Нажмите "Enter", чтобы перейти к содержанию

Как избавиться от вирусов на андроиде: Как удалить вирусы на устройстве android? Как удалить вирус с телефона или планшета на базе ОС Android

Содержание

Троянский фон: россиянам угрожает Android-вирус, ворующий банковские пароли | Статьи

Появился новый вирус для Android-смартфонов Vultur, который записывает и передает злоумышленникам изображение с экрана и информацию о нажатиях. Это позволяет практически в реальном времени красть любую конфиденциальную информацию с устройства, включая логины и пароли от банковских приложений и криптокошельков. Эксперты пока не зарегистрировали распространения Vultur в России, но не исключают этого в будущем. Также специалисты отмечают, что этот вирус — предвестник эволюции мобильных троянцев, которые в будущем могут стать более автоматизированными.

Стервятник за работой

Голландские специалисты по информационной безопасности из компании ThreatFabric обнаружили новый вирус для Android-смартфонов — Vultur. По данным фирмы, он делает скриншоты экрана устройств, фиксирует данные о нажатиях и передает эту информацию злоумышленникам. С помощью Vultur операторы вредоносной программы могут красть практически любую конфиденциальную информацию со смартфона жертвы

. Целевые данные — логины и пароли от банковских приложений и криптокошельков. Ценность жертвы оператор определяет, изучая список установленных приложений на устройстве, который вирус также считывает и пересылает.

Для работы Vultur необходимо пользовательское разрешение на удаленный доступ к смартфону. Оно запрашивается при первом запуске приложения-носителя. Собственно, перманентная активность режима удаленного доступа, которая визуально отмечается в меню быстрых настроек, может натолкнуть пользователя на мысль о заражении смартфона. Но даже в случае обнаружения зловреда человеку не удастся просто избавиться от вируса, потому что он автоматически нажимает кнопку «назад» всякий раз, когда система просит подтвердить удаление приложения-носителя.

Фото: РИА Новости/Владимир Астапкович

Директор технического департамента RTM Group Федор Музалевский считает, что

для быстрого и гарантированного избавления от Vultur пользователю придется сбросить настройки смартфона до заводских установок.

Вирус распространяется через приложения в Google Play. Сейчас специалисты ThreatFabric обнаружили по меньшей мере два приложения-носителя, которые заразили от 5 тыс. до 8 тыс. пользователей. По словам исследователя мобильных угроз «Лаборатории Касперского» Виктора Чебышева, Vultur — хоть и не самый технологичный троянец, но весьма опасен, поскольку распространяется через Google Play.

— Подобная схема распространения считается чрезвычайно эффективной, поскольку у площадки очень большая пользовательская база и доверие людей к Google Play максимально. Потенциальные жертвы, даже не раздумывая, устанавливают приложения из этого источника, доверяя свою безопасность Google, — говорит он.

«Известия» направили запрос в Google Play.

Золотая жила

Специалисты ThreatFabric отметили, что подавляющее большинство обнаруженных ими конфигураций зловредной программы нацелены на приложения банков Италии, Австралии, Испании, Нидерладнов и Великобритании. Однако российские эксперты говорят, что потенциальную угрозу Vultur представляет и для пользователей в нашей стране.

В «Лаборатории Касперского» сказали, что знают об этом вирусе с ноября 2020 года, но до сих пор не зарегистрировали ни одного случая заражения в РФ. Но прецеденты не исключены в будущем, хорошо развитый в стране мобильный банкинг может обратить внимание операторов Vultur на Россию, сказал Виктор Чебышев.

Похожего мнения придерживается и руководитель направления аналитики угроз ESET Александр Пирожков. По его данным,

случаев заражения Vultur в России тоже не было, но злоумышленникам ничего не мешает переписать вирус под отечественные приложения.

Фото: Global Look Press/Peter Schatz

— Потенциал Vultur позволяет адаптировать его под новые потребности злоумышленников. Если учесть, что Россия — один из лидеров по числу держателей криптокошельков, то наша страна может стать лакомой целью для операторов нового вируса, — говорит он.

В июле 2021 года аналитическое агентство Chainalysis опубликовало рейтинг стран по доходу от реализации биткоинов. В нем Россия заняла пятое место с показателем в $600 млн.

Впрочем, некоторые эксперты считают, что до тех пор, пока вирус дойдет до нашей страны, он уже перестанет быть актуальным.

— В перспективе заражение смартфонов отечественных пользователей возможно, но маловероятно. Скорее всего, разработчики исправят уязвимость раньше, чем она докатится до России, — считает Федор Музалевский.

По его словам, сейчас важно следить за обновлениями банковских приложений и не откладывать их установку.

Штамм из будущего

По мнению специалистов ThreatFabric, появление Vultur в очередной раз подтверждает тенденцию по переходу разработчиков банковских троянцев от классической методики с фишинговыми окнами к более технологичным.

— Метод кражи паролей к криптокошелькам через запись экрана является эффективным. Злоумышленники очень быстро получают доступ к похищенным данным. В результате пользователь даже не успевает понять, что стал жертвой трояна, — соглашается Александр Пирожков.

Как объяснил Виктор Чебышев, под классической методикой подразумевается подлог окон с интерфейсом банковских приложений. Обычно, после проникновения на смартфон, троянец ждет, когда жертва запустит банковское приложение. В момент, когда это происходит, вирус вклинивается в событие и показывает пользователю фальшивое окно с интерфейсом банковского сервиса. Пользователь вводит данные, и они тут же уходят злоумышленнику. После хакеры сами авторизуются в приложении и переводят деньги, подтверждая операции с помощью SMS-кодов, которые троянец также перехватывает.

Фото: ИЗВЕСТИЯ/Алексей Майшев

— Чтобы успешно провести атаку по такой схеме, злоумышленникам нужно показать жертве качественно созданное фальшивое окно банка. И если они хотят, чтобы троянец одинаково эффективно атаковал большую выборку банков, им придется рисовать такие окна под каждый случай, что весьма трудозатратно.

Подобная техника превалирует среди мобильных финансовых угроз, — говорит Виктор Чебышев.

По его мнению, следующее поколение вирусов — не предоставляющие удаленный доступ, а те, что после проникновения на смартфон самостоятельно взаимодействуют с банковскими приложениями и осуществляют переводы. По словам Виктора Чебышева, такие программы уже появляются. Они требуют больших ресурсов при разработке, поскольку киберпреступникам приходится разбираться, как работает каждое банковское приложение, но автоматизация оправдывает эти вложения.

Как не поймать вирус на Android

Заразить телефон вирусом значительно сложнее, чем компьютер, потому что все приложения Google Play проходят тщательную проверку. А создатели смартфонов ежедневно выпускают новые прошивки с улучшенной версией антивирусов. Рассмотрим, как вирусы попадают на Android и как от них избавиться.

Как вирусы попадают на Android

Мошенники специально маскируют вирусы под обычные файлы и приложения: плееры, браузеры, игры, книги, антивирусы или навигаторы. Они распространяются:

  1. На сайтах с контентом для взрослых, с пиратскими фильмами или со взломанными приложениями. Например, если вы ищете какое-то приложение в поиске и переходите на форум, где кто-то оставил ссылку на него. Также, если там множество положительных отзывов, то знайте, что комментаторы куплены, а ссылка заражена каким-то вирусом.
  2. По смс или электронной почте. Это могут быть сообщения с банка, сайта знакомств, сайта бесплатных объявлений или сообщение о выигрыше в конкурсе или лотереи. В основном у таких мошенников одна цель — чтобы вы нажали и перешли по какой-то ссылке, где и скрывается вирус.
  3. Через звонки. «Ваш сын/дочь в беде» — обычно такие фразы говорят мошенники, в этот момент они могут овладеть вашим телефоном и занести вирус, который удалит информацию или снимет все деньги со счетов.

Какие вирусы бывают на Android

Вирус — это обычное приложение снаружи, но неприятное внутри.

Они бывают двух типов:

  1. Подделка. Выглядят как обычные приложения, в основном хорошо известные, но внутри скрывается зловредный код, который разрушает телефон.
  2. Троянский конь. В нормальное приложение через сторонние сервисы «цепляется» зловредный код, который работает дальше только вместе с приложением.

Самые опасны вирусы для Android:

  1. Triada. Его обнаружили всего несколько лет назад. Работа этого вируса заключается в том, что он просачивается через приложение, скачанное с непроверенного сайта, запрашивает разрешение на использование телефона. Затем больше узнает о хозяине и гаджете,чтобы подобрать пароли к банковским картам и снять все сбережения.
  2. Marcher. Он проникает в систему андроида через зараженные приложения. Ищет банковские приложения и отправляет смс с неизвестной ссылкой хозяину телефона. После того, как вы перейдете по ней и введете данные карты, спишутся все средства.
  3. Loki. Данный вирус состоит из нескольких троянов, которые действуют слаженно и быстро. Первый — попадает в систему с безопасным приложением и запрашивает разрешение на скачивание второго. Следующий получает всю информацию о «мозгах» вашего телефона, распаковывает из себя еще несколько маленьких вирусов и прячет в самое опасное место андроида. Третий удаляет часть информации, заменяет ее собой, поэтому при удалении именно этого вируса велика вероятность, что телефон отключится навсегда. Четвертый владеет андроидом вместо вас. Он посещает сайты, скачивает какую-то информацию и запрещает доступ к гаджету любым антивирусам.
  4. Faketoken. Он также проникает в телефон через стороннее приложение. Затем просит разрешение на что-либо. Самое главное — если вы не поставите галочку в нужном месте, вирус будет атаковать вас, выводив на экран смартфона окна с запросом системных прав на разных языках каждые несколько минут. Этот вирус принимает или отклоняет звонки, скачивает приложения сам по себе. Кроме того, в любой момент он может заблокировать телефон и потребовать с хозяина «выкуп».

Как избавиться от вируса на телефоне

Как понять, что у вас поселился вирус:

  • всплывающая реклама при разблокировке;
  • реклама вместо фото на рабочем столе;
  • файлы загружаются сами по себе;
  • частые списания денег;
  • приложения скачиваются без вашего ведома.

Чтобы избавиться от вируса на андроиде, необходимо:

  1. Удалить все подозрительные и неизвестные программы. Для этого зайдите в настройки, найдите приложения и проверьте весь список. Удалите то, чем вы пользуетесь крайне редко, просто нажав на иконку и выбрать «удалить».
  2. Сбросить настройки браузера — откройте настройки браузера (иконка в виде трех точек), кликните по пункту «Поисковая система». В открывшемся окне выберите ваш браузер. Там найдете кнопку «сбросить».
  3. Заблокировать рекламные и опасные сайты. Для этого можете скачать приложение AdGuard только с сертифицированного сайта.
  4. Сбросить настройки телефона. Сбрасывайте только в том случае, если другие способы вам не помогли. Откройте настройки смартфона, пролистайте вниз и найдите общий сброс. Память будет очищена полностью, то есть все ваши данные будут безвозвратно удалены, будьте внимательны.

Как не поймать вирус

Чтобы обезопасить смартфон и предостеречь от вирусов, следуйте правилам:

  1. Скачивайте приложения только из официальных сайтов.
  2. Устанавливайте обновления на андроид регулярно.
  3. Старайтесь не пользоваться общественным Wi-Fi.
  4. Не оставляйте на телефоне самые ценные данные.
  5. Ставьте сложные пароли в приложениях.
  6. Скачайте хороший антивирус: Dr Web, Avast, Kaspersky, CM Security.

Старайтесь ежедневно проверять телефон на вредоносные программы. Все вышеперечисленные советы не смогут дать 100% гарантию защиты смартфона, но значительно снизят риск заражения до минимума.

  • Автор: Елена