Vakoiluohjelman kohteeksi joutuminen on kuin joku penkoisi työpöytäsi laatikoita ilman lupaa. Se on häiritsevää syystä riippumatta, mutta (kuten kaikissa tunkeutumisissa) se, mitä tekijä etsi ja miten hän pääsi sisään, määrittää sen, kuinka huolissaan teidän tulisi olla.
Tämän selvittäminen on tärkeää, sillä vakoiluohjelmia on monenlaisia ja ne käyttävät eri menetelmiä ja kohteita. Tässä artikkelissa käsitellään, miten kaikki neljä päätyyppiä toimivat ja keihin ne kohdistuvat.
Lisäksi siinä käsitellään, mitä asioita kannattaa tarkkailla ja mitä seuraavaksi pitäisi tehdä, mukaan lukien seuraavat:
- Merkit siitä, että laitteenne on altistunut vaaralle
- Miksi jotkut vakoiluohjelmien poistotyökalut itse asiassa pahentavat tilannetta
- Mitä voitte tehdä vähentääksenne altistumistanne tulevaisuudessa
Vakoiluohjelmistojen neljä päätyyppiä
Vakoiluohjelmistoja on vähintään neljä eri tyyppiä , joista jokaisella on omat mekanisminsa ja kohteensa. Tässä artikkelissa keskitymme pääluokkiin, mutta olemme kirjoittaneet myös tietyistä vakoilusovelluksista.
Tyyppi 1: Mainosohjelmat (adware)
Mainosohjelmat seuraavat selaustottumuksianne ja näyttävät kohdistettuja mainoksia käyttäytymisenne perusteella. Kaspersky-uhkatietojen(uusi ikkuna) mukaan mainosohjelmien osuus kaikista mobiilihaittaohjelmien havainnoista vuonna 2025 oli 62 %.
Mainosohjelmat toimitetaan yleensä ilmaisten ohjelmistojen tai sovellusten mukana – esimerkiksi ilmainen taskulamppusovellus, joka toimii kuten mainostetaan (se herättää siten vähemmän epäilyksiä) ja kerää samalla hiljaa rahaa lähettämällä selaustietojanne mainosverkostoihin.
Mainosohjelma voi olla suhteellisen vaaraton silloin, kun sen tarkoituksena on vain näyttää teille mainoksia, ja pystytte yleensä huomaamaan sen toiminnan sivuille lisätyistä mainoksista ja ponnahdusikkunoista. Kun mainosohjelma kuitenkin kerää hiljaa henkilötietojanne – nimeänne, syntymäaikaanne ja sijaintianne – myydäkseen ne tietovälittäjille, siitä tulee vakava uhka yksityisyydelle. Suhtautukaa kaikkiin mainosohjelmiin riskinä riippumatta siitä, kuinka näkyvää niiden toiminta on.
Tyyppi 2: Näppäilyntallentimet (keyloggerit)
Näppäilyntallentimet(uusi ikkuna) tallentavat jokaisen tekemänne näppäinpainalluksen. Ne varastavat salasanoja, maksukorttien numeroita ja yksityisviestejä ja lähettävät ne sitten sille, joka ohjelman on asentanut.
Useimmat näppäilyntallentimet toimitetaan troijalaisten virusten (usein troijalaisten nimellä tunnettujen) välityksellä. Ne ovat lailliseksi lataukseksi naamioituneita haittaohjelmia – piraattiohjelmistot ja murretut sovellukset ovat yleisimpiä levityskanavien muotoja.
Kun lataatte ja asennatte maksullisen sovelluksen murretun version, kaikki saattaa vaikuttaa olevan kunnossa: sovellus toimii normaalisti. Samaan aikaan näppäilyntallennin tallentaa näkymättömästi näppäilyjänne ja voi kaapata jotakin erittäin arkaluonteista, kuten pankkitunnuksenne.
Jos näin tapahtuu, ette huomaa mitään olevan vialla ennen kuin vahinko on jo tapahtunut – esimerkiksi kun pankkinne ilmoittaa teille oikeudettomasta maksutapahtumasta.
Tyyppi 3: Urkintaohjelmat (stalkerware)
Urkintaohjelmia käytetään sijainnin, viestien, puhelujen ja selaamisen valvontaan. Ne asennetaan laitteelle ilman omistajan tietoa tai suostumusta, yleensä kumppanin, perheenjäsenen tai työnantajan toimesta. Toisin kuin muut vakoiluohjelmatyypit, urkintaohjelma vaatii fyysisen pääsyn laitteelle asennusta varten.
Laillisesti myytäviä sovelluksia, joita markkinoidaan vanhempien valvontatyökaluina (kuten mSpy ja FlexiSPY), käytetään usein aikuisten kumppanien seurantaan ilman suostumusta. Ne toimivat näkymättömästi, tallentavat GPS-sijaintia ja lukevat viestejä reaaliaikaisesti.
Jos olette huolissanne siitä, että laitteessanne saattaa olla urkintaohjelma, Coalition Against Stalkerware(uusi ikkuna) tarjoaa luottamuksellista neuvontaa ja luettelon maassanne toimivista tukiorganisaatioista.
Tyyppi 4: Nollaklikkaus-vakoiluohjelmat
Nollaklikkaus-vakoiluohjelmat toimivat hyödyntämällä laitteiden käyttöjärjestelmien haavoittuvuuksia, mikä tarkoittaa, että ne eivät vaadi laitteen omistajalta mitään toimia asentuakseen. Tästä johtuu nimitys ”nollaklikkaus”.
Vuonna 2021 Forbidden Stories -järjestön koordinoima ja Amnesty Internationalin tukema laajalti uutisoitu tutkinta(uusi ikkuna) paljasti NSO Groupin Pegasus-vakoiluohjelman toimittajien, asianajajien ja ihmisoikeuksien puolustajien laitteista useissa maissa. Uhrit eivät klikanneet mitään: heidän laitteensa altistettiin iMessage-haavoittuvuuden kautta.
Pegasuksen kaltaisia vakoiluohjelmia varten kehitettyjä hyökkäysketjuja käyttävät yhä useammin sortovaltioiden lisäksi myös verkkorikolliset. Tavallisilla käyttäjillä, eikä vain korkean profiilin maaleilla, on syytä huoleen.
Keillä on suurin riski kullekin tyypille
Mainosohjelmat: Jokainen, joka käyttää mainosrahoitteisia ilmaisia sovelluksia, on vaarassa saada mainosohjelmatartunnan.
Näppäilyntallentimet: Kaikki sovelluksia tai työkaluja lataavat ovat vaarassa, mutta epävirallisista lähteistä, kuten piraattisisältöä sisältäviltä torrent-sivustoilta, lataavat ovat erityisen haavoittuvia.
Urkintaohjelmat: Kaikkein kohdistetuin vakoiluohjelmatyyppi. Yleisiä kohteita ovat ihmiset alistavissa suhteissa sekä työntekijät, jotka työskentelevät tunkeilevien valvontakäytäntöjen alaisina.
Nollaklikkaus: Korkean profiilin kohteiden, kuten toimittajien, aktivistien, asianajajien ja johtajien, on oltava erityisen valppaita, mutta kuka tahansa älypuhelimen omistaja voi joutua kohteeksi.
Yritykset kohtaavat moninkertaisen altistumisen mainosohjelmille, näppäilyntallentimille ja nollaklikkaus-vakoiluohjelmille. Näppäilyntallennin vain yhden työntekijän laitteella voi altistaa jaetut kirjautumistiedot ja järjestelmät vaaralle.
Jos yrityksenne käsittelee arkaluonteisia asiakastietoja, tämä ei vaikuta ainoastaan siihen henkilöön, jonka laite on altistunut: se asettaa teidät vakavaan oikeudelliseen vastuuseen.
Miten tunnistaa, onko laitteessanne vakoiluohjelma
Vakoiluohjelmat toimivat pääosin näkymättömästi. Tämän seurauksena ette välttämättä ole varmoja siitä, onko laitteessanne vakoiluohjelmia.
On kuitenkin olemassa merkkejä, joita voitte pitää silmällä:
- Akku kuluu tavallista nopeammin, vaikka käyttötavoissa ei ole tapahtunut muutoksia
- Mobiilidatan käyttösi piikittää odottamattomasti (ja selittämättömästi)
- Laitteenne on joutokäynnillä, mutta se käy kuumana — tai näyttö, mikrofoni tai kamera aktivoituu ilman syytä
- Sovellusluetteloonne on ilmestynyt outoja sovelluksia, ettekä muista asentaneenne niitä
Olemme kirjoittaneet myös kattavan luettelon merkeistä, jotka osoittavat, että puhelimessanne on virus.
Nollaklikkaus-vakoiluohjelmat ovat erityisen vaarallisia, koska ne eivät välttämättä aiheuta mitään näistä merkeistä. Jos ammattinne asettaa teidät kohonneeseen riskiin, suositeltava toimintatapa on pyytää analyysiä Access Now -järjestön Digital Security Helpline(uusi ikkuna) -tukiportaalista tai Amnesty Internationalin Security Lab(uusi ikkuna) -osastolta.
Miten poistaa vakoiluohjelma laitteestanne
Ensimmäinen vaistonne saattaa olla ladata vakoiluohjelmien poistotyökalu. Se on täysin luonnollista, mutta älkää hätäilkö: saatatte olla vaarassa luoda tai pahentaa juuri sitä ongelmaa, jota yritätte ratkaista.
Android-käyttäjille olemme kirjoittaneet kattavan vaiheittaisen oppaan haittaohjelmien poistamiseen laitteesta.
iPhone-käyttäjille tiedoksi, että iOS rajoittaa kolmannen osapuolen sovellusskannausta, joten teidän tulisi päivittää iOS-versio välittömästi, tarkistaa asennetut profiilit kohdasta Asetukset → Yleiset → VPN ja laitehallinta ja ottaa sen jälkeen yhteyttä Applen tukeen.
Miten suojata laitteenne tartunnalta
Yleensä suojauksen pettäminen ei johdu mistään poikkeuksellisesta. Se johtuu tavallisista tottumuksista, kuten salasanojen uusiokäytöstä, salaamattomista yhteyksistä ja epävirallisista lähteistä ladatuista ohjelmistoista.
Välttäkää lankeamasta näihin sudenkuoppiin, niin olette vähemmän haavoittuvia kaikenlaisille vakoiluohjelmille.
Ennen sovelluksen lataamista
Asentakaa sovelluksia vain virallisista kaupoista: Pysytelkää mobiililaitteilla virallisissa sovelluskaupoissa (tarkistakaa kehittäjien nimet) ja ladatkaa tietokoneohjelmistot vain kehittäjän omilta verkkosivuilta.
Varokaa ”ilmaisia” työkaluja (mukaan lukien vakoiluohjelmien torjuntatyökalut): katsokaa yllä oleva kohta.
Pidä käyttöjärjestelmäsi päivitettynä: Kaikenlaiset haittaohjelmat hyödyntävät tunnettuja käyttöjärjestelmän haavoittuvuuksia. Käyttöjärjestelmän päivittäminen korjaa nämä haavoittuvuudet. Tämä on paras suojautumiskeinosi erityisesti Pegasuksen kaltaisia nollaklikkaushaavoittuvuuksia vastaan.
Tarkista sovellusten käyttöoikeudet säännöllisesti: Mitätöi käyttöoikeudet, jotka eivät vastaa sovelluksen toimintaa. Asetukset → Yksityisyys → Käyttöoikeuksien hallinta (Android) tai Asetukset → Tietosuoja (iOS).
Kun käytössä on mikä tahansa sovellus
Käytä eri salasanoja eri tileillä: Kun jokaisella tilillä on ainutkertaiset kirjautumistiedot, näppäilytallentimet eivät voi vaarantaa useita tilejä yhden tilin kautta. Proton Pass on turvallinen salasananhallinta, joka luo ja tallentaa ainutkertaiset salasanat nollatietosalausta käyttäen, mikä tarkoittaa, että kirjautumistietosi salataan ennen kuin ne saapuvat Protonin palvelimille.
Käytä VPN-yhteyttä julkisessa Wi-Fi-verkossa: VPN suojaa sinua julkisten Wi-Fi-verkkojen ylläpitäjiltä, jotka ansaitsevat rahaa “maksuttomalla” palvelullaan myymällä selaushistoriasi mainosteknologiayrityksille. Proton VPN:n kaltainen turvallinen VPN(uusi ikkuna) salaa yhteytesi, jolloin kaapattu data on lukukelvotonta.






