestra un aspecto poco fiable "Configuraciones de seguridad" aplicación con control administrativo total sobre el dispositivo Android en cuestión, lo que le permite "borrar todos los datos" y "bloquear la pantalla." La segunda captura de pantalla muestra las aplicaciones de administración del dispositivo instaladas actualmente como todas apagadas.

Un elemento no reconocido en la configuración de la aplicación de administración de su dispositivo es un indicador común de que el teléfono está comprometido. Créditos de imagen: TechCrunch

Puede encontrar la configuración de la aplicación de administración del dispositivo en Configuración en Seguridad.

La mayoría de las personas no tienen una aplicación de administración de dispositivos en su teléfono personal, así que tenga cuidado si ve una aplicación que no reconoce, con un nombre igualmente oscuro y vago como “Servicio del sistema”, “Estado del dispositivo” o “Administrador del dispositivo”. .”

Verifique las aplicaciones para desinstalar

Es posible que no veas un ícono en la pantalla de inicio para ninguna de estas aplicaciones de stalkerware, pero seguirán apareciendo en la lista de aplicaciones de tu dispositivo Android.

Puede ver todas las aplicaciones instaladas en la configuración de Android. Busque aplicaciones e íconos que no reconozca. Estas aplicaciones también pueden mostrar que tienen amplio acceso a su calendario, registros de llamadas, cámara, contactos y datos de ubicación.

Tres capturas de pantalla, una al lado de la otra, que muestran tres aplicaciones de stalkerware disfrazadas de aplicaciones normales y corrientes, una llamada "salud del dispositivo," otro llamado "niñosguardia" y un tercero llamado "Servicio del sistema." Todas estas aplicaciones tienen permisos de acceso demasiado amplios a los datos de un usuario.

Las aplicaciones de software espía están diseñadas para mezclarse con nombres e íconos de apariencia genérica. Créditos de imagen: TechCrunch

Forzar la detención y desinstalación de una aplicación de stalkerware probablemente alertará a la persona que colocó el stalkerware de que la aplicación ya no funciona.

Asegure su dispositivo

Si se colocó stalkerware en su teléfono, es muy probable que su teléfono esté desbloqueado, desprotegido o que su bloqueo de pantalla haya sido adivinado o aprendido. Una contraseña de pantalla de bloqueo más segura puede ayudar a proteger su teléfono de intrusos. También debes proteger el correo electrónico y otras cuentas en línea mediante la autenticación de dos factores siempre que sea posible.


Si usted o alguien que conoce necesita ayuda, la Línea Directa Nacional contra la Violencia Doméstica (1-800-799-7233) brinda apoyo gratuito y confidencial las 24 horas, los 7 días de la semana a las víctimas de violencia y abuso doméstico. Si se encuentra en una situación de emergencia, llame al 911. El Coalición contra el stalkerware tiene recursos si cree que su teléfono ha sido comprometido por software espía.


Lea más en TechCrunch:

Fuente