A Kaspersky szakemberei szerint az alábbiak betartása segíthet megvédeni a kommunikációnkat a kiberkémektől:
• Mindig használjon VPN kapcsolatot, ha az internethez csatlakozik. Így nem lehet a hálózati forgalmat egyszerűen lehallgatni, és csökken annak a veszélye, hogy olyan rosszindulatú programmal fertőződjön meg, amelyet közvetlenül beinjektálnak egy, az internetről letöltött legális alkalmazásba.
• Ne töltse mobil eszközét a számítógép USB portján keresztül, mivel így megfertőződhet a PC-re telepített speciális rosszindulatú programmal. A legjobb dolog amit tehet, hogy a telefont mindig a hálózati adapterről tölti fel.
• Használjon mobil anti-malware programot. Azok közül is a legjobbat. Ezek a megoldások ugyanazt a Default Deny és Whitelisting funkciót alkalmazzák, mint az asztali gépek biztonsági programjai.
• Védje eszközét jelszóval, ne pedig egy PIN kóddal. Ha a PIN-t megtalálják, a támadó fizikai hozzáférést szerezhet a mobil eszközéhez és a tudta nélkül telepíthet rosszindulatú programokat.
• Használjon titkosítást a mobil eszköze adattárolóján. Ez a tanács különösen fontos azon eszközök esetében, amelyek eltávolítható memóriakártyát használnak.
• Ne törje fel eszközét szoftveresen, különösen akkor, ha nem tudja pontosan, hogyan fog ez hatni készülékére.
• Ne használjon használt mobiltelefonokat, amelyeken előre telepített vírusok lehetnek. Ez a tanács különösen fontos, ha a mobiltelefon olyantól származik, akit alig ismer.
• Végül ne felejtse el, hogy a hagyományos beszélgetések természetes környezetben mindig biztonságosabbak, mint az elektronikus úton lebonyolított kommunikáció.
A Kaspersky szerint a felfedezett fejlett kiberkémkedési kampányok közül legalább öt használ olyan rosszindulatú eszközöket, amelyek képesek mobil eszközök fertőzésére. Néha ezek egyedi rosszindulatú programok, amelyeket egy adott kiberkémkedési kampányhoz hoztak létre, mint a Red October, Cloud Atlas és Sofacy. Más esetekben a hackerek úgynevezett kereskedelmi malware-eket használnak: speciális támadó eszközöket, amelyeket olyan üzleti vállalkozások értékesítenek, mint a HackingTeam (melynek eszköze az RCS), a Gamma International (FinSpy) és mások.