- Опасны ли вирусы для ОС андроид?
- На Android появился опасный вирус
- Вирусы на телефоне в Androide, но мобильные антивирусы не видят. А на компьютере видят. Как убрать их?
- Антивирусы бессильны: новый вирус атакует клиентов банков через MMS
- Чем опасен вирус?
- Как работает вирус?
- Под угрозой все, кто пользуется банкингом на Android
- Что делать, чтобы не заразиться:
- Что делать, если уже заразились:
- Как узнать, есть ли в вашем телефоне вирус, и как его удалить
- Могут ли телефоны заражаться вирусами?
- 8 признаков того, что ваш телефон заражен вирусом
- Типы мобильных вирусов
- Как удалить вирус с iPhone
- Как удалить вирус с телефона Android
- Как защитить себя от телефонного вируса
- Оригинал статьи: How to Know If Your Phone Has a Virus + How to Remove It
Опасны ли вирусы для ОС андроид?
Немного истории
Вообще, стоит рассматривать в качестве цели вирусов версии Android 2.1 и выше, ибо более ранние версии, стоит признать, были очень сырыми и дырявыми.
В июне прошлого года исследователи из компании Trustwave заявили, что написали первый руткит на android, способный собирать персональные данные и вообще полностью «отдаваться взломщику» . Активация проходила с помощью sms-сообщения. Хоть и исследователи признавали, что написать вирус неимоверный труд, но всё же он был создан… Наверно это дало толчок для вирусописателей и наступила мини-эпоха смс-троянов…
В августе Лаборатория Касперского обнаружила троян Trojan-SMS.AndroidOS.FakePlayer, который маскировался под медиаплеер и после установки рассылал смс по платным номера (таких троянов куча по всему миру так что смысла описывать нет все) . Этот вирус был направлен прежде всего на наш рынок.
И вот в декабре того же года (т. е. 2010) пришел новый вирус под названием «Geinimi».
Этот троян уже был способен собирать информацию об аппарате и отправлять его на удаленный сервер (привет ботнетам ). Geinimi также маскировался под известные игры и распространялся в Китае через сторонние маркеты.
Стоит еще сказать, что весной сего года в официальном AndroidMarket были обнаружены вредоносные приложения (более 21), которые были своевременно (ну кто знает… ) удалены. Да и чистка маркета после этого стала проходить чаще, точнее обнаруживать стали чаще вредоносное ПО…
Вот и пришло лето 2011 года, а вместе с ним и новые вирусы.
Пожалуй, самой большой оплеухой многим гуглофоноводам стало приложение Angry Birds Rio Unlock, вместе с которым распространялся троян Android.Plankton. Зловредная программа при запуске инфицированного приложения считывала данные устройства ((ID устройства, версия SDK, сведения о привилегиях файла) , передавая эту информацию создателям вируса. Затем в фоновом режиме скачивается и устанавливается дополнительно ПО, которое, как считают эксперты по безопасности, выполняло самые разные функции. К слову, загружаемое ПО может варьироваться. Уже обнаружены такие пакеты, как plankton_v0.0.3.jar и plankton_v0.0.4.jar, которые в дальнейшем «висят» в памяти устройства, ожидая получения команды из «центра» .
Данную программу скачали более 150000 раз и это только из оф. маркета… представляете масштаб? )
И последний вирус, про который хотелось бы рассказать это DroidKungFu…
Он распространяется пока только в Китае, но все же опасность довольно-таки велика. Этот вирус есть родственник, а точнее продолжатель рода Geinimi ибо суть та же. DroidKungFu использовал существенную уязвимость Android 2.1 и 2.2, которая позволяла получить права рут без помощи пользователя. То есть, этот вирус мог сделать что угодно с файловой системой вашего гуглофона. Радует, что в android 2.3 права рут он не мог получить, но все же большую часть сведений об аппарате и сим-карте он мог собрать и отправить на удаленный сервер…
Что нам делать и чего ждать?
Ну ответ на первую часть вопроса очень прост: Пока большая часть троянов не может попасть к нам на телефон без нашего участия. Всем большое наставление:
1) Качайте приложения только с официального маркета.
2) Смотрите какие разрешения просит приложение.
3) Давайте все вместе заставим «Корпорацию Добра» Google ужесточить премодерацию приложений в маркете.
4) Давайте все вместе заставим «Корпорацию Добра» Google выпускать прошивки с последними версиями Android на все аппараты.
Ответ на вторую часть вопроса более сложен:
Вирусы будут писаться и усложняться. Нам остается надеяться на то, что Google будет делать правильные шаги в направлении безопасности платформы. Ну и не стоит забывать поговорку: На Бога надейся, а сам не плошай!! !
Источник
На Android появился опасный вирус
Компания Lookout обнаружила новый вид вредоносного ПО, замаскированного под популярнейшие приложения, например, Facebook, WhatsApp и Twitter. Эксперты сообщают, что им удалось вычислить в Google Play и других магазинах около 20 000 приложений, относящихся к семействам Shuanet, ShiftyBug и Shedun, которые называют «троянское рекламное вредоносное ПО» — все начинается с банального показа рекламы.
Некоторые из этих программ частично функционируют так, как того ожидает жертва, что еще сильнее вводит пользователя в заблуждение об их истинном назначении — программы получают права администратора (Root) на смартфоне и устанавливаются таким способом, что штатные инструменты Android не позволяют удалить это ПО. Зловред после получения Root назначает себя системным приложением, чтобы от него избавиться, необходимо обладать глубокими познаниями в ОС и строением директорий в своем смартфоне. Не помогает даже сброс данных.
Специалисты не берутся утверждать, что все вредоносные программы, относящиеся к трем обнаруженным семействам, были созданы одними и теми же людьми, однако схожий принцип работы указывает на то, что злоумышленники действовали, как минимум, сообща. Наибольшее число атак пришлось на США, Германию, Иран, Россию и Индию. Это только первые случаи такого рода зловредного ПО, в будущем маскироваться под системные приложения будет еще больше программ, уверены в Lookout. Кроме того, актуальная атака может быть частью чего-то большего, например, массового вымогательства средств.
Напомним, вопрос безопасности на Android поднимался уже не раз, однако после обнаружения первого Stagefright компании-производители смартфонов стали высказываться более конкретно — они выступили с заявлениями о выпуске ежемесячных обновлений безопасности для своих аппаратов. Первой это пообещала делать Google, а вслед подтянулись Samsung и LG. Кстати, именно последняя компания является наиболее ответственной в вопросах обеспечения безопасности своих устройств.
Источник
Вирусы на телефоне в Androide, но мобильные антивирусы не видят. А на компьютере видят. Как убрать их?
Странно!
Я так понимаю у тебя компьютер работает на Windows,а телефон на Андроиде (Linux) то есть разные платформы как ты можешь там что то проверять.
Чтоб ты понял те черви который нашел твой антивирусник, для Андроида они не кагого вреда не принесут т. к. они попусту не будут работать, а в среде Windows будут вот поэтому у тебя такой результат.
Какое мощное, истошное, пронзительное кукарекание раздалось со стороны ведрусек: «КУКАРЕКУ, АНДРОИД ЭТА ЛИНЕКС, ПОД НИВО НЕ МОЖЫТ БЫТЬ ЧЕРВЕЙ! ! 1111». Сасайте, короче. Это под Windows Phone и iOS нет никаких зловредов, а Пердроид — огромное зелёное ведро с троянами.
Короче, поясняю суть:
Установленные на твой телефон трояны десктопный антивирус спалить не может.
Десктопные антивирусы умеют детектировать только троянские apk. Если у тебя на телефоне есть куча apk-зловредов, то, возможно, антивирус агрит именно их. Если мобильный антивирус не нашёл зловредов, значит, скорее всего, твой телефон не заражён.
Выходит, либо у тебя на смартфоне где-то лежат просто установочные apk троянов, либо флешка телефона заражена обычными «компьютерными» троянами. В любом случае, подключай телефон к компу, запускай антивирусную проверку и сноси всё, что там антивирус найдёт. Вреда от этого точно никакого не будет.
>в Опере при открытии сайтов, телефон тупо сам по себе перезагружается
Просто это андроид. Якобы «мобильная операционная система», а на самом деле — тормозной и бажный кусок говна.
Источник
Антивирусы бессильны: новый вирус атакует клиентов банков через MMS
Чем опасен вирус?
Сообщается, что множество пользователей получило MMS-сообщения в начало которых вирус подставлял имя из записной книжки зараженного лица. В сообщении, полученном якобы от знакомого, содержалась ссылка на вредоносную программу.
Перейдя по ссылке пользователь видел фейковую страницу, предлагающую просмотреть MMS-сообщение, но на самом деле содержащую вирус. При нажатии на кнопку «Посмотреть» на устройство пользователя загружался установщик вредоносной программы с расширением .APK.
Как показывает практика, пользователи редко вчитываются в то, что сообщает им установщик программы и сами разрешают ему делать со смартфоном все, что тому угодно. После того как невнимательный пользователь согласился со всеми условиями, вирус «незаметно» устанавливается на устройство.
Далее он заменяет собой стандартное приложение для работы с СМС-сообщениями и начинает рассылку сообщений банку жертвы втайне от неё.
Как результат — деньги утекают на счета злоумышленников через команды SMS-банкинга.
Как работает вирус?
Прежде всего, попав на смартфон, вирус сам рассылает себя контактам жертвы. Далее, через SMS-банкинг, программа узнает баланс счета и переводит деньги на счета, подконтрольные злоумышленникам. При этом сообщений от банка о переводе денег пользователь не увидит — программа их перехватывает.
Group-IB сообщает, что мобильные антивирусы никак не реагируют на приложение, очевидно, не считая его опасным. Эта ситуация сохраняется и на момент публикации статьи. Также сообщается, что программа может предлагать пользователю ввести данные своей карты, используя фейковую страницу его банка. В ряде случаев вредоносная программа могла также блокировать смартфон жертвы.
Под угрозой все, кто пользуется банкингом на Android
Согласно данным, которые приводятся на сайте компании, 33%, или 18,1 млн российских интернет-пользователей пользуются мобильным банком хотя бы в одном российском банке. И почти 85% смартфонов в мире работает на платформе Android и большинство вирусов пишутся именно под нее. Напомним, что недавно мы писали о хакерской группировке Cron, которая меньше чем за год установила вирус на 1 млн устройств и смогла украсть как минимум 50 миллионов рублей. Ниже можно прочитать рекомендации Group-IB о том, как реагировать на вирус:
Что делать, чтобы не заразиться:
- Настоятельно рекомендуем с максимальной осторожностью относиться к «странным» сообщениям, полученным даже от знакомых из списка контактов
- Обращайте внимание на расширения загружаемых файлов
- Никогда не устанавливайте приложения для Android (.APK) из непроверенных источников и не давайте им дополнительных прав в системе.
Что делать, если уже заразились:
- Сделайте копию информации с телефона в Google Cloud, чтобы сохранить базу контактов. Этот контент можно безопасно скопировать на ПК
- Сделайте на устройстве «factory reset» — возврат к заводским установкам
- Восстановите данные из облака и скопируйте с ПК
- Если вы ввели данные своей карты в регистрационной форме веб-фейка — немедленно заблокируйте карту
И главное — возьмите на вооружение нашу статью «Бесплатные антивирусы для Android»!
Источник
Как узнать, есть ли в вашем телефоне вирус, и как его удалить
Когда вы представляете себе хакеров, вы, вероятно, думаете о двух вещах: либо крупномасштабные атаки на предприятия, которые наносят многомиллионный ущерб, либо микрофишинговые атаки, которые преследуют наиболее уязвимых пользователей Интернета. Если вы, живущий в эпоху Интернета, уверены в полной защищенности своего устройства, то вам порой трудно представить себе вирус, сеющий хаос на вашем телефоне и незаметно добывающий ваши данные.
Но по мере того, как цифровая эра переключалась с настольных компьютеров на мобильные устройства, то же самое делали и хакеры. Сегодня ваш мобильный телефон также может быть уязвим, как и ноутбук. Так как же вы узнаете, есть ли на вашем телефоне вирус? Следите за явными признаками неоптимальной производительности, а затем эффективно устраняйте неполадки, чтобы удалить вирус.
Могут ли телефоны заражаться вирусами?
Телефон может заразиться вирусом. По мере того как в качестве персонального устройства популярность смартфонов обошла компьютеры, хакеры также воспользовались данной тенденцией: стали активно развиваться вредоносные программы для мобильных устройств. В то время как традиционный вирус воспроизводит себя во время работы, вирусы на мобильных устройствах нацелены на слабые места в вашей операционной системе для интеллектуального анализа данных, получения финансовой выгоды или повреждения сети.
Возможности обмена данными обычно блокируются между приложениями, но некоторые приложения были тщательно изучены на предмет неправильной обработки данных, в результате чего их пользователи являются более уязвимыми к этим типам атак.
8 признаков того, что ваш телефон заражен вирусом
В то время как некоторые вирусы просто ограничивают функции вашего телефона, другие имеют более злонамеренный умысел украсть и удалить ваши данные или сделать от вашего имени несанкционированные покупки. Зачастую, сложно сразу распознать вирус, так как вредоносное ПО может находиться в спящем режиме в то время, пока вы используете свой телефон привычным способом.
Некоторые проблемы, связанные с неоптимальной производительностью телефона, являются обычным симптомом его «износа». Однако эти симптомы также могут быть признаком того, что на вашем телефоне работает вредоносная программа. Если у вас есть проблемы с производительностью на вашем телефоне, устраните неполадки, попытавшись удалить вирус.
Эти 8 признаков указывают на то, что ваш телефон может быть заражен вирусом:
- Чрезмерное использование данных: зараженный телефон может иметь вирус, который незаметно работает в фоновом режиме и способен значительно увеличить общее использование данных.
- Мошеннические поборы: некоторые формы троянов могут увеличить ваш телефонный счет, т.к. могут сами совершать покупки в определенных приложениях, подписываться на премиум-аккаунты и т.д. – все это будущие доходы хакеров.
- Сбой приложений: если ваш телефон заражен, то это может привести к повторяющимся сбоям в работе приложений. Существует несколько причин, по которым приложения будут аварийно завершать работу, поэтому прежде чем предполагать худшее дважды проверьте, что ваше дисковое пространство не заполнено полностью, и у вас не работает одновременно слишком много приложений.
- Всплывающие окна:в то время как некоторые всплывающие окна являются нормальной функцией рекламы во время просмотра веб-страниц, но если ваш браузер закрыт, а вам часто показываются всплывающие окна, то это может быть признаком наличия на вашем телефоне рекламного ПО – типа вредоносных программ, целью которых является интеллектуальный анализ данных.
- Телефон намного быстрее разряжается: если вирус, например вредоносное ПО, работает в фоновом режиме во время нормального использования сотовой связи, то вы можете столкнуться с необъяснимо быстрым разрядом батареи по мере увеличения использования оперативной памяти вашего телефона.
- Неизвестные приложения: когда вы видите неизвестно откуда появившиеся приложения, то они могут быть вредоносными программами (или появиться в результате работы вредоносной программы). Трояны также могут «прикрепляться» к легальным приложениям с целью причинения ущерба.
- Перегрев: вредоносные программы могут потреблять много оперативной памяти и ресурсов процессора, что может привести к перегреву вашего телефона. Хотя это нормально, когда ваш телефон иногда перегревается, но постоянные перегревы могут быть сигналом опасности.
- Спам-тексты: распространенная форма вредоносного ПО, которую можно найти на мобильном телефоне, будет собирать конфиденциальные данные и пытаться также заразить ваши контакты, отправляя тексты с опасными ссылками и вложениями.
Типы мобильных вирусов
Наиболее распространенными мобильными вирусами являются рекламное ПО, шифровальщики, шпионские программы, трояны и черви. В то время как термин «вирус» стал широко распространенным термином для любого вида угрозы безопасности, на самом деле вирус представляет собой специфическую форму вредоносного ПО, т.е. это всего лишь один тип технологической угрозы.
Вирусы могут быть скрыты в легальных приложениях, фейковых электронных письмах или зараженных вложениях. Хакеры постоянно совершенствуют свое «ремесло», чтобы проникнуть в ваше устройство неожиданными способами во избежание обнаружения.
- Рекламное ПО (Adware): в то время как некоторые всплывающие окна являются ожидаемой частью маркетинговых акций, все же резкий рост их количества может быть признаком наличия рекламного ПО. В лучшем случае они могут вызывать раздражение. В худшем случае такие вредоносные программы могут отслеживать вашу активность и получить доступ к вашему устройству для кражи данных.
- Шифровальщик (Ransomware): впервые появившись на настольных компьютерах, шифровальщики шифруют личную информацию, чтобы пользователь не мог получить к ней доступ. Затем они требуют выкуп за доступ к зашифрованным файлам.
- Шпионское ПО (Spyware): шпионские программы часто скрываются в, казалось бы, легальных приложениях. Затем программа-шпион загружается на ваше устройство и отслеживает вашу активность, местоположение, имена пользователей и пароли. Скорее всего, вы даже не заметите, что такая опасная программа появилась на вашем телефоне.
- Троян (Trojan): троян на вашем мобильном телефоне обычно появляется в виде текстового сообщения. Затем он будет отправлять премиум-сообщения, увеличивая ваш телефонный счет. А совсем недавно, например, банковский троян проник на устройства с Android и стал перехватывать сообщения с личной финансовой информацией.
- Червь (Worm): еще один вирус, распространяемый через текстовые сообщения, — червь, которому для распространения хаоса не требуется взаимодействие с пользователем. Его главная цель — распространить себя на как можно большем количестве устройств, чтобы хакеры могли загружать вредоносное ПО на телефоны и красть данные.
Как удалить вирус с iPhone
В то время как считается, что операционная система на iPhone очень безопасна, вирусы все же могут преодолевать встроенные системы безопасности, особенно на «перепрограммированных» телефонах. Чтобы удалить вирус с iPhone, начните с очистки истории данных. Если проблема не устранена, восстановите свой телефон с помощью старой резервной копии. Если вы все еще видите подозрительную активность, сбросьте телефон до заводских настроек (при этом стираются сохраненные данные и предполагаемый вирус).
Шаг 1: Очистите данные браузинга и историю.Откройте настройки, выберите ваш браузер, нажмите на кнопку для очистки истории и просмотра веб-сайтов.
Шаг 2: Восстановите ваш телефон с помощью резервной копии.Откройте настройки, затем Apple ID, выберите iCloud, затем перейдите к управлению хранилищем и резервным копиям. Выберите самую последнюю резервную копию и восстановите устройство.
Шаг 3: Сбросьте до заводских настроек.Это должно быть последним средством. Откройте Настройки и выберите раздел Общие. Там вы сможете найти возможность сброса с опцией удаления всего содержимого и всех настроек. В результате этого ваш телефон будет сброшен до заводских настроек.
Как удалить вирус с телефона Android
Из-за своего открытого исходного кода устройства Android особенно уязвимы для вредоносных атак. Антивирусное программное обеспечение — это самый надежный способ защитить ваш Android от вирусов. Чтобы удалить вирус с Android, сначала перезагрузите устройство в безопасном режиме.
Затем откройте Настройки и просмотрите недавно установленные приложения, чтобы попытаться найти любую подозрительную активность. Удалите все сомнительные программы и включите Play Protect. Периодически сканируйте устройство на наличие угроз и управляйте ими по мере необходимости.
Шаг 1: Очистите кэш.Выберите приложения и уведомления, затем найдите Chrome. Перейдите к его хранилищу и выберите опцию очистки кэша.
Шаг 2: Загрузите устройство в безопасном режиме.Нажмите и удерживайте кнопку питания. Когда появится диалоговое окно, выберите опцию перезагрузки в безопасном режиме.
Шаг 3: найдите подозрительные приложения.Откройте Настройки, выберите приложения и просмотрите установленные приложения, чтобы найти любые подозрительные загрузки. Если нашли подозрительное приложение, просмотрите информацию о нем и при необходимости удалите его.
Шаг 4: Включите Play Protect.В то время как антивирус является наиболее безопасным способом защиты вашего Android от вредоносных программ, Play Protect — это встроенная программа, которая может быть полезна в качестве вторичной меры защиты. Чтобы включить ее, выберите приложение Play Store, откройте меню в левом верхнем углу и включите опцию сканирования вашего устройства на наличие угроз безопасности.
Как защитить себя от телефонного вируса
В качестве первой линии защиты используйте антивирусное программное обеспечение для защиты вашего телефона от вредоносных программ. Будьте осторожны при установке новых приложений. Прочтите отзывы и внимательно ознакомьтесь с правилами и условиями использования интересующей программы, где может быть указано на доступ к персональным данным. Регулярно создавайте резервные копии вашего телефона, чтобы вы могли восстановить предыдущую версию, если вирус действительно проникнет в ваше устройство.
- Загружайте только проверенные приложения: избегайте сторонних магазинов приложений. Это сводит к минимуму риск установки опасных приложений, выдающих себя за легитимное программное обеспечение.
- Пользуйтесь безопаснымWiFi: всегда используйте защищенный Wi-Fi или VPN, что позволит защитить вас от хакеров, которые хотели бы перехватить поток ваших данных на телефон и с него.
- Проверьте разрешения для приложения: прочитайте правила и условия использования перед загрузкой незнакомого приложения. Обратите внимание, что любое подозрительное приложение способно использовать личную информацию или изменять условия без предварительного уведомления.
- Установите антивирусную программу:антивирус является лучшей защитой от мобильных вредоносных программ. Регулярно запускайте антивирусные проверки и удаляйте все обнаруженные угрозы.
- Обновляйте вашу операционную систему: обновления операционной системы часто исправляют ошибки, обнаруженные в ее предыдущих версиях.
- Не открывайте подозрительные сообщения: вредоносные программы могут приходить в виде вложений электронной почты, текстов и ссылок. Не нажимайте на незнакомые ссылки или сообщения, так как они могут быть шлюзом для фишинговых атак.
- Не перепрограммируйте (jailbreak) ваш телефон: оставив ваш телефон в оригинальном состоянии, вы получаете необходимые обновления и патчи для своей операционной системы, поскольку iOS постоянно усиливает свою безопасность. Когда вы делаете джейлбрейк для вашего телефона, вы становитесь уязвимы для дыр безопасности, найденных в предыдущих версиях, а также опасностей, которые может представлять открытый исходный код.
Некоторые вирусы на мобильных телефонах дремлют до тех пор, пока не активируются, что позволяет им подключиться к как можно большему объему пользовательских данных прежде, чем они будут обнаружены. Антивирусное программное обеспечение может защитить ваши мобильные устройства от кибер-атак. Будьте бдительны при загрузке новых приложений и обращайте внимание на проблемы производительности, которые могут являться признаками работы вредоносных программ на вашем мобильном устройстве.
Оригинал статьи: How to Know If Your Phone Has a Virus + How to Remove It
Источник