Как уберечься от вируса андроид. Mobile & Security от ESET NOD32

С момента появления первых мобильных телефонов прошел не один десяток лет. За это время данная техника изменилась настолько, что стала практически такой же многофункциональной, как компьютеры. Поэтому никого уже не удивляет вопрос, как от вирусов.

Чего добиваются те, кто запускает вредоносные программы?

С появлением большого количества бесплатных программ, которые можно загрузить на мобильник, хакеры стали заниматься разработкой вирусов, способных "заразить" телефон. Внедренные вредоносные программы могут вмешиваться в работу смартфона, проводя на нем различные операции, в том числе и финансового характера. Если телефон "поймал" вирус, то с помощью него можно легко списывать средства с банковского счета, привязанного к одному из интернет-аккаунтов.

Вредоносные программы, попавшие на мобильное устройство, ничем не проявляют себя. Злоумышленники управляют ими посредством осуществляемых дистанционно команд.

Как проверить телефон на вирусы через компьютер?

Чтобы "подхватить" вредоносные программы, достаточно просто скачать на свой мобильник файл, содержащий опасные скрипты. Кроме того, часто вирусы "ловят" люди, активно пользующиеся электронной почтой. В этом случае вредитель попадает в устройство сразу после того, как пользователь откроет письмо, отмеченное системой как спам.

Перед тем как удалить вирус с телефона,нужно убедиться, что он там действительно есть. Сделать это можно с помощью стационарного компьютера или ноутбука. Подключение производится посредством специального кабеля, синхронизирующего работу двух систем. Процесс проверки будет отображаться во вкладке “Мой компьютер”. Перед тем как очистить телефон от вирусов, нужно обязательно просканировать карту памяти. Сделать это можно, кликнув по соответствующей иконке. Процесс проверки займет всего несколько минут. По истечении этого времени на мониторе появится список файлов, которые стали причиной неполадок.

Как удалить вирус с телефона?

Чтобы избавиться от вредоносных программ, выявленных в результате проверки антивирусом, нужно нажать на кнопку “лечить все”, появившуюся рядом со списком "зараженных" файлов. Кроме того, всем, кому интересно, как очистить телефон от вирусов, будет полезно узнать о существовании еще одного способа удаления вредоносных программ. Но после того, как пользователь выполнит сброс заводских настроек, с мобильника исчезнет вся хранившаяся на нем информация. Сразу после этого необходимо установить антивирусную программку и провести диагностику.

Иногда вирус остается на съемных носителях информации. Поэтому перед тем, как очистить телефон от вирусов, для большей надежности рекомендуется отдельно от него просканировать карту памяти. Сделать это можно на стационарном компьютере при помощи проверенной антивирусной программы.

Как установить на мобильник антивирусную программу?

Большинство современных устройств продается с уже установленной защитой. Но тем, на чьих телефонах нет даже простенькой программы, рекомендуется установить ее самостоятельно. Для этого нужно зайти на соответствующий сайт и скачать подходящий антивирус. Такие программы полностью адаптированы под мобильные устройства. Они не только защищают телефон от всевозможных хакерских атак, но и своевременно обнаруживают и уничтожают вирусы. Кроме того, некоторые программы способны блокировать звонки с платных номеров и подозрительные SMS. Установив такой антивирусник, пользователь даже случайно не соединится с опасными серверами и не ответит на "зараженный" звонок.

Как не допустить "заражения" телефона вирусами?

Для того чтобы избежать несанкционированного попадания в мобильник вредоносных программ, нужно придерживаться нескольких простых правил. Прежде всего необходимо деактивировать возможность загружать программы с любых непроверенных сайтов. Следующим шагом должна стать установка хорошей антивирусной программы. Кроме того, не стоит пренебрегать регулярным обновлением имеющегося программного обеспечения. Тем, кто не желает, чтобы в их телефон попал вирус, рекомендуется воздержаться от прочтения полученных SMS и MMS-рассылок. Часто "заражение" происходит именно через электронную почту.

Не рекомендуется пользоваться “режимом разработчика” и скачивать на свое устройство программы с непроверенных источников. Весь софт должен устанавливаться исключительно с официальных сайтов. В процессе его установки нужно внимательно следить за тем, какая информация запрашивается программой. По возможности рекомендуется активировать функцию шифрования и защиты персональных данных. Иногда заражение может произойти в результате подключения телефона к поймавшему вирус компьютеру. Поэтому специалисты рекомендуют подключать смартфоны только к проверенным ПК. Также с особой осторожностью нужно относиться к использованию незащищенного WI-FI. Пользуясь бесплатным интернетом, раздаваемым в общественных местах, желательно воздержаться от проведения каких-либо финансовых операций.

Обеспечение безопасности Android-телефона или планшета Android более активно, чем добавление блокировки PIN-кода (хотя вы обязательно должны это сделать). Мы используем 14 способов защитить Android от использования разрешений приложений для блокировки приложений, удаления Android-вирусов и отслеживания украденного телефона.

Избегайте использование в общественных сетях

Смартфоны и планшеты — это мобильные устройства, это означает, что мы сможем использовать их в кафе или в общественных местах. Но зачастую использование общедоступных WiFi-сетей может иметь печальные последствия.

Открытые точки доступа Wi-Fi невероятно полезны, когда вы путешествуете и нуждаетесь в онлайн-доступе, но они не всегда безопасны. Компания Wandera проверила 100 000 корпоративных мобильных телефонов и обнаружила, что 24% регулярно используют небезопасные открытые сети Wi-Fi. Также было обнаружено, что 4% этих устройств были жертвами атаки «человек по середине».

Если вы должны использовать открытую сеть Wi-Fi, тогда не совершайте никаких покупок. А если очень необходимо тогда используйте надежный . Напомню, что мы уже писали о . Очень рекомендую прочесть.

Установите блокировку экрана

Настройка блокировки экрана — это самый простой способ защитить Android. В современных телефонах вы можете установить блокировку PIN-кодом, блокировку патерном, блокировку паролем и, если ваше устройство поддерживает, блокировку отпечатком пальца и системой распознавания лиц. Установить пароль на Андроид-устройств проще простого. Для этого войдите в Настройки> Безопасность> Блокировка экрана.

Блокировка отдельных приложений и носителей

Вы можете добавить дополнительный уровень защиты , сделать это можно с помощью приложения App Lock. Данное приложение позволяет вам не только заблокировать такие приложения как Facebook или Gmail, но и скрыть личные фото и видео хранящиеся на телефоне.

Обновление Андроид и установленных приложений

Обновления для Android и приложений не просто привносят новые функции, но также устраняют ошибки и исправления для уязвимостей безопасности. Вы должны убедиться, что все ваши приложения обновлены. Для этого можно установить автоматическое обновление. Делает это в настройках Google Play > Общие > Автоматическое обновление приложений. Также необходимо убедится, что вы применили новые обновления операционной системы в меню «Настройки» > «О телефоне» > «Обновления системы».

Не устанавливайте приложения из ненадежных источников

По умолчанию ваш телефон или планшет Android не позволит вам загружать приложения (то есть устанавливать их из любого места, кроме магазина Google Play), но это легко обойти это в настройках > Безопасность > Администрирование устройств> Неизвестные источники.

Google не контролирует приложения за пределами своего магазина приложений. Поэтому только те, кто действительно знает, что они делают, могут устанавливать скачанные с форумов и варез сайтов приложения. В любом случае не забывайте про . И даже после проверки устанавливайте приложения с умом! Если сомневаетесь в приложении, тогда лучше вообще его не устанавливать или использовать способы .

Управление разрешениями приложений

Преимущество загрузки приложений только из Google Play заключается в том, что он может указать вам, какие разрешения требуется для приложения, прежде чем устанавливать его, и если у вас установлена ​​последняя версия Android, вам также будет предложено разрешить полномочия приложения.

Часто бывает, что приложение требует доступ к некоторым ресурсам телефона, которые не имеет никакого отношения к нему. Например игры, которые хотят получить доступ к контактам и приложениям обмена сообщениями, которые хотят получить доступ к вашей камере чтобы вы могли отправлять использовать видеоконференцию. Если вы используя приложение не заинтересованны в одной из этих функций, то вам следует заблокировать доступ к соответствующим ресурсам телефона.

Представленный в Android с Marshmallow — это возможность управлять разрешениями приложений и контролировать то, что приложение может и не может делать на вашем телефоне, даже после того, как вы его установили. Если приложение нуждается в разрешении, которое вы не предоставили, оно предложит вам разрешение, прежде чем оно это сделает. Изменять разрешения приложений вы можете в «Настройки» > «Приложения» > «Разрешения приложения».

Настройка учетных записей пользователей.

С Android Lollipop мы смогли настроить несколько учетных записей пользователей на планшетах, а в последнее время — на телефонах. Если вы собираетесь делиться своим устройством с другим членом семьи, коллегой или другом, вы можете предоставить им доступ только к тем частям вашего Android, которые вы готовы разрешить им видеть. Настройте учетные записи пользователей в разделе «Настройки»> «Пользователи»> «Добавить пользователя».

Будьте осторожны, какую информацию вы разделяете

Мы часто жаловались, что люди делятся слишком много информации о социальных сетях, например, публикуя тот факт, что они едут за границу на неделю на Facebook и оставляют свой дом уязвимыми для взломщиков (не делайте этого), но с Android вы можете что вы делитесь слишком много информации с самим собой.

Используйте блокировку экрана, двухэтапную аутентификацию и другие функции безопасности Android. Также рекомендуем настроить функцию "Найти устройство": она пригодится, если вы потеряете телефон или планшет.

Как настроить автоматическую разблокировку

На устройстве с ОС Android 5.0 или более поздней версии вы можете установить автоматическую разблокировку экрана в определенных условиях, например при нахождении в заданном месте. В остальных ситуациях устройство будет запрашивать разблокировку обычным способом.

Как добавить контактную информацию на заблокированный экран

Вы можете разместить на экране блокировки свои контактные данные (например, адрес электронной почты или номер телефона). Если кто-то найдет устройство, он сможет связаться с вами. Чтобы добавить контактную информацию, нажмите Настройки Безопасность Сведения о владельце .

Безопасность в Сети и приложениях

Как проверить настройки безопасности

Чтобы надежнее защитить свой аккаунт, проверьте и обновите варианты восстановления и настройки входа, а также контактные данные, с помощью которых мы свяжемся с вами, если заметим подозрительную активность.

Игры, фоторедакторы с мордочками эльфов, калькуляторы калорий и онлайн-словари в смартфоне развлекают нас и облегчают жизнь. Но нашумевшая история с приложением Meitu , что далеко не все они безопасны. Эксперт компании Positive Technologies рассказал, как защитить смартфон от вредоносных приложений.

Николай Анисеня

Специалист отдела исследований безопасности мобильных приложений Positive Technologies

Трояны? Не, не слышал

На языке ИТ-специалистов вредоносное программное обеспечение (ПО), которое маскируется под безобидную программу, называется трояном. Такие приложения вынуждают пользователя самостоятельно их установить и выдавать необходимые привилегии.

Все трояны можно разделить на два вида. Первые используют уязвимости операционной системы или приложений, установленных на смартфоне. Вторые вынуждают пользователя разрешить какие-нибудь действия, например, доступ к одноразовым паролям из СМС-сообщений, камере, рабочему столу гаджета или другим приложениям.

В случае использования уязвимостей ОС заметить вредоносную активность довольно трудно. Так, программа, например, нацеленная на похищение денег через мобильный банкинг, даст о себе знать уже по факту списания средств со счета.

Защититься от вредоносных программ, которые вынуждают предоставить доступ к данным или разрешить выполнять мошеннические действия, тоже сложно. Такие вредоносы используют легальные техники, так что виноватым остается пользователь. Не читая условия установки приложения, он доверяет и разрешает бесплатному словарю или игре читать его сообщения, совершать платные звонки, а иногда полностью управлять устройством.

Правило 1: устанавливайте приложения только из официальных маркетов

Большинство вредоносных приложений попадают в смартфон из неофициальных маркетов приложений или по ссылкам с сайтов с нелицензионным контентом. Google Play и App Store проводят проверку приложений, прежде чем они станут доступны пользователям. Подцепить заразу там намного сложнее. Если вы все-таки решились скачать что-то с неизвестного ресурса, при установке поставьте галочку «Установка приложений из ненадежных источников».

Правило 2: внимательно читайте, какие доступы, разрешения и функции требует включить установленное приложение

Часто мошенники встраивают вредоносное ПО в клоны популярных платных приложений, завлекая жертву бесплатной музыкой или играми. Попадая в гаджет, вирус эксплуатирует уязвимости старых версий ОС с целью получения повышенного контроля над устройством жертвы. Некоторые могут, например, вынудить жертву включить особые функции разработчика - отладку по USB. Так установочное ПО с компьютера сможет получить беспрепятственный доступ к установке приложений на смартфон с любыми привилегиями.

Правило 3: регулярно обновляйте свои приложения

Исследования показали, что 99% атак направлены на уязвимости, для которых разработчики выпускали исправления. Выпуская новый релиз, они всегда официально уведомляют об исправленных недочетах и лазейках. Мошенники внимательно изучают их и направляют свои зловреды на тех пользователей, которые не успели обновить старую версию. Поэтому своевременное обновление и ОС устройства, и установленных приложений может снизить риск атак.

Правило 4: забудьте про root-права

Практически все пользователи Android могут получить полный контроль над системой своего гаджета. Root-праваRoot - это учетная запись главного администратора. Если мошенник получает доступ к этому профилю, то у него появляется целый ряд возможностей, недоступных в обычном режиме работы. предоставляют возможность изменять системные папки и файлы: к примеру, позволяют удалять стандартные приложения (календарь, карты и различные вшитые сервисы), изменять и удалять темы, ярлыки, оптимизировать работу своего устройства, разогнать процессор. Существует , которые устанавливают полный контроль над системой, но они также полностью разрушают безопасность на устройстве.

Не используйте устройство на ОС Android с root-правами для совершения банковских операций. Если вредоносное ПО эти root-права получит, то оно сможет встраиваться во все системные процессы: читать СМС с одноразовым паролем от банка, удалять СМС-уведомления о списании средств, иметь доступ к данным банковских карт и даже прослушивать разговоры. При этом все эти активности будут скрыты от пользователя.

Правило 5: не стоит давать приложению странные разрешения

Если приложению необходимо воспользоваться, например, доступом к списку контактов, то при установке оно обязательно запросит это разрешение. Начиная с ОС Android 6 некоторые разрешения невозможно выдать при установке - они предоставляются только после их запуска. Так, если приложению понадобится доступ к чтению СМС, местоположению или другой конфиденциальной информации, пользователь сможет ему отказать. Чтобы обезопасить себя, нужно очень внимательно относиться к таким предложениям.

Самые популярные разрешения, которые запрашивают вредоносы:

    Чтение СМС . Многие приложения, в том числе банковские, используют СМС-сообщения для доставки одноразового пароля. Заполучив доступ к СМС, злоумышленник сможет авторизоваться в вашем аккаунте и подтверждать свои операции.

    Отправка СМС и совершение звонков . Приложение может имитировать звонки и отправку СМС на платные номера, воруя деньги со счета телефона.

    «Наложение поверх других окон» в ОС Android . Такое разрешение может быть использовано для искажения практически любой информации, отображаемой на экране смартфона. Накладывая картинку окон, вредоносная программа может обманом заставить пользователя, например, подтвердить денежный перевод. Разные окна могут отображаться поверх банковского приложения, чтобы пользователь нажимал в определенные части экрана (это называется tapjacking), и в итоге отправил деньги на чужой счет. Также ПО может поменять сумму перевода, прикрыв в ней пару нулей: пользователь будет думать, что переводит 1 рубль, а на самом деле - 100.

    Администратор устройства . Такое разрешение предоставит вредоносу практически полный контроль над устройством. Он сможет не только украсть деньги, проникнуть в любую учетную запись, но и защитить себя от удаления.

Нелишней будет регулярная ревизия приложений и выданных им разрешений. Начиная с ОС Android 6 доступ к разрешениям можно отключать. Сделать это можно по схеме: Настройки -> Приложения -> Разрешения приложений/Наложение поверх других окон.

В iOS не бывает вирусов?

Пользователям iOS нарваться на троян гораздо сложнее. Но и тут у вредоносов есть способы проникнуть в устройство. Apple разрешает установку внутренних корпоративных приложений в обход App Store при условии, что пользователь доверяет разработчику. Поэтому злоумышленники маскируют вирусы под безобидные приложения, часто - бесплатные клоны платных программ. Не стоит устанавливать такие, особенно если вы совершаете денежные операции со своего устройства.

После того как вредонос попадет на устройство, он может использовать уязвимости в iOS, чтобы отключить механизмы защиты (выполнить так называемый jailbreak) и получить полный контроль над устройством. Если же пользователь отключает защитные механизмы самостоятельно, то он существенно облегчает мошенникам жизнь.

Вредоносная программа также может быть нацелена и на уязвимости не в самой iOS, а в приложениях - например, небезопасное хранение данных в вашем мобильном банкинге. Как и в случае с Android, от таких атак поможет своевременное обновление ПО.

Итог: что стоит запомнить

К каждому приложению следует относиться так, будто у него есть неограниченный доступ к устройству. Приложение может выглядеть безобидно, но действовать скрытно либо обманным путем заставлять выполнять нежелательные действия. Стоит доверять тем разработчикам, которые размещают свои продукты в официальных маркетах (Google play, App Store). Необходимо обращать внимание, есть ли среди списка разработчика подозрительные приложения типа «Root-права», «ускоритель Wi-Fi», «экономия заряда батареи». Положительные отзывы и количество скачиваний также могут стать дополнительными критериями в пользу выбора разработчика.

Многие эксперты признают Android не только самой популярной, но и уязвимой платформой. Воспользовавшись "дырой" в системе безопасности и получив доступ к устройству, злоумышленники могут делать с ним практически все что вздумается: отправлять СМС на платные номера, шпионить за личной перепиской и красть номера кредитных карт. Как уберечься от вирусов и вооружить своего "робота" до зубов — читайте в материале Вестей.Хайтек.

На вопрос безопасности прежде всего должны обратить внимание владельцы аппаратов на Android версий 2.3 (Gingerbread) и 4.0 (Ice Cream Sandwich), которые, исходя из недавнего доклада "Лаборатории Касперского", уязвимы больше прочих. Редакция 4.1/4.2 (Jelly Bean) из-за сегментации платформы Google пока еще не очень распространена, а писать вирусы для устаревших версий (2.2 Froyo, 2.1 Eclair и других) не так рентабельно. Тем не менее, значение проблемы это не умаляет.

Согласно "ЛК", опирающейся на данные собственного антивируса, именно на Gingerbread (2.3.6) пришлось 28% заблокированных попыток выполнить вредоносный код, а на ICS (4.0.4) — 22%. В III квартале больше половины угроз, отмечает компания, оказалось связано с СМС-троянами. Особо отметилось семейство OpFake (найдено в 38,3% всех вредоносных программ для Android), маскирующееся под браузер Opera Mini. На Plangton Trojan, которое собирает данные на смартфоне, отправляет их в "командный центр" и ждет команд от киберпреступников, пришлась пятая часть всех атак. Этот троянец может незаметно подменить закладки и домашнюю страницу. Третье место заняло семейство FakeInst (17%), которое имитирует популярные приложения, но на деле оказывается трояном или бэкдором.

Данные, поступающие от других компаний, тоже неутешительны. По оценке IDC , в III квартале на Android работали 75% смартфонов, отгруженных по всему миру, так что "гуглофоны" служат идеальной целью для вирусописателей. Как показало исследование (PDF), проведенное F-Secure, в III квартале была обнаружена 51 тысяча 447 уникальных образцов вирусов для Android. Это во много раз больше вредоносного ПО, найденного во втором (5 тысяч 33) и первом (3 тысячи 63) кварталах 2012 года.

А Lookout ранее подсчитала, что за 2011 год у Android-пользователей был похищен миллион долларов. Очевидно, что по итогам 2012-го будет украдено намного больше. В связи с разрастающейся пандемией троянцев и руткитов Вести.Хайтек решили дать несколько советов о том, как защитить свой Android-смартфон от угроз.

Установите и регулярно обновляйте антивирус . Обезопасить смартфон не менее, а может быть и более важно, чем компьютер. На телефоне хранится информация, связанная с конкретным человеком, поэтому к хакерам могут попасть местоположение, личная переписка, номера телефонов, по которым вы звонили, и другие персональные данные, которые можно продать. Тем не менее, по данным Trend Micro на III квартал, антивирус использует только каждый пятый владелец Android-устройства.

Иметь такую программу, однако, нужно. Помимо защиты от "вредных" приложений, мобильные антивирусы предлагают множество других полезных функций. К примеру, они могут удаленно заблокировать смартфон, если он был украден или потерян, или автоматически делать резервную копию контактов.

К одному из лучших защитников можно отнести Norton Mobile Security . Антивирус умеет дистанционно удалять всю информацию, ограждать от нежелательных звонков и СМС, выявлять фишинговые (поддельные) сайты и намертво блокировать смартфон, если из него вытащили "симку". Кроме того, он сканирует каталоги на предмет угроз не только на самом устройстве, но и на карте памяти SD.

К антивирусу Norton предлагает несколько плагинов: менеджер приложений и запущенных процессов, защиту от "плохих" QR-кодов, родительский контроль.

Другой антивирус подобного родаavast! Mobile Security , которым пользуются более 10 миллионов человек. Возможности у него те же, что и у Norton: сканирование ссылок на вредоносный код, веб-панель для слежки за смартфоном по GPS, удаленной блокировки и очистки содержимого, фильтр СМС и звонков. Также avast! следит за входящим/исходящим трафиком и тем, сколько памяти потребляют приложения.

  • Сергей Савенков

    какой то “куцый” обзор… как будто спешили куда то