С каким разрешениям могут быть вирусы


Слово "вирус" применительно не к медицине, а к информационным технологиям, давно всем знакомо. И в последнее время всё чаще слышны опасения, что и ваш смартфон, а не только компьютер, может быть заражён вирусом. Так ли это? Давайте разбираться

Прежде всего, стоит определиться с терминологией. Дело в том, что само слово "вирус" практически всегда используется неправильно. И если обывателям это простительно, то с представителей некоторых антивирусных компаний, которые, по идее, должны разбираться в этой теме лучше всех остальных, спрос особый.

Итак, "вирус" — это программа, которая умеет самостоятельно создавать копии самой себя. Также она умеет внедряться в код других программ, "поселяться" в различных областях памяти (в том числе, в системных и загрузочных) и, что немаловажно, распространять себя на другие компьютеры (смартфоны). В общем, компьютерный вирус ведёт себя во многом почти так же, как и "биологический" — поэтому и получил такое название. Внедрение компьютерного вируса в код программ и области памяти и называется "заражением".

С десяток лет назад некоторые мобильные операционные системы (например, Symbian) были действительно подвержены вирусным атакам. В короткие сроки после заражения экземпляром вируса смартфон фактически приходил в негодность, копируя себя и на карту памяти (если её вставить в другой смартфон — тот тоже моментально заражался), и во все программы. Помогал только полный сброс и переформатирование карты памяти — на этапе заражения уже нельзя было поставить антивирус, это нужно было делать заранее.

Здесь важно отметить, что заражение вирусом и его распространение, как правило, проходило без участия пользователя. Разве что наиболее "ленивые" вирусы требовали изначально запустить какой-то файл — и всё. Остальные использовали различные бреши в системе, чтобы пользователь вообще ничего не заметил.

Так вот. На самом деле, компьютерных вирусов сегодня практически не осталось. Именно в понимании "вирус". Есть общее понятие: "Вредоносное программное обеспечение", которое включает в себя множество подвидов таких программ: вирусы, трояны, черви, эксплойты. Но говорим мы об этом не только ради чистоты языка, чтобы называть вирусами только вирусы, дело в другом.

Хотя зловредные программы для мобильных устройств сегодня существуют, они требуют прямого участия пользователя. Вам уже недостаточно просто случайно запустить программу, чтобы она сделала что-то плохое. Поэтому и защититься от вредоносных программ сегодня гораздо проще.


Если мы говорим об iOS, то достаточно просто качать программы только из App Store (для максимальной безопасности можете качать только те приложения, которые выложены туда неделю-другую назад, не меньше).

На Android у приложений свободы действия больше, но и там сейчас всё довольно безопасно — каждый раз, когда вы что-то устанавливаете и запускаете впервые, вы видите список разрешений, которые программа запрашивает. Причём, в современных версиях Android появилась возможность выдавать не все сразу разрешения, а определённый набор — какой вы сочтёте нужным.

Так что, если вы, например, запускаете игру, а она требует доступ к звонкам и SMS — это очень подозрительно. Некоторые китайские производители любят снабжать стандартные приложения, предустановленные на телефоне, полным набором разрешений (программисты просто не заморачиваются настройкой нужных разрешений) и там такое может быть и с какой-нибудь простой "Галереей" — утилитой для просмотра фото. Тем не менее, вы всегда можете видеть — какими разрешениями обладает то или иное приложение, если зайдёте на Android-смартфоне в раздел "Настройки" - "Приложения". Там можно выбрать любое приложение и в пункте "Разрешения" узнать, к чему вы дали доступ.

Однако нужно понимать, что сегодня уже нет такого, чтобы какая-то программа заразила ваши остальные программы. И хаотичные распространения зловредов ушли в прошлое. Если вы случайно и установили какой-то зловред и дали ему лишние разрешения, то его достаточно удалить.

Мы, впрочем, рекомендуем даже на Android-смартфонах устанавливать программы только из официального магазина Google Play, всегда делать полный сброс, если вы купили устройство с рук, и форматировать все новые карты памяти на самом смартфоне. Также не стоит с помощью различных утилит разблокировать доступ root — это полный доступ к смартфону, что может быть крайне небезопасно, если только вы не понимаете, что конкретно делаете. Воздержитесь и от установки неофициальных прошивок — опять же, если вы точно не знаете, что они безопасны.

Для пущего успокоения имеет смысл поставить какое-нибудь бесплатное антивирусное приложение из Google Play, однако платные решения в целом бессмысленны. Да и название "антивирус" — оно тоже устарело, так как именно вирусов на смартфонах уже нет.

По сути, главный враг вашему смартфону — вы сами, ну или злоумышленник, который физически завладел вашим смартфоном. Поэтому также стоит настроить блокировку устройства по паролю, PIN-коду, графическому ключу или отпечатку пальцев (последнее — самый надёжный вариант, если он доступен на вашей модели) и не забудьте про сервис "Где мой телефон" от Google, который поможет удалённо заблокировать или прозвонить утерянный аппарат. Для iPhone всё сказанное в этом абзаце также справедливо.

Содержание

Что такое вирус и какие они бывают

Вирусы могут быть двух типов:

1. Подделка — используется название и значок какого-нибудь известного приложения, но внутри только зловредный код. Большая часть вирусов именно такого типа.

2. Троянский конь — в нормальное приложение добавляется зловредный код, который работает вместе с приложением.

Что могут вирусы

1. Воровать деньги с SIM-карты: звонить или отправлять SMS на платные номера до тех пор, пока на SIM-карте не закончатся деньги.

2. Воровать информацию: отправлять пароли от интернет-банков, данные банковских карт или личные файлы мошенникам, рассылать сообщения с вирусными ссылками на номера из записной книги от вашего имени.

3. Блокировать нормальную работу устройства: отображать баннер-вымогатель, который не дает пользоваться устройством.

4. Использовать мощность вашего устройства: показывать скрытую рекламу или майнить криптовалюты.

Как вирусы попадают на смартфон или планшет

Мошенники маскируют вирусы под безобидные приложения и файлы: браузеры, плееры, игры, навигаторы, книги, антивирусы. Затем они распространяют их:

Например, ищете в интернете какую-нибудь игру или программу, и попадаете на форум. Кто-то оставил нужную ссылку, и все дружно его благодарят.


На самом деле форум и комментаторы не настоящие.

Или заходите сайт с пиратскими фильмами и сериалами, появляется сообщение. В нем написано, что смартфон/планшет заражен вирусами или какая-то программа сильно устарела. Бывает даже так, что устройство начинает вибрировать или издавать странные звуки.

На самом деле это не так и с устройством все в порядке.


Будьте осторожны, чудес не бывает. В большинстве случев это мошенники.

У всех подобных сообщений общая цель — заставить вас нажать на ссылку, чтобы вирус скачался на устройство.

Как вирусы заражают смартофон или планшет


Если нажать на вирус, появится список разрешений. Разрешения — это те действия, которые приложение сможет выполнять после установки.


Как отличить вирус от нормального приложения

Большая часть вирусов пишется непрофессионалами, которые хотят быстро и без особых проблем с законом получить денег. Поэтому стандартные приметы таких вирусов — разрешения для отправки сообщений или звонков. Когда такой вирус установится, он начнет незаметно отправлять SMS или звонить на платные номера.

Сравним настоящие приложения и вирусы. Антивирус Dr.Web:





Игра Говорящий Том 2:



Конечно, не все приложения, которые запрашивают доступ к звонкам и сообщениям, — вирусы. И не все вирусы запрашивают доступ к платным функциям.

Если мошенники захотят поснимать вашей камерой — потребуется доступ к камере и интернету.
Если потребуются ваши файлы — попросят доступ к памяти и интернету.
Захотят заблокировать экран баннером — запросят права администратора.
А некоторые вирусы вообще умеют скрывать разрешения при установке.

Опознать качественно сделанный вирус сложно — либо нужно смотреть исходный код приложения, либо установить вирус на устройство, снять с него логи (журнал происшествий) и разбираться в них. К счастью, такие вирусы встречаются редко. Чаще вам пригодятся два ориентира:

Если приложение скачалось с неизвестного сайта и запрашивает доступ к платным функциям — это вирус в 99% случаев.

Как обезопасить смартфон или планшет от вирусов

Отличить вирус от нормального приложения неподготовленному человеку очень сложно. Чтобы обезопасить пользователей, компания Google сделала специальный каталог с приложениями — Play Маркет.

Прежде чем добавить приложение в Play Маркет, Google проверяет, нет ли в нем зловредного кода. Пользователи, которые скачивают приложения из Play Маркет, более защищены, чем те, которые скачивают приложения с разных сайтов и форумов. Но помните, что нет ничего полностью безопасного, поэтому подходите к выбору приложений серьезно: внимательно читайте разрешения и смотрите на рейтинги.

Мошенники даже научились подделывать номера и адреса электронной почты, поэтому сообщения с вирусными ссылками могут приходить и от ваших знакомых.

Если на устройстве есть рут, вирус сможет прописаться в системные приложения и тогда его сможет удалить только полная перепрошивка устройства.

Мошенники могут автоматически загружать вирусы на устройство через MMS. Это связано с уязвимостями библиотеки Stagefright.

Чтобы отключить автозагрузку MMS выберите: Сообщения → Опции → Настройки → (Дополнительно) → MMS → Автополучение (Автозагрузка) → Отключить.

Если вдруг на устройство попадет вирус, который отправляет SMS на платные номера, то баланс SIM-карты будет пополняться до тех пор, пока деньги на карте не закончатся. Сообщения от банка при этом обычно блокируются.

Совет: для получения сообщений от банков и других важных отправителей купите отдельный номер, который никто не будет знать, и простой телефон.

Как понять, что на смартфоне или планшете появился вирус

Не существует однозначных признаков, все зависит от вируса. Одни заметны сразу после установки (появляется баннер и блокируется доступ к устройству), другие могут долгое время себя не выдавать. В большинстве случаев признаки такие:

  • Появляются большие счета за SMS или звонки;
  • Появляется баннер с требованием заплатить мошенникам, который не дает пользоваться устройством;
  • Появляются незнакомые программы;
  • Очень быстро начинает садиться батарея;
  • Быстро расходуется интернет-трафик непонятными приложениями;
  • Устройство начинает сильно тормозить.

Как удалить вирус, если меню открывается

Вытащите SIM-карту, чтобы не списались деньги со счета.

Скачайте антивирус, которому доверяете, через Wi-Fi из Play Маркет.

Устройство вирусов и механизмы работы антивирусов меняются ежедневно, поэтому посоветовать какой-то конкретный антивирус невозможно. Ориентируйтесь на рейтинги других пользователей и отзывы. По мнению автора, неплохие антивирусы: Eset, Kaspersky и Dr. Web.

Проверьте устройство антивирусом и удалите все найденные вирусы.

Удалите антивирус, который установили.

Скачайте другой антивирус и проверьте устройство еще раз.

Просмотрите все установленные приложения и удалите неизвестные вам.

Если предыдущие варианты не помогают, сделайте сброс данных устройства.

Если самостоятельно справиться с вирусом не удается, обратитесь в сервисный центр Samsung.

Как удалить вирус, если меню не открывается (баннер-вымогатель)

Если на экране появился баннер-вымогатель и не дает пользоваться устройством:


Не перечисляйте деньги мошенникам — они все равно не разблокируют устройство.

Вытащите SIM-карту, чтобы не списались деньги со счета.

Загрузите устройство в безопасном режиме.

Если баннер в безопасном режиме пропал, отключите права администратора у всех приложений.

Если баннер не пропал, перейдите к пункту №11.

Просмотрите все установленные приложения и удалите неизвестные вам.

Перезагрузите устройство. Устройство загрузится в обычном режиме, баннера не должен быть.

Если после перезагрузки баннер появился, перейдите к пункту №11.

Скачайте антивирус, которому доверяете, через Wi-Fi из Play Маркет.

Устройство вирусов и механизмы работы антивирусов меняются ежедневно, поэтому посоветовать какой-то конкретный антивирус невозможно. Ориентируйтесь на рейтинги других пользователей и отзывы. По мнению автора, неплохие антивирусы: Eset, Kaspersky и Dr. Web.

Проверьте устройство антивирусом и удалите все найденные вирусы.

Удалите антивирус, который установили.

Скачайте другой антивирус и проверьте устройство еще раз.

Если предыдущие варианты не помогают, сделайте сброс данных устройства.

Если самостоятельно справиться с вирусом не удается, обратитесь в сервисный центр Samsung.

Нужен ли антивирус на Android

Если вы начинающий пользователь и не уверены в своих силах — нужен. Но только один.

Если пользуетесь устройством осторожно и соблюдаете правила безопасности, антивирус можно не устанавливать.

Здравствуйте, так получилось, что я заразил свой смартфон неким вирусом "chrome_browser".

Он получил root-права и показывал сообщение "Введите номер банковской карты" в Play Market. Как оказалось, он заразил многие системные программы.

Антивирусники ничего не нашли, hard-reset помог лишь убрать права администратора и удалить этот самый "chrome_browser", убрать это сообщение, но системные программы так и остались зараженными, судя по их разрешениям (отправка смс, звонки, запись видео, аудио). Я также попробовал перепрошить устройство, но и это почему-то не помогло. При этом, мой баланс остался не тронутым.

Помогите, пожалуйста, что мне нужно предпринять, чтобы избавиться от этого вируса?

Здравствуйте, так получилось, что я заразил свой смартфон неким вирусом "chrome_browser".

Он получил root-права и показывал сообщение "Введите номер банковской карты" в Play Market. Как оказалось, он заразил многие системные программы.

Антивирусники ничего не нашли, hard-reset помог лишь убрать права администратора и удалить этот самый "chrome_browser", убрать это сообщение, но системные программы так и остались зараженными, судя по их разрешениям (отправка смс, звонки, запись видео, аудио). Я также попробовал перепрошить устройство, но и это почему-то не помогло. При этом, мой баланс остался не тронутым.

Помогите, пожалуйста, что мне нужно предпринять, чтобы избавиться от этого вируса?

Разрешения системных приложений (отправка смс, звонки, запись видео, ауди) не указывает на их вредоносность, так как там содержатся приложения, которые обеспечивают работу вашего диктофона, звонков, смс, камеры и так далее.

Если у вас есть более веские подозрения по определенным приложениям, то пришлите их нам на проверку.

Также, если у вас сохранилась копия "chrome_browser", то пришлите, пожалуйста, его, чтобы мы могли добавить его в вирусные базы.

Скорее всего вы поймали Android.Banker, чаще всего они не умеют распространятся в системную директорию.

Дело в том, что изначально эти системные приложения не имели данных разрешений. После перепрошивки у Play Market'a было всего около 12 разрешений, если я не ошибаюсь. Но вскоре они каким-то образом изменились и их 92 штуки. Звонки и смс с пометкой "Это может стоить вам денег", всё так же как и у самого вируса. Все приложения, которые я хотел установить в Play Market также заимствовали эти разрешения. Сейчас Play Market вообще не открывается. К сожалению, копии самого "chrome browser" не сохранилось, но мне кажется, что системные приложения каким-то образом несут в себе его вредоносный код.

Дело в том, что изначально эти системные приложения не имели данных разрешений. После перепрошивки у Play Market'a было всего около 12 разрешений, если я не ошибаюсь. Но вскоре они каким-то образом изменились и их 92 штуки. Звонки и смс с пометкой "Это может стоить вам денег", всё так же как и у самого вируса. Все приложения, которые я хотел установить в Play Market также заимствовали эти разрешения. Сейчас Play Market вообще не открывается. К сожалению, копии самого "chrome browser" не сохранилось, но мне кажется, что системные приложения каким-то образом несут в себе его вредоносный код.

Пришлите нам тогда бекап всех приложений вашего телефона. Воспользуйтесь titanium backup или подобной программой, чтобы мы могли провести анализ.

Дело в том, что изначально эти системные приложения не имели данных разрешений. После перепрошивки у Play Market'a было всего около 12 разрешений, если я не ошибаюсь. Но вскоре они каким-то образом изменились и их 92 штуки. Звонки и смс с пометкой "Это может стоить вам денег", всё так же как и у самого вируса. Все приложения, которые я хотел установить в Play Market также заимствовали эти разрешения. Сейчас Play Market вообще не открывается. К сожалению, копии самого "chrome browser" не сохранилось, но мне кажется, что системные приложения каким-то образом несут в себе его вредоносный код.

Пришлите нам тогда бекап всех приложений вашего телефона. Воспользуйтесь titanium backup или подобной программой, чтобы мы могли провести анализ.

Дело в том, что изначально эти системные приложения не имели данных разрешений. После перепрошивки у Play Market'a было всего около 12 разрешений, если я не ошибаюсь. Но вскоре они каким-то образом изменились и их 92 штуки. Звонки и смс с пометкой "Это может стоить вам денег", всё так же как и у самого вируса. Все приложения, которые я хотел установить в Play Market также заимствовали эти разрешения. Сейчас Play Market вообще не открывается. К сожалению, копии самого "chrome browser" не сохранилось, но мне кажется, что системные приложения каким-то образом несут в себе его вредоносный код.

Пришлите нам тогда бекап всех приложений вашего телефона. Воспользуйтесь titanium backup или подобной программой, чтобы мы могли провести анализ.

По данной ссылке, если файл будет слишком большой, то выложите на файлообменник и прикрепите ссылку на него.

Затем напишите мне в ЛС или здесь сообщением номер вашего обращения.

Дело в том, что изначально эти системные приложения не имели данных разрешений. После перепрошивки у Play Market'a было всего около 12 разрешений, если я не ошибаюсь. Но вскоре они каким-то образом изменились и их 92 штуки. Звонки и смс с пометкой "Это может стоить вам денег", всё так же как и у самого вируса. Все приложения, которые я хотел установить в Play Market также заимствовали эти разрешения. Сейчас Play Market вообще не открывается. К сожалению, копии самого "chrome browser" не сохранилось, но мне кажется, что системные приложения каким-то образом несут в себе его вредоносный код.

Пришлите нам тогда бекап всех приложений вашего телефона. Воспользуйтесь titanium backup или подобной программой, чтобы мы могли провести анализ.

По данной ссылке, если файл будет слишком большой, то выложите на файлообменник и прикрепите ссылку на него.

Затем напишите мне в ЛС или здесь сообщением номер вашего обращения.

Вы прислали приложение Google Play, подписанное сертификатом компании Google и никем не модифицированное. Данные разрешения являются частью приложения и не несут вредоносного функционала.

Помогите, пожалуйста, что мне нужно предпринять, чтобы избавиться от этого вируса?

Сбросить все на заводские(wipe), не рутовать аппарат, не ставить кастомные прошивки, не ставить что попало и откуда попало, уважать авторские права, обновлять устройство штатно.


Обязательно прочитать!

Нас было четверо - Джордж, Уильям Сэмюэль Гаррис, я и Монморенси. Мы
сидели в моей комнате, курили и рассуждали о том, как мы плохи, - плохи с
точки зрения медицины, конечно.
Мы все чувствовали себя не в своей тарелке и очень из-за этого
нервничали. Гаррис сказал, что на него по временам нападают такие приступы
головокружения, что он едва понимает, что делает. Джордж сказал, что у него
тоже бывают приступы головокружения и он тогда тоже не знает, что делает.
Что касается меня, то у меня не в порядке печень. Я знал, что у меня не в
порядке печень, потому что недавно прочитал проспект, рекламирующий
патентованные пилюли от болезней печени, где описывались различные
симптомы, по которым человек может узнать, что печень у него не в порядке.
У меня были все эти симптомы.
Это поразительно, но всякий раз, когда я читаю объявление о
каком-нибудь патентованном лекарстве, мне приходится сделать вывод, что я
страдаю именно той болезнью, о которой в нем говорится, и притом в наиболее
злокачественной форме. Диагноз в каждом случае точно совпадает со всеми
моими ощущениями.

Помню, я однажды отправился в Британский музей почитать о способах
лечения какой-то пустяковой болезни, которой я захворал, - кажется, это
была сенная лихорадка. Я выписал нужную книгу и прочитал все, что мне
требовалось; потом, задумавшись, я машинально перевернул несколько страниц
и начал изучать всевозможные недуги. Я забыл, как называлась первая
болезнь, на которую я наткнулся, - какой-то ужасный бич, насколько помню, -
но не успел я и наполовину просмотреть список предварительных симптомов,
как у меня возникло убеждение, что я схватил эту болезнь.
Я просидел некоторое время, застыв от ужаса, потом с равнодушием
отчаяния снова начал перелистывать страницы. Я дошел до брюшного тифа,
прочитал симптомы и обнаружил, что я болен брюшным тифом, - болен уже
несколько месяцев, сам того не ведая. Мне захотелось узнать, чем я еще
болен. Я прочитал о пляске святого Витта и узнал, как и следовало ожидать,
что болен этой болезнью. Заинтересовавшись своим состоянием, я решил
исследовать его основательно и стал читать в алфавитном порядке. Я прочитал
про атаксию и узнал, что недавно заболел ею и что острый период наступит
недели через две. Брайтовой болезнью я страдал, к счастью, в легкой форме
и, следовательно, мог еще прожить многие годы. У меня был дифтерит с
серьезными осложнениями, а холерой я, по-видимому, болен с раннего детства.
Я добросовестно проработал все двадцать шесть букв алфавита и
убедился, что единственная болезнь, которой у меня нет, - это воспаление
коленной чашечки.
Сначала я немного огорчился - это показалось мне незаслуженной обидой.
Почему у меня нет воспаления коленной чашечки? Чем объяснить такую
несправедливость? Но вскоре менее хищные чувства взяли верх. Я подумал о
том, что у меня есть все другие болезни, известные в медицине, стал менее
жадным и решил обойтись без воспаления коленной чашечки. Подагра в самой
вредоносное программное обеспечениеной форме поразила меня без моего ведома, а общим предрасположением
к инфекции я, по-видимому, страдал с отроческих лет. Это была последняя
болезнь в лечебнике, и я решил, что все остальное у меня в порядке.
Я сидел и размышлял. Я думал о том, какой интерес я представляю с
медицинской точки зрения, каким приобретением я был бы для аудитории.
Студентам не было бы нужды "обходить клиники". Я один представлял собой
целую клинику. Им достаточно было бы обойти вокруг меня и затем получить
свои дипломы.
Потом я решил узнать, долго ли я проживу. Я попробовал себя
обследовать. Я пощупал свой пульс. Сначала я совсем не мог найти пульса.
Потом внезапно он начал биться. Я вынул часы и стал считать. Я насчитал сто
сорок семь ударов в минуту. Я попытался найти свое сердце. Я не мог найти у
себя сердца. Оно перестало биться. Теперь-то я полагаю, что оно все время
оставалось на своем месте и билось, но объяснить, в чем дело, я не могу. Я
похлопал себя спереди, начиная с того, что я называю талией, до головы и
немного захватил бока и часть спины, но ничего не услышал и не
почувствовал. Я попробовал показать себе язык. Я высунул его как можно
дальше и зажмурил один глаз, чтобы глядеть на него другим. Я увидел лишь
самый кончик языка, и единственное, что это мне дало, была еще большая
уверенность, что у меня скарлатина.
Счастливым, здоровым человеком вошел я в эту читальню, а вышел из нее
разбитым инвалидом.
Я отправился к своему врачу. Это мой старый товарищ, и когда мне
кажется, что я болен, он щупает мне пульс, смотрит мой язык и разговаривает
со мной о погоде, - все, конечно, даром. Я решил, что сделаю доброе дело,
если пойду к нему сейчас. "Все, что нужно врачу, - подумал я, - это иметь
практику. Он будет иметь меня. Он получит от меня больше практики, чем от
тысячи семисот обычных, рядовых больных с одной или двумя болезнями".
Итак, я прямо направился к нему. Он спросил:
- Ну, чем же ты болен?
Я ответил:
- Я не стану отнимать у тебя время, милый мой, рассказывая о том, чем
я болен. Жизнь коротка, и ты можешь умереть раньше, чем я кончу. Но я скажу
тебе, чем я не болен. У меня нет воспаления коленной чашечки. Почему у меня
нет воспаления коленной чашечки, я сказать не могу, но факт остается
фактом,- этой болезни у меня нет. Зато все остальные болезни у меня есть.
И я рассказал ему, как мне удалось это обнаружить.
Тогда он расстегнул меня и осмотрел сверху донизу, потом взял меня за
руку и ударил в грудь, когда я меньше всего этого ожидал, - довольно-таки
подлая выходка, по моему мнению, - и вдобавок боднул меня головой. Затем он
сел, написал рецепт, сложил его и отдал мне. Я положил рецепт в карман и
ушел.
Я не развертывал рецепта. Я отнес его в ближайшую аптеку и подал.
Аптекарь прочитал рецепт и отдал мне его обратно. Он сказал, что не держит
таких вещей.
Я сказал:
- Вы аптекарь?
Он сказал:
- Я аптекарь. Если бы я совмещал в себе универсальный магазин и
семейный пансион, то мог бы услужить вам. Но, будучи всего лишь аптекарем,
я в затруднении.
Я прочитал рецепт. Он гласил:

"1 фунтовый бифштекс и
1 пинта горького пива
каждые 6 часов.
1 десятимильная прогулка
ежедневно по утрам.
1 кровать
ровно в 11 ч. вечера.
И не забивать себе голову вещами,
которых не понимаешь".

Чаще всего вирусы незаметно звонят или отправляют смс на платные номера до тех пор, пока на сим-карте не закончатся деньги.

Одни вирусы отправляют пароли от интернет-банков или данные банковских карт мошенникам. Другие незаметно включают камеру или диктофон, или отправляют файлы из памяти устройства.

Обычно это баннер-вымогатель, который не дает пользоваться устройством.

Вирусы маскируются под безобидные приложения и файлы: браузеры, плееры, игры, навигаторы, книги и даже антивирусы.

Они могут быть двух типов:

● Подделка — используется название и значок какого-нибудь известного приложения, но внутри только зловредный код. Большая часть вирусов именно такого типа.

● Троянский конь — в нормальное приложение добавляется зловредный код, который работает вместе с приложением.


Вирусные файлы с расширением apk в папке Download

В основном мошенники распространяют вирусы:

Представьте, что ищете в интернете какую-нибудь игру, фильм или программу, и попадаете на форум. Кто-то оставил нужную ссылку, и все дружно его благодарят.


На самом деле, форум — подделка, а все эти люди — вымышленные персонажи, задача которых — вызвать доверие к файлу.


Или заходите на какой-нибудь сайт, появляется сообщение. В сообщении написано, что смартфон/планшет заражен вирусами и его обязательно нужно проверить, или какая-то программа устарела и если ее не обновить — все поломается. Бывает даже так, что устройство начинает вибрировать или издавать странные звуки.

Всплывающее сообщение о якобы найденных вирусах

Цель сообщения — заставить вас паниковать и нажать на ссылку или кнопку в сообщении.

● По смс, ммс и электронной почте.


Ситуации выше — всего лишь примеры, новые схемы появляются постоянно. Цель подобных сообщений — заставить вас нажать на ссылку (кнопку). Как только нажали — вирус начал скачиваться.


Стрелка в левом верхнем углу показывает, что вирус начал скачиваться


Файлы с расширением apk в папке Download

Если нажать на вирус, он начнет устанавливаться — появится список разрешений. Вспоминаем, разрешения — это те действия, которые приложение сможет выполнять после установки.


Список разрешений вируса

Большая часть вирусов пишется непрофессионалами, которые хотят быстро и без особых проблем с законом получить денег. Поэтому стандартные приметы таких вирусов — разрешения для отправки сообщений или звонков.


Как только такой вирус установится, он сразу начнет незаметно отправлять смс или звонить на платные номера.


Антивирус Доктор Веб





Говорящий кот Том



Конечно, не все приложения, которые запрашивают доступ к звонкам и сообщениям, — вирусы. И не все вирусы запрашивают доступ к платным функциям.

Если мошенники захотят поснимать вашей камерой — потребуется доступ к камере.

Если потребуются ваши файлы — попросят доступ к памяти и интернету.

Захотят заблокировать экран баннером — запросят права администратора.

А некоторые вирусы вообще умеют скрывать разрешения при установке.


Опознать качественно сделанный вирус сложно — либо нужно смотреть исходный код приложения, либо установить вирус на устройство, снять с него логи (журнал происшествий) и разбираться в них. Это требует специальных навыков и инструментов, но к счастью, такие вирусы встречаются редко.


Гораздо чаще вам пригодятся два ориентира:

Если приложение скачалось с какого-то непонятного сайта и запрашивает доступ к платным функциям — 99% это вирус.

Отличить вирус от нормального приложения обычному человеку очень сложно. Чтобы обезопасить пользователей, компания Гугл сделала специальный каталог с приложениями — Плей Маркет.


Прежде чем добавить приложение в Плей Маркет, Гугл проверяет, нет ли в нем зловредного кода. Пользователи, которые скачивают приложения из Плей Маркет, более защищены, чем те, которые скачивают приложения с разных сайтов и форумов. Но помните, что нет ничего полностью безопасного, поэтому подходите к выбору приложений серьезно: внимательно читайте разрешения и смотрите на рейтинги.

Мошенники даже научились подделывать номера и адреса электронной почты, поэтому сообщения с вирусными ссылками могут приходить и от ваших знакомых.

Если на устройстве есть рут, вирус сможет прописаться в системные приложения и тогда его сможет удалить только полная перепрошивка устройства.

Мошенники могут автоматически загружать вирусы на устройство через ммс. Это связано с уязвимостями библиотеки Stagefright.


Чтобы отключить автозагрузку ммс выберите:


Сообщения → Опции → Настройки → (Дополнительно) → MMS → Автополучение (Автозагрузка) → Отключить.


Если вдруг на устройство попадет вирус, который отправляет смс на платные номера, то баланс сим-карты будет пополняться до тех пор, пока деньги на карте не закончатся. Сообщения от банка при этом обычно блокируются.

Совет: для получения сообщений от банков и других важных отправителей купите отдельный номер, который никто не будет знать, и простой телефон.

Не существует однозначных признаков, все зависит от вируса. Одни заметны сразу после установки (появляется баннер и блокируется доступ к устройству), другие могут долгое время находиться на устройстве и ничем себя не выдавать. В большинстве случаев признаки такие:


● Появляются большие счета за смс или звонки;

● Появляется баннер с требованием заплатить мошенникам, который не дает пользоваться устройством;

● Появляются незнакомые программы;

● Очень быстро начинает садиться батарея;

● Быстро расходуется интернет-трафик непонятными приложениями;

Читайте также:

Пожалуйста, не занимайтесь самолечением!
При симпотмах заболевания - обратитесь к врачу.

Copyright © Иммунитет и инфекции