Nowości w branży bezpieczeństwa

Jak wykryć i usunąć wirusa na telefonie z systemem Android.

Jas Dhaliwal, 2 października 2018

W systemie Android złośliwe oprogramowanie przybiera różne postaci i ma różne rozmiary. Poniżej opisano, jak ochronić przed nim swój smartfon.

1 części Przewodnika firmy Avast po aplikacjach systemu Android, omówiliśmy wszystkie popularne typy złośliwego oprogramowania i sposoby radzenia sobie z nimi. W 2 części naszej serii przyjrzymy się bliżej mrocznemu światu wirusów systemu Android, sposobom w jaki mogą one zainfekować Twój smartfon, i temu, co możesz zrobić, aby wzmocnić odporność swojego urządzenia. Zaczynamy.

Pierwszy wirus na urządzenia mobilne

Przez długi czas wirusy na urządzenia mobilne był czymś w rodzaju mitu. Jednak okazało się to nieaktualne, gdy grupa z Czech i Słowacji o nazwie 29a stworzyła wirusa Cabir i wysłała go jako potwierdzenie koncepcji do kilku profesjonalnych laboratoriów zajmujących się cyberbezpieczeństwem. Po zainstalowaniu wirus ten, który był robakiem sieciowym, infekował systemy operacyjne Symbian i Series 60 za pośrednictwem aktywnego połączenia Bluetooth i wyświetlał wyraz „Cabir” na ekranie zainfekowanego telefonu. Ponieważ był to jedynie dowód na potwierdzenie słuszności koncepcji, nie powodował on żadnych szkód.

Niestety wkrótce powstały jego bardziej niebezpieczne odmiany. Bardziej popularne z nich to na przykład:

  • SymOS/Kiazha.A— Oprogramowanie ransomware w formie trojana, które atakowało system Symbian i usuwało przychodzące i wychodzące wiadomości SMS.
  • CommWarrior — Kolejne zagrożenie, które resetuje telefon 14. dnia każdego miesiąca. Użytkownik instaluje pakiet motywu z obrazem czaszki, jednak plik wyłącza programy i aplikacje. Ponadto wszystkie ikony zamieniane są na pirackie bandery lub fragmenty puzzli.

Odkąd smartfony stały się popularne, pojawiło się wiele takich zagrożeń, a każdego dnia jest ich coraz więcej. Cyberprzestępcy wciąż wymyślają nowe podstępy, aby namówić użytkowników do zainstalowania ich złośliwego oprogramowania, dlatego najlepszym wyjściem jest poznanie sposobu działania tych zagrożeń. Poniżej przedstawiamy krótkie podsumowanie złośliwego oprogramowania przeznaczonego dla systemu Android.

Typy wirusów na urządzenia mobilne

Telefony komórkowe stały się integralną częścią naszego życia, co spowodowało, że są cenniejszym celem dla cyberprzestępców. Nie jest to pozbawione sensu, ponieważ większość z nas przechowuje na telefonach ważne informacje, takie jak dane bankowe i poufne dane dotyczące kont. Wirusy systemu Android przybierają wiele form, a każdy z nich ma własne sztuczki i kierunki wejścia zaprojektowane wokół określonej luki w zabezpieczeniach. Oto najczęściej spotykane....

  • Oprogramowanie szpiegujące— Ten typ złośliwego oprogramowania ma na celu ukradkowe zbieranie informacji z telefonu i przesyłanie ich na serwer poleceń i kontroli (C&C, command and control). Oprogramowanie szpiegujące udaje legalną aplikację. W ten sposób cyberprzestępcy próbują nakłonić użytkownika do zainstalowania go. Po zainstalowaniu oprogramowanie zaczyna rejestrować informacje takie jak wiadomości tekstowe, przeglądane adresy URL, aktywność aplikacji, naciskane klawisze, nazwy użytkownika i hasła.
  • Ransomware— Ten złośliwy program szyfruje i blokuje Twoje ważne pliki, a następnie oferuje ich odblokowanie po zapłaceniu okupu. Ostrzeżenie: przestępcy prawie nigdy nie odblokowują plików. Jednak ze względu na to, że tak wielu użytkowników przechowuje na swoich smartfonach bardzo ważne dane, impuls do poddania się i zapłacenia jest silny. (Nie rób tego!)

unlock-android-phone

  • Robaki— Jest to najgroźniejszy typ wirusów atakujących telefony z systemem Android. Zaprojektowane tak, aby bez końca samodzielnie się powielały, robaki nie wymagają żadnej interakcji ze strony użytkownika, aby działać. Na ogół przychodzą w wiadomościach SMS, MMS i innych mediach cyfrowych.
  • Trojany— To zagrożenie dostaje się do systemu wraz z legalną aplikacją i po zainstalowaniu infekuje telefon. W przeciwieństwie do robaków, trojany muszą zostać zainstalowane przez użytkownika, aby zacząć działać. Po aktywowaniu trojany mogą dezaktywować niektóre aplikacje lub na jakiś czas zablokować telefon.

Infekcje telefonów iPhone i systemu Android

Podobnie jak w przypadku debaty na temat systemów Windows i iOS, te dwa popularne systemy operacyjne urządzeń mobilnych reagują na różne typy złośliwego oprogramowania, z których każde celuje w określoną lukę w zabezpieczeniach. Niestety użytkownicy systemu Android są narażeni na większe ryzyko infekcji za pomocą złośliwego oprogramowania, ponieważ w sieci istnieje wiele miejsc oferujących aplikacje dla systemu Android, oprócz sklepu Google Play. Niektóre z tych witryn są zabezpieczone, inne nie.

Z kolei aplikacje dla systemu iOS można pobrać jedynie z oficjalnego sklepu Apple App Store, w którym stosowane są jedne z najbardziej niezawodnych zabezpieczeń, jakie obecnie istnieją. Ponadto aplikacje w systemie iOS są umieszczane w piaskownicy, co oznacza, że nie mogą one wchodzić w interakcje z innymi aplikacjami ani z systemem operacyjnym poza określonym zakresem. Jednak użytkownicy systemów Android i iOS są tak samo podatni na ataki typu phishing za pośrednictwem wiadomości e-mail, a nawet SMS.

Aplikacje w systemie Android także są umieszczane w piaskownicy, jednak w mniejszym zakresie. Android może być najbardziej popularnym na świecie systemem operacyjnym dla telefonów komórkowych, jednak ma trudności z aktualizacją urządzeń wszystkich użytkowników do najnowszej, bezpiecznej wersji. Jest to problem, który firma Apple już dawno rozwiązała. Użycie rozwiązania antywirusowego, takiego jak Avast Mobile Security, zdecydowanie pomoże Ci zapewnić, że zabezpieczenia Twoich urządzeń nigdy nie zostaną naruszone.

Po czym poznać, że na telefonie jest wirus

Rozpoznanie, że telefon został zainfekowany, nie jest łatwe, jednak niektóre objawy wirusowe systemu Android zdecydowanie się wyróżniają. Oto, na co należy zwrócić uwagę...

  • Aplikacje, które bardzo często ulegają awariom— Niektóre aplikacje ulegają awariom od czasu do czasu. Jeśli jednak wiele aplikacji ulega awarii zbyt często, możesz mieć do czynienia z wirusem telefonu z systemem Android.
  • Zwiększone użycie danych bez wyraźnego powodu— Zwiększone wykorzystanie limitu danych po obejrzeniu całego sezonu Gry o tron jest zrozumiałe. Ale jeśli to samo dzieje się wtedy, kiedy telefon przez cały dzień jest nieużywany? Może to oznaczać, że czas na przegląd kontrolny.
  • Wciąż wyskakujące reklamy— Te irytujące reklamy można z łatwością zablokować za pomocą przeglądarki takiej jak Opera. Jeśli jednak są one wyświetlane w czasie, gdy nie działa żadna aplikacja, nieprzyjemna prawda może być taka, że Twój telefon został zainfekowany za pomocą oprogramowania reklamowego.
  • Błyskawiczne wyczerpywanie baterii— Większość wirusów na urządzenia mobilne nie jest zoptymalizowanych, dlatego wyczerpują one baterię szybciej, niż inne aplikacje.
  • Bardzo wysoki rachunek za telefon— Podobnie jak w przypadku wysokiego zużycia danych, niespodziewany i niemożliwy do wyjaśnienia wzrost rachunku telefonicznego jest sygnałem, że na telefonie może być wirus.
  • Nieznane aplikacje— Wielu z nas zazwyczaj nie zawraca sobie głowy sprawdzaniem, czy ta fajna, nowa aplikacja jest legalna, czy nie. Takie przeoczenie może być brzemienne w skutki, ponieważ możesz niechcący dać fałszywej aplikacji klucze do królestwa Twojego telefonu.
  • Telefon zaczyna się przegrzewać— Mimo że istnieją różnorodne przyczyny przegrzewania się telefonu, złośliwe oprogramowanie często jest głównym winowajcą.

Zachowanie ostrożności

Aby upewnić się, że żadna z powyższych sytuacji nigdy Cię nie spotka, warto wiedzieć, jak mobilne złośliwe oprogramowanie dostaje się na Twój telefon. Istnieją cztery miejsca, które może wykorzystać....

  • Zainfekowane aplikacje— Najczęstsza metoda działania hakerów. Popularne aplikacje są przepakowywane z użyciem złośliwego oprogramowania, a następnie dystrybuowane za pośrednictwem sklepów z aplikacjami. Cyberprzestępcy często tworzą całkiem nowe aplikacje zaprojektowane tak, aby namówić użytkowników do ich zainstalowania.
  • Złośliwe reklamyMalvertising to metoda umieszczania wirusów w reklamach rozpowszechnianych przez sieci reklamowe. Wystarczy kliknąć reklamę, aby wyzwolić pobieranie wirusa i zainfekować urządzenie.
  • Oszustwa— Użytkownikom wysyłane są linki do zainfekowanych stron internetowych, które zawierają złośliwy kod. Odwiedzenie takiej strony może spowodować pobranie wirusa na telefon (chyba że jest on chroniony za pomocą oprogramowania antywirusowego).
  • Bezpośrednie pobieranie na urządzenie— Najmniej prawdopodobna metoda, ponieważ infekcje pobierane bezpośrednio na urządzenie wymagają, aby haker podłączył docelowe urządzenie do innego i ręcznie zainstalował złośliwe oprogramowanie. Takie metody stosuje się w szpiegostwie korporacyjnym na wysokim poziomie.

Jak usunąć wirusa z telefonu z systemem Android

Załóżmy, że Twoje najgorsze obawy zostały potwierdzone i wszystko wskazuje na zainfekowanie wirusem. Los Twojego telefonu nie jest jeszcze przesądzony! Oto kilka metod, które pomogą Ci szybko pozbyć się tego natrętnego szkodnika.

Uruchom skanowanie za pomocą zaufanego antywirusa

Przejdź do sklepu Google Play i pobierz aplikację antywirusową. Jednak najpierw zrób rozeznanie. Pamiętaj, że aplikacji antywirusowych jest mnóstwo i wewnątrz niektórych z nich może kryć się złośliwe oprogramowanie. Instaluj aplikacje tylko od deweloperów z dobrą reputacją, a jeśli będziesz mieć chociaż cień wątpliwości, czy aplikacja nie jest fałszywa, sprawdź w serwisie Google, czy rzeczywiście tak jest.

Sprawdź także strony niezależnych laboratoriów, takich jak AV-TEST i AV-Comparatives. Te organizacje testują aplikacje antywirusowe i publicznie udostępniają wyniki. (Aplikacja Avast Mobile Security dla systemu Android zawsze ma wysokie oceny).

avast-mobile-security-1

Ręcznie usuń wirusa z telefonu

W przypadku, gdy z jakiegoś powodu oprogramowanie antywirusowe okaże się nieskuteczne, możesz spróbować ręcznie odinstalować złośliwe oprogramowanie...

Krok 1 — Uruchom telefon w trybie awaryjnym. Dzięki temu wszystkie aplikacje zostaną dezaktywowane, w tym złośliwe oprogramowanie. Niektóre telefony z systemem Android umożliwiają ponowny rozruch w trybie awaryjnym, inne wymagają kilku dodatkowych czynności.

Krok 2 — Po aktywowaniu trybu awaryjnego przejdź do ekranu Ustawienia > Aplikacje > Pobrane aplikacje. Poszukaj aplikacji, których Twoim zdaniem nie powinno tam być. Najlepiej zacząć od aplikacji zainstalowanych tuż zanim telefon zaczął się dziwnie zachowywać.

Krok 3 — Po znalezieniu odpowiednich aplikacji naciśnij pozycję Odinstaluj, aby je na dobre usunąć. Często aplikacje z wirusami wyłączają przycisk odinstalowywania. W takiej sytuacji...

Krok 4 — Przejdź do ekranu Ustawienia > Zabezpieczenia > Administratorzy urządzenia. Zobacz, czy dana aplikacja znajduje się na liście w tym miejscu. Jeśli tak, kliknij po prostu pozycję Dezaktywuj, aby usunąć uprawnienia dostępu. Teraz wróć do tej aplikacji na liście Pobrane aplikacje. Przycisk Odinstaluj powinien być znów aktywny.

Jeśli wszystko inne zawiedzie, ostateczną opcją może być przywrócenie ustawień fabrycznych. Pamiętaj jednak, że to działanie spowoduje usunięcie wszystkich aplikacji i danych aplikacji z telefonu. Dlatego właśnie skonfigurowanie okresowego wykonywania kopii zapasowych jest dobrym pomysłem.

Aby zresetować telefon z systemem Android...

Krok 1 — Przejdź do ekranu Ustawienia Kopia zapasowa i przywracanie > Przywracanie danych fabrycznych. Teraz naciśnij pozycję Resetuj telefon.

Krok 2 — Wprowadź żądane hasło, aby kontynuować.

Krok 3 — Uruchom ponownie telefon.

Krok 4 — Przywróć kopię zapasową wykonaną przed zainstalowaniem problematycznej aplikacji.

Koncentracja na ochronie urządzenia

Należyta staranność jest zawsze zalecana, dlatego warto rozważyć dodanie tak wielu warstw zabezpieczeń, jak to tylko możliwe. Aktualna aplikacja antywirusowa, taka jak Avast Mobile Security dla systemu Android zdecydowanie pomoże Ci zapewnić, że Twoje urządzenie nigdy nie zostanie zainfekowane. Nie tylko skanuje ona pliki i aplikacje w czasie rzeczywistym w poszukiwaniu złośliwego oprogramowania, ale także przyśpiesza działanie urządzenia, wyłączając niepotrzebne zadania.

Pobierz Avast Mobile Security  za darmo

Ponadto zignoruj sklepy z aplikacjami niezależnych dostawców i ręczne instalowanie plików APK ze zwykłych witryn internetowych, takich jak The Plague. Są to preferowane metody cyberprzestępców i hakerów, dlatego ryzyko zainstalowania czegoś szkodliwego znacząco wzrasta.

W 3 części Przewodnika firmy Avast po aplikacjach systemu Android ... czy Twój telefon kiedykolwiek był cieplejszy, niż powinien? Może to być oznaka pilnego problemu czającego się pod powierzchnią — problemów z baterią, infekcji za pomocą złośliwego oprogramowania lub awarii sprzętu. W 3 części naszego przewodnika omówimy powody, dla których telefon może być gorący, i jak można go schłodzić.