Что делать если словил вирус на телефон. Удаляем вирусы с телефона на андроиде

Как удалить вирусы с Андроида через компьютер, если телефон после заражения не выполняет определенные действия?

Android – это стремительно развивающаяся операционная система для смартфонов и планшетных персональных компьютеров.

Из-за своей распространенности и гибких требований к безопасности, пользователи ОС часто подвергаются атаке вирусного программного обеспечения.

Существуют такие основные типы зараз на ОС « »:

  • встроенное в установленные программы вредоносное ПО;
  • вирусы-вымогатели.

Удаление трояна через компьютер

Не требует наличия прав суперпользователя , поэтому за один процесс удаления можно с легкостью избавиться от всех вредоносных программ.

Троян на Андроид – это зараза, которой инфицируется устройство через браузер.

Задача таких болячек – запоминать все вводимые и сохраняемые данные пользователя (пароли, логины, адреса почт, номера мобильных, номера банковских карт и другие данные).

Удалить троян с компьютера очень просто.

Следуйте инструкции:

  • Откройте антивирус и выберите проверку отдельных файлов и папок;
  • В выпадающем меню выберите папку подключенного или ;
  • Дождитесь окончания сканирования и удалите папку с той программой, которая опознана защитником как вредоносная.

Удаление встроенных вирусов

Признаки наличия в устройстве вируса, который встроен в одну из установленных программ:

Удаление происходит двумя способами: с помощью самого устройства либо с компьютера.

Чтобы удалить вирус, используя только смартфон, загрузите из официального магазина надежный антивирус , просканируйте им системы и удалите найденную зараженную программу.

Если мобильный защитник не находит никаких отклонений в работе программы, следует воспользоваться компьютером.

На ПК должен быть предустановлен антивирус Dr. Web, NOD32 или – эти защитники оперируют самой объемной обновляемой базой данных вирусов не только для ПК, но и для смартфонов и планшетов.

Установите на ПК программу Android Commander – она позволяет управлять всеми установленными программами устройства.

Помните! Никогда не загружайте приложения с неизвестных источников. По статистике, около 90% таких программ содержат в себе встроенный вирус. Все игры и приложения скачивайте только с официального источника – магазина приложений Googl e.

Очистка смартфона от вируса-баннера

Такие типы зараз можно подхватить в процессе работы с браузером.

Если на телефоне не установлен блокировщик рекламы, существует большая вероятность нажать на один из баннеров, который в невидимом режиме загрузит вирус на устройство.

В дальнейшем при работе с телефоном будут выскакивать рекламные баннеры.

Удаление происходит следующим образом:

  1. Просканируйте устройство с помощью компьютерного антивируса;
  2. Удалите найденное вредоносное содержимое;
  3. Зайдите в папку с данными смартфона;
  4. Используя программу Android Commander, удалите с приложения браузера весь кэш и загружаемые данные .

И збавление от вирусов-вымогателей

Вирусы-вымогатели блокируют работу . Для разблокировки устройства они требуют, чтобы пользователь отправил некую сумму на интернет-кошелек.

Большинство такого вредоносного ПО можно удалить, не прибегая к оплате. Следуйте инструкции:

  • Подключите телефон к компьютеру;
  • Загрузите на смартфоне или планшете режим Восстановления или «Recovery». Для этого удерживайте кнопку включения и увеличения громкости 10 секунд;

От вредоносных программ наши гаджеты защищает специальная программа от компании Google. Но у нее есть небольшие лазейки и заражения телефонов с ОП “Андроид” редко, но случаются. Практически всегда вирусы попадают в систему вместе с некачественными приложениями. Вредоносных программ существует несколько видов. С каждым из них придется бороться по-разному. В этой статье вы найдете самые простые способы удаления вирусов с вашего телефона.

Как удалить рекламный вирус с Андроида

Этот вид вредоносных программ самый безобидный. Его задача – продать товар, а не нанести ущерб системе. Есть несколько способов решения этой проблемы.

  • Чаще всего рекламный вирус попадает в телефон вместе с играми. Если вы не хотите удалять интересное приложение, достаточно заблокировать надоедливую рекламу. Для этого включите на телефоне режим “В самолете”. Доступ к интернету будет перекрыт, а без выхода в сеть реклама не появится.
  • Просканируйте телефон антивирусом. Самый популярный – Dr. Web. Скачать его можно в Google play. Он легко обнаружит и обезвредит любой вирус рекламы.


Как удалить вирус Траян с Андроида

Существует множество видов “Траян”. Одни отсылают смс на платные номера, другие воруют пароли или номера банковских карт. Чаще всего вирус маскируется под видом другого, вполне безобидного приложения. Чтобы удалить его, следуйте следующему алгоритму:

  • скачайте на устройство качественную антивирусную программу, например, Lookout;
  • выполните сканирование телефона;
  • удалите все подозрительные приложения, который обнаружит антивирус.


Как удалить вирусный баннер с Андроида

Такой тип вредоносных программ полностью блокирует работу телефона. За удаление баннера вирус требует крупную сумму денег. Но избавиться от него не составит труда:

  • достаньте сим карту как можно скорее, пока с вашего баланса не сняли деньги;
  • зарядите выключенный телефон до 100% ;
  • включите устройство;
  • как можно быстрее, до появления вирусного баннера, зайдите в настройки;
  • найдите “Для разработчиков”;
  • включите “Отладка по USB”;
  • выберите поле для отладки, содержащее вредоносный баннер;
  • удалите зараженное приложение;
  • верните настройки телефона к заводским.

Таким образом, легко устранить вирус с любого устройства на базе Android. Чтобы предупредить появление вредоносных программ в будущем, устанавливайте только популярные приложения и периодически проверяйте гаджет с помощью антивируса.

Как бы ни ругались пользователи на то, что операционная система «Андроид» уязвима к различного рода вирусам, основная причина заражения - неграмотность самого человека. Каким образом в телефон или планшет попадает угроза? Например, пользователь захотел скачать ломаную версию платной игры. Подобная манипуляция в 80 % случаев грозит заражением вирусом. Еще одна распространенная ситуация: приходит сообщение в любой социальной сети со ссылкой. Мало кто удержится от соблазна перейти по ней. На этом этапе и проникает угроза непосредственно в телефон. О том, что делать и как уберечься от подобной ситуации, поговорим в данной статье.

Подделки

Зачастую вирус на «Андроиде» может скрываться под совершенно безобидными приложениями: браузерами, навигаторами, играми, плеерами, книгами и, что самое интересное, антивирусами.

Различают два типа угроз. Один из них называется «подделкой». Он получил свое название не случайно. Такой компонент внешне может выглядеть как известное приложение, внутри же иметь вредоносный код. Подобная программа (вирусы на «Андроид» могут маскироваться под любимыми «ВКонтакте», «Одноклассниками» и так далее) при открытии начинает активно действовать.

«Троянский конь»

Второй тип угроз получил обобщающее название - «троянский конь». Такие вирусы более вредные, их трудно вычислить, соответственно, практически нереально удалить, если пользователь - новичок. Они встраиваются в любое часто запускаемое приложение на телефоне или планшете, изменяя его исходный код.

О способах удаления подобных угроз поговорим ниже, однако нужно знать, что большая их часть располагается в папке «Загрузки».

Чем

Вирус на «Андроиде» может совершать множество действий. Наиболее популярные рассмотрим ниже.


Как отличить «здоровое» приложение от вирусного?

Подавляющая часть вирусов, которые быстро и без проблем ставятся на устройства, пишутся непрофессиональными программистами. Они необходимы для легкого заработка денег. Именно поэтому вычислить подобные угрозы довольно просто - достаточно посмотреть на список разрешений устанавливаемого приложения. Как только окажется данный вирус на «Андроиде» (на телефоне или планшете), и потребитель его активирует в системе, он тут же начнет отправлять сообщения на платные номера или звонить на них.

Не все приложения работают таким образом. Однако эти являются наиболее распространенными и, к слову, легко устраняемыми.

На что обратить внимание при установке приложений со сторонних ресурсов? Первый звоночек - если программа делает непонятные запросы о:

  • доступе к камере - значит, разработчик захотел что-то снимать;
  • доступ к памяти и интернет-соединению - необходимы файлы из телефона;
  • права администратора - нужны для того, чтобы рекламой.

Качественный же вирус на «Андроиде» опознать труднее. Но необходимо насторожиться, если приложение скачано с непонятного ресурса и запрашивает права к осуществлению платных функций - такой софт на 99 % является вирусом.

Как если есть доступ к меню?

Общедоступный и один из самых простых способов, как избавится от вирусов, описан в данном разделе. Если потребитель понял, что в его телефоне или планшете «поселилась» угроза, стоит предпринять активные действия:

  1. Для начала необходимо сразу же вынуть сим-карту. Такой шаг поможет обезопасить счет владельца от непредсказуемых трат.
  2. После этого по Wi-Fi следует скачать любой антивирус. Рекомендовать какой-то особенный нельзя, так как большая часть известных защитников обновляется каждый раз, поэтому все они являются высокоэффективными. Наиболее популярные - «Доктор Вэб», «Касперский».
  3. Необходимо запустить детальную проверку и удалить все имеющиеся угрозы.
  4. После всей процедуры следует устранить антивирус.
  5. Нужно скачать второй антивирус. Первый необходимо удалить по той причине, что иногда два подобных приложения не могут работать одновременно на одном устройстве.
  6. После проверки прибора и удаления всех подозрительных программ необходимо у всего установленного софта отключить доступ к правам администратора. Если же вдруг какая-то из программ не дает этого сделать (что уже заставляет задуматься), нужно прогрузить устройство в безопасном режиме и совершить эту манипуляцию из него.
  7. После этого необходимо зайти в установленные приложения и удалить с прибора те, которые не являются знакомыми владельцу.
  8. Последний шаг - перезагрузить устройство.

Тем же, кому не помог вышеописанный способ, можно порекомендовать сделать сброс настроек до заводских. Как правило, это стирает все вирусы, которые были установлены. Но этот вариант не будет полезен для компонентов, встраиваемых в саму систему. Итак, наиболее простой способ, как удалить вирус с телефона «Андроида», уже детально описан и сможет помочь большей части потребителей. Если все же самостоятельно устранить проблему не получилось, то остается одно - обратиться в сервисный центр.

Как устранить вирус с телефона или планшета, если нет доступа к меню?

Как правило, к меню нет доступа в том случае, если экран «захвачен» баннером, требующим пополнить счет номера телефона или банковской карты. Что же предпринять в данной ситуации?

Внимание! Ни в коем случае не нужно перечислять деньги на указанные реквизиты. Мошенники не разблокируют телефон.

  1. Первое, что необходимо сделать - убрать из устройства сим-карту. Иначе вирус может за короткий срок опустошить ее.
  2. Следует загрузить телефон в безопасном режиме. Не нужно переживать: баннер в этом случае не появится, так как будут работать лишь базовые приложения, необходимые для функционирования операционной системе.
  3. Следует зайти в меню и отключить у всех программ права администратора.
  4. Необходимо удалить неизвестные приложения.
  5. Далее следует перезагрузить устройство.

Если не помогло, стандартный способ сброса настроек будет вполне разумным решением.

Смена прошивки

Вопрос о том, как убрать вирус с «Андроида», который глубоко «вшился» в прошивку, интересует многих людей. Рассмотрим несколько действенных способов.

Сразу необходимо сказать, что банальный сброс настроек не поможет. Подобные вирусы встраиваются в операционную систему и получают root-права, которых (по стандарту) не имеет даже сам пользователь.

Наиболее действенным и, пожалуй, самым простым для опытных владельцев решением является смена прошивки. Если волнует сохранность всех файлов, которые имеются на устройстве, то всегда можно сделать «бэкап». Однако у некоторых приборов есть подобная функция в общем доступе, другие же требуют для этого права администратора. Прошивку лучше всего скачивать с официального ресурса. Если есть желание, можно установить любую другую, не обязательно ту, которая является заводской. Достаточно воспользоваться поисковиком и найти нужную версию для своего телефона.

Операционная система Android подвержена вирусным инфекциям – этот факт уже не вызывает никакого удивления у пользователей. Как-никак, смартфоны являются полноценными компьютерами, пусть и карманными. Но возникает другой вопрос – как удалить вирус с телефона? Для этого создано множество инструментов, позволяющих бороться с любыми вирусными инфекциями. Давайте разберемся в этих инструментах и найдем наиболее оптимальный вариант.

Признаки вирусного заражения

Как удалить вирус с телефона на Андроиде? Вполне логично, что для этого используются антивирусные программы. Но каковы признаки вирусного заражения?

  • Android-смартфон постоянно перезагружается – если чистка от мусора не помогает, то проблема с перезагрузками, возможно, связана с вирусами;
  • Исчезают деньги со счета – многие вирусы для Android используют скрытую отправку платных SMS и звонят на премиум-номера;
  • Данные вашей банковской карты попали в открытый доступ – такое часто случается при вирусном заражении Android-устройств;
  • Приложения кишат рекламными баннерами (их в несколько раз больше обычного) – это тоже может быть результатом действия вирусов;
  • Блокируются некоторые функции – это очередной видимый результат заражения;
  • Повышенный расход аккумулятора – вирус нагружает процессор, садя батарею;
  • Снизилась производительность – еще один симптом перегруженного процессора.

Самое отвратительное, что многие вирусы себя никак не проявляют, шпионя за пользователями и передавая конфиденциальные данные третьим лицам .

Используем антивирусные программы

Для того чтобы удалить вирус с телефона на Андроиде, необходимо воспользоваться каким-либо антивирусом. Явным лидером в магазине приложений Play Market является антивирусная программа Dr. Web Light. Она абсолютно бесплатная и обладает отличным чутьем к вирусным инфекциям. Кстати, удалить троян с телефона можно этим же антивирусом – он прекрасно справляется с данной задачей.

Несомненным достоинством приложения Dr. Web Light является возможность удаления вирусных тел, отсутствующих в базе – поиск идет по признакам вирусного заражения по специальной технологии, созданной разработчиком. Недостатком программы является то, что в приложении отсутствует комплексная защита. Зато она есть в платной версии антивируса.

Приложение Dr. Web Light умеет находить и обезвреживать известные вирусы, ориентируясь на базы с сигнатурами (регулярно обновляемыми). В него встроен сканер файловой системы, имеется функция защиты содержимого карт памяти . При этом он не нагружает процессор и разумно тратит заряд аккумуляторной батареи.

Dr. Web Light поможет удалить вирусы и трояны с телефона, а также выполнит разблокировку устройства. Лидером по пользовательским оценкам является приложение CM Security, содержащее в себе средства комплексной защиты и встроенный антивирусный сканер. Оно умеет сканировать файловую систему, следить за посещаемыми сайтами, защищать системные и пользовательские приложения.

Если вы подозреваете, что в вашем телефоне полно вирусов, установите CM Security и проведите комплексное сканирование устройства. Для того чтобы удалить троян с телефона на Андроид или справиться с любой другой вирусной инфекцией, можно воспользоваться следующими программами:

  • AVG Антивирус – неплохое приложение с приличным бесплатным базовым функционалом;
  • Mobile Security & Antivirus – отличный антивирус от Avast (многие модули платные);
  • Kaspersky Internet Securityпопулярное приложение от известного разработчика;
  • Avira Antivirus – не самый известный, но неплохой антивирус;
  • 360 Security Lite – облегченная версия известного антивирусного комплекса.

Также в Play Market имеются и многие другие антивирусы, позволяющие удалять вирусы с телефона. Но они не пользуются особой популярностью, так как продукты от известных разработчиков обладают более высокой эффективностью.

Прочие способы удаления вирусов

Для того чтобы удалить вирус с телефона, можно воспользоваться довольно необычной методикой – сохраняем все важные данные из телефона на карте памяти, извлекаем ее и отправляем на антивирусное сканирование компьютером (чтобы избавиться от вирусных тел, которые могли остаться на карте).

Тем временем делаем общий сброс, который удалит все вирусы, поразившие операционную систему . Такая методика рекомендована и в том случае, если последствием вирусного заражения стала полная неработоспособность вашего устройства.

Чтобы не потерять важные данные в результате вирусного заражения, регулярно создавайте резервные копии своего устройства.

Также есть возможность удалить вирус с телефона через компьютер. Для этого нужно подключить устройство к компьютеру и запустить антивирусное сканирование, указав в качестве цели подключенный смартфон. Но нужно помнить, что такой подход возможен далеко не на всех Android-устройствах. Среди бесплатных антивирусов для компьютера мы рекомендуем приложения Avast и Kaspersky Antivirus Free.

Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.


Есть вопросы?

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: