Сообщается, что основатель pcTattletale Брайан Флеминг признал себя виновным в федеральном суде США в компьютерном взломе, незаконной продаже и рекламе шпионского ПО, а также в сговоре.
Это хорошая новость не только потому, что мы презираем такие программы-преследователи, как pcTattletale, но и потому, что это всего лишь второе за последние десять лет судебное преследование в США за использование программ-преследователей. Это может открыть путь для дальнейших судебных разбирательств против людей, которые разрабатывают, продают или продвигают подобные инструменты.
В 2021 году мы сообщили, что поставщик программного обеспечения для «мониторинга сотрудников и детей» pcTattletale не уделял должного внимания безопасности скриншотов, которые он тайно делал с телефонов жертв. Исследователь в области безопасности, тестировавший пробную версию, обнаружил, что приложение загружало скриншоты в незащищенную онлайн-базу данных, а это означало, что любой мог просматривать их без аутентификации, такой как имя пользователя и пароль.
В 2024 году мы вновь обратились к этому приложению после того, как исследователи обнаружили, что оно снова утекает базу данных, содержащую скриншоты жертв. Один из исследователей обнаружил, что интерфейс прикладного программирования (API) pcTattletale позволял любому получить доступ к последним скриншотам, записанным с любого устройства, на котором было установлено шпионское ПО. Другой исследователь обнаружил отдельную уязвимость, которая предоставляла полный доступ к бэкэнд-инфраструктуре приложения. Этот доступ позволил им испортить веб-сайт и украсть учетные данные AWS, которые, как оказалось, были общими для всех устройств. В результате исследователь получил данные как о жертвах, так и о клиентах, которые осуществляли отслеживание.
Теперь это невозможно. Не потому, что разработчики исправили проблемы, а потому, что Amazon всю инфраструктуру AWS pcTattletale. Позже Флеминг отказался от продукта и удалил содержимое своих серверов.
Однако Управление внутренней безопасности США начало расследование в отношении pcTattletale еще в июне 2021 года и не прекращало его. Несколько факторов выделяли Флеминга среди других операторов программ-шпионов. В то время как многие скрываются за зарубежными подставными компаниями, Флеминг, по-видимому, гордился своей работой. И в то время как другие продвигают свои продукты как инструменты родительского контроля или мониторинга сотрудников, pcTattletale явно рекламировала шпионаж за романтическими партнерами и супругами, используя такие фразы, как «поймать изменщика» и «тайное шпионство за супругами и партнерами». Это ясно показывало, что программное обеспечение было разработано для несогласованного наблюдения за взрослыми.
Ожидается, что Флеминг будет приговорен к наказанию в конце этого года.
Удаление программ-следопытов
Malwarebytes, как один из основателейКоалиции против stalkerware, ставит своей приоритетной задачей обнаружение и удаление приложений типа stalkerware с вашего устройства.
Однако важно помнить, что удаление stalkerware может предупредить человека, который шпионит за вами, о том, что приложение было обнаружено. Коалиция против stalkerware описывает дополнительные шаги и соображения, которые помогут вам принять решение о наиболее безопасном следующем шаге.
Поскольку приложения часто устанавливаются под разными именами и скрываются от пользователей, их может быть сложно найти и удалить. Именно здесь Malwarebytes может вам помочь.
Чтобы сканировать ваше устройство:
- Откройте Malwarebytes .
- Запуститьсканирование
Сканирование может занять несколько минут.
Если обнаруженовредоносное ПО, вы можете выбрать одно из следующих действий:
- Удалить. Угроза будет удалена с вашего устройства.
- Всегда игнорировать. Файл будет добавлен в список разрешенных и исключен из будущих сканирований. Иногда легитимные файлы могут быть ошибочно определены как вредоносные. Мы рекомендуем просматривать результаты сканирования и добавлять в список «Всегда игнорировать» файлы, которые вы знаете, что безопасны, и которые хотите сохранить.
- Игнорировать один раз: обнаружение игнорируется только для этого сканирования. Оно будет обнаружено снова во время следующего сканирования.
Malwarebytes pcTattleTale как PUP.Optional.PCTattletale.
Мы не просто сообщаем об угрозах - мы их устраняем
Риски кибербезопасности не должны выходить за рамки заголовка. Загрузите Malwarebytes сегодня, чтобы предотвратить угрозы на своих устройствах.




