Kuvitelkaa, että jollakulla on avain postilaatikkoonne. Joka päivä hän ehtii sinne ennen teitä. Hän lukee postinne, valokuvaa kaiken hyödyllisen, sulkee sitten kaiken uudelleen ja laittaa ne takaisin täsmälleen entisille paikoilleen. Ette välttämättä koskaan huomaa minkään olevan vialla.
Tätä vakoiluohjelmasovellukset tekevät laitteille. Verkkorikolliselle on paljon helpompaa ja tuottoisampaa istuttaa vakoiluohjelma laitteeseenne kuin kopioida postilaatikon avain.
Vakoiluohjelma on ohjelmisto, joka kerää tietoja – kuten viestejä, salasanoja, sijaintitietoja ja toimintaa – laitteestanne ilman tietoisuuttanne ja lähettää ne sille, joka ohjelman on istuttanut. Vakoiluohjelmat uhkaavat laajaa joukkoa ihmisiä, ja kyseessä on kasvava uhka. Kasperskyn(uusi ikkuna) tietojen mukaan Android-käyttäjiin kohdistuneet vakoiluohjelmahyökkäykset kasvoivat 29 % vuoden 2025 ensimmäisellä puoliskolla verrattuna vuoden 2024 vastaavaan ajanjaksoon.
Hyvä uutinen on, että teidän ei tarvitse olla tietoturva-asiantuntija tunnistaaksenne vakoiluohjelman. Teidän on vain tiedettävä, mitä etsiä ja mitä vakoilusovelluksia kannattaa varoa.
Löydätte kattavan selvityksen siitä, mitä vakoiluohjelmat ovat ja miten ne toimivat, lukemalla vakoiluohjelmaoppaamme. Tässä artikkelissa esitellyt kolme tyyppiä kuuluvat kaikkein vaarallisimpiin.
Valheelliset tietoturvatyökalut
Vakoiluohjelmasovellukset on yleensä naamioitu joksikin luotettavaksi ohjelmaksi – tai liitetty sellaisen pakettiin. Niiden tehokkain naamio on vakoilunesto-ohjelma.
Ihmiset etsivät tietoturvatyökaluja silloin, kun he pelkäävät laitteidensa olevan saastuneita. Huolestuneina ja kiireisinä löytämään ratkaisun ongelmaansa he asentavat paljon todennäköisemmin jotakin tutkimatta sitä ensin tarkemmin – varsinkin, jos kyseinen ohjelma näyttää tarjoavan suojaa.
Huhtikuussa 2022 Check Point Research(uusi ikkuna) löysi Google Play Kaupasta kuusi virustentorjuntatyökaluina markkinoitua sovellusta, jotka olivat todellisuudessa SharkBot-pankkitroijalaista kantavia vakoiluohjelmia. Ne varastivat kirjautumistietoja ja vastasivat automaattisesti WhatsApp- ja Facebook Messenger -ilmoituksiin levittääkseen linkkejä uusiin valheellisiin virustentorjuntasovelluksiin.
Kyseiset kuusi valheellista virustentorjuntatyökalua ladattiin yhteensä yli 15 000 kertaa ennen kuin Google poisti ne. Kun SharkBot palasi(uusi ikkuna) kahdeksi uudeksi valheelliseksi virustentorjuntasovellukseksi naamioituneena, niitä ladattiin yli 60 000 kertaa.
Mitä asialle voi tehdä
Jos epäilette, että haittaohjelma tai vakoiluohjelma on vaarantanut laitteenne, älkää tehkö sitä virhettä, että lataatte ensimmäisen löytämänne vakoiluohjelmien skannerin.
- Android-käyttäjät: Seuratkaa näitä yksityiskohtaisia ohjeita haittaohjelmien poistamiseksi Android-laitteesta (mukaan lukien ilmaisen, luotetun ja yhteisön todentaman vakoiluohjelmien skannerin, kuten Malwarebytesin, lataaminen)
- iOS-käyttäjät: Koska iOS rajoittaa ulkopuolisen tahon sovellusten skannausta, päivittäkää iOS, tarkistakaat asennetut profiilit valitsemalla Asetukset → Yleiset → VPN ja laitehallinta, etsikää tuntemattomia sovelluksia ja ottakaa sen jälkeen yhteyttä Apple-tukeen
Applen tiukoista tietoturvatoimista huolimatta iPhone-puhelimet voivat silti saada viruksia – vaikka tämä onkin erittäin epätodennäköistä. Voitte lukea lisää molemmista käyttöjärjestelmistä yksityiskohtaisesta oppaastamme Android vs. iOS -tietoturva.
Kaupalliset vainontaohjelmat
Kuten valheelliset tietoturvatyökalut, myös kaupalliset vainontaohjelmasovellukset teeskentelevät olevansa suojelevia. Niitä markkinoidaan usein lapsilukko- tai työntekijöiden valvontatyökaluina. Mutta väittivätpä niiden kehittäjät mitä tahansa, näitä työkaluja käytetään usein ihmisten vakoiluun.
Monet niistä on itse asiassa ilmeisesti suunniteltu käytettäväksi tällä tavalla, ja ne on estetty sovelluskaupoista. Estetyt vainontaohjelmasovellukset on ladattava suoraan palveluntarjoajalta (minkä vuoksi asennus edellyttää lyhyttä fyysistä pääsyä kohdelaitteeseen). Kun nämä sovellukset on asennettu kohteena olevaan laitteeseen, ne toimivat hiljaisesti ja näkymättömästi keräten viestejä, valokuvia, puhelulokeja ja reaaliaikaista sijaintia.
Viime vuonna tietoturvatutkijan selvitys paljasti kolme vainontaohjelmasovellusta, kuten TechCrunch raportoi(uusi ikkuna). Sovelluksia Cocospy, Spyic ja Spyzie markkinoitiin kaikille lapsilukkotyökaluina – mikä oli vain heikko veruke. Luotettavat valvontatyökalut ovat avoimia valvottavalle henkilölle. Nämä sovellukset oli suunniteltu pysymään heiltä piilossa.
Tutkimus osoitti myös suuren riskin, jonka kaupalliset vainontaohjelmat aiheuttavat (sekä niiden uhreille että niitä käyttäville): huonon koodauksen, joka jättää tiedot alttiiksi tietomurroille.
Lähdekoodin jakaneilla Cocospylla, Spyicilla ja Spyziella oli myös yhteinen haavoittuvuus, joka oli riittävän vakava altistamaan jokaisen laitteen henkilötiedot, joihin ne oli asennettu, mukaan lukien 3,2 miljoonan asiakkaan sähköpostiosoitteet.
Mitä asialle voi tehdä
Jos epäilette, että joku on asentanut valvontaohjelmiston laitteeseenne ilman tietoisuuttanne, ette ole yksin: vainontaohjelmat ovat tunnustettu väkivallan ja häirinnän muoto.
Coalition Against Stalkerware(uusi ikkuna) tarjoaa ohjeita vainontaohjelmien havaitsemiseen ja turvalliseen poistamiseen ilman, että sen asentanut henkilö saa siitä tiedon. Yhdistyneessä kuningaskunnassa Refuge(uusi ikkuna) tarjoaa asiantuntevaa teknologisen turvallisuuden tukea.
Palkkasoturivakoiluohjelmat
Nollaklikkaus-palkkasoturivakoiluohjelmat on suunniteltu valtioiden käyttöön yksittäisten henkilöiden salaiseen valvontaan. Nämä vakoilusovellukset hyödyntävät käyttöjärjestelmien haavoittuvuuksia soluttautuakseen kohdelaitteisiin; niitä kutsutaan nollaklikkausohjelmiksi, koska kohteen ei tarvitse tehdä mitään (kuten napsauttaa linkkiä) tullakseen tartunnan saaneeksi.
Kuten kaupallisia vainontaohjelmia, myös valtiotason vakoiluohjelmia myydään usein virallisesti laillisena teknologiana. In practice, however, this legitimate tech has repeatedly been used in illegal ways.
Otetaan esimerkiksi nollaklikkaus-vakoilusovellus Graphite: sen kehittäjä Paragon Solutions markkinoi Graphitea laillisena tiedonhankintatyökaluna, jota myydään vain tarkastetuille hallituksille ja lainvalvonta-asiakkaille demokraattisissa maissa laillisia rikostutkintoja varten.
Käytännössä hallitukset ovat kuitenkin käyttäneet Graphitea laittomasti. Kesäkuussa 2025 Citizen Lab vahvisti, että Graphitea käytettiin toimittajien iPhone-puhelimien vaarantamiseen Euroopassa(uusi ikkuna) nollaklikkaushaavoittuvuuden kautta.
Ja Graphite on vain viimeisin näkyvä esimerkki. Vuonna 2021 tehty tutkimus(uusi ikkuna) paljasti, että NSO Groupin nollaklikkaus-vakoiluohjelma Pegasus oli asennettu toimittajien, asianajajien ja ihmisoikeuksien puolustajien laitteisiin useissa maissa.
Mitä asialle voi tehdä
Nollaklikkaus-vakoiluohjelmia on erittäin vaikea havaita, sillä niistä ei useinkaan jää mitään niistä paljastavista merkeistä, joita muut vakoiluohjelmasovellukset aiheuttavat ja jotka kertovat, että puhelimessasi on virus (kuten epätavallinen akun kulutus, laitteen ylikuumeneminen tai odottamaton tiedonsiirto).
Kuluttajille tarkoitetut työkalut, kuten virustentorjuntaskannerit, eivät pysty havaitsemaan nollaklikkaus-vakoiluohjelmia, ja asiantuntevien rikostutkintatyökalujen, jotka siihen pystyvät, suorittaminen ja oikeaoppinen tulkitseminen vaativat erityisosaamista.
Jos ammattinne asettaa teidät kohonnutta riskiä vastaavaan asemaan (jos olette esimerkiksi toimittaja, aktivisti tai ihmisoikeuksien puolustaja), suositeltava toimintatapa on pyytää analyysiä Access Now -järjestön digitaalisen turvallisuuden tukipuhelimesta(uusi ikkuna) tai Amnesty Internationalin Security Lab -tietoturvalaboratoriosta(uusi ikkuna).
Miten välttää vakoiluohjelmien lataamista ja asentamista
Minimoikaa vakoiluohjelmien pääsy laitteeseenne noudattamalla näitä vinkkejä:
Käyttäkää luotettavia lähteitä: Ladatkaa sovelluksia vain virallisista sovelluskaupoista tai todennettujen kehittäjien verkkosivustoilta – muistaen kuitenkin, että edes turvallisimmat lähteet eivät ole koskaan täysin turvallisia.
Toimikaa huolellisesti: Varmistakaa ennen minkään sovelluksen asentamista, että kehittäjällä on selkeä verkkonäkyvyys. Tarkkailkaa negatiivisia arvosteluja ja lukekaa, mitä niissä sanotaan, mutta kiinnittäkää huomiota myös negatiivisten arvostelujen puuttumiseen, mikä voi viitata bottien käyttöön.
Päivittäkää käyttöjärjestelmänne: Vakoiluohjelmat kohdistuvat käyttöjärjestelmän haavoittuvuuksiin, ja käyttöjärjestelmän päivittäminen korjaa monet näistä suojauksista.
Varokaa epäasianmukaisia käyttöoikeuspyyntöjä: Sovelluksiin, jotka pyytävät käyttöoikeuksia, jotka eivät täysin sovi niiden käyttötarkoitukseen – kuten sääsovellus, joka pyytää pääsyä mikrofoniin, tai kuntoiluseuranta, joka pyytää pääsyä yhteystietoihin – tulee suhtautua välittömästi epäilevästi.
Tehkää vakoiluohjelmien käytöstä vaikeampaa itseänne vastaan
Spyware is effective because it’s structurally invisible: designed to run in the background, disguise itself with generic names, and request permissions that appear routine.
Luotettavin suojautumiskeino on yhtä lailla rakenteellinen: salatkaa yhteytenne, jotta vakoiluohjelma ei voi välittää keräämiään tietoja, ja salatkaa kirjautumistietonne, jotta onnistunutkaan tietomurto ei pääse laajenemaan.
Juuri tätä varten turvallinen VPN(uusi ikkuna)-palvelumme ja salasananhallintamme on kehitetty.






