Poszukiwanie aplikacje aby wyeliminować wirusy W telefonach komórkowych idea ta jest odziedziczona po komputerach: istnieje program infekujący urządzenie i program antywirusowy zdolny do jego usunięcia. W przypadku Androida rzeczywistość jest inna z dwóch istotnych powodów. Po pierwsze, system posiada wbudowaną ochronę, która automatycznie skanuje aplikacje. Po drugie, większość infekcji nie pochodzi od “wirusów”, ale z instalacji plików uzyskanych spoza oficjalnego sklepu i uprawnień nadanych niewłaściwej aplikacji.
W tym przewodniku wyjaśnimy, co robi sama usługa Play Protect, gdzie nie działa, kiedy zewnętrzny program antywirusowy przynosi korzyści i co zrobić, jeśli podejrzewasz, że Twój telefon został naruszony.
Co Google Play Protect już robi
Funkcja Play Protect jest aktywna na praktycznie każdym urządzeniu z usługami Google. Skanuje aplikacje przed instalacją, okresowo sprawdza te już zainstalowane w telefonie i powiadamia o wykryciu podejrzanego zachowania, również w programach zainstalowanych poza sklepem z aplikacjami. Wykrywa również aplikacje, które ukrywają się po instalacji, co jest częstym zjawiskiem w przypadku złośliwych programów.
Aby sprawdzić, czy urządzenie jest połączone, otwórz Sklep Play, dotknij swojego zdjęcia profilowego i przejdź do... Graj w ochronę. Tam możesz uruchomić ręczne sprawdzenie i sprawdzić, kiedy zostało wykonane ostatnie skanowanie. Jest ono bezpłatne, już zainstalowane i nie wymaga żadnych dodatkowych uprawnień.
Gdzie tak naprawdę pojawiają się problemy?
- Pliki instalacyjne pobrane poza sklepem. To główna droga. “Zmodyfikowane” wersje popularnych aplikacji, programy obiecujące płatne funkcje za darmo i pliki otrzymane przez czat to najszybszy sposób na wpadnięcie w kłopoty.
- Przyznano pozwolenie na dostępność podejrzanej aplikacji. Ta funkcja, stworzona dla czytników ekranu, pozwala odczytać wszystko, co pojawia się na ekranie, i symulować dotyk. To mechanizm wykorzystywany przez oszustwa bankowe na Androidzie. Jeśli jakakolwiek aplikacja żąda ułatwień dostępu, odrzuć ją.
- Oszustwa socjotechniczne. Wiadomość z linkiem, fałszywe wsparcie techniczne z prośbą o zainstalowanie aplikacji do zdalnego dostępu, promocja wymagająca rejestracji. Nie ma tu żadnego złośliwego oprogramowania: ktoś próbuje Cię przekonać do otwarcia drzwi.
- Legalne aplikacje z nadużyciami reklamowymi. Nie są to wirusy, ale zakłócają działanie i zużywają zasoby. Sklep usuwa te programy po wykryciu takiego zachowania.
Kiedy pomaga zewnętrzny program antywirusowy.
Ma to sens dla tych, którzy instalują aplikacje poza sklepem, dla tych, którzy używają telefonu komórkowego w środowisku korporacyjnym z wymogami bezpieczeństwa, a także dla tych, którzy potrzebują dodatkowych funkcji, takich jak blokowanie złośliwych linków, powiadomienia o wycieku hasła i utrata lokalizacji urządzenia. Znane opcje dostępne w sklepie to między innymi... Avast One, Program antywirusowy AVG, Bezpieczeństwo mobilne Bitdefender, Norton 360 To jest Sophos Intercept X dla telefonów komórkowych.
Dwa uczciwe zastrzeżenia. Żadna z tych aplikacji nie usuwa szkodliwych programów, które uzyskały już podwyższone uprawnienia na urządzeniu – w takich przypadkach jedyną opcją jest przywrócenie ustawień fabrycznych. Co więcej, wiele z nich sprzedaje subskrypcje z funkcjami, które być może już posiadasz: blokowanie niebezpiecznych stron internetowych jest dostępne w przeglądarce, a śledzenie lokalizacji urządzenia odbywa się za pośrednictwem własnej usługi systemu.
Co zrobić w przypadku podejrzenia
Znaki, na które należy zwrócić uwagę: reklamy wyświetlane poza aplikacjami, zużycie danych lub baterii znacznie przekraczające normę, aplikacje, których nie zainstalowałeś, przegrzewanie się urządzenia w stanie bezczynności oraz zmiany, których nie wprowadziłeś.
Skrypt wygląda tak. Najpierw wpisz... Ustawienia > Dostępność i wyłącz wszystkie usługi, których nie rozpoznajesz. Następnie sprawdź Ustawienia > Aplikacje Sprawdź nietypowe nazwy i aplikacje z uprawnieniami administratora na urządzeniu. Uruchom ponownie w trybie awaryjnym, który ładuje urządzenie tylko z fabrycznie zainstalowanymi aplikacjami – jeśli problem zniknie, jego źródłem jest zainstalowana aplikacja. Uruchom skanowanie Play Protect i, jeśli nic nie pomoże, utwórz kopię zapasową plików i przywróć ustawienia fabryczne urządzenia. Na koniec zmień hasła do ważnych kont na innym urządzeniu.
Jak Android został zaprojektowany, aby blokować złośliwe aplikacje
Powodem, dla którego telefony komórkowe nie są atakowane przez wirusy tak jak komputery, jest architektura systemu. Warto ją zrozumieć, ponieważ wskazuje ona, gdzie tkwi prawdziwe ryzyko.
- Izolacja między aplikacjami. Każda aplikacja działa z własną tożsamością i ma dostęp tylko do swojego obszaru. Aplikacja nie może odczytywać plików innej aplikacji ani modyfikować systemu.
- Uprawnienia przyznawane przez Ciebie na podstawie czasu użytkowania. Informacje dotyczące kamery, mikrofonu, lokalizacji i danych kontaktowych są wymagane natychmiast i mogą zostać później wycofane.
- Podpis cyfrowy. Aktualizacja zostanie zaakceptowana wyłącznie w przypadku, gdy zostanie podpisana tym samym kluczem, co oryginalny twórca — zapobiega to zastąpieniu legalnej aplikacji zmodyfikowaną wersją.
- Partycja systemowa tylko do odczytu, Dzięki temu przywrócenie ustawień fabrycznych spowoduje przywrócenie urządzenia do stanu pierwotnego.
Dlatego atak na telefon komórkowy prawie nigdy nie jest “infekcją”: to... przekonywający. Ktoś musi cię zmusić do zainstalowania czegoś lub udzielić ci ważnego uprawnienia. Wszystko inne wynika z tego.
Dwa uprawnienia warte więcej niż jakikolwiek program antywirusowy.
Jeśli będziesz zwracać uwagę tylko na dwie rzeczy na urządzeniu, zwróć uwagę na te:
- Dostępność. Został stworzony dla czytników ekranu i automatyzacji i oferuje coś naprawdę wielkiego: odczytaj wyświetlaną treść i symuluj dotknięcia. To uprawnienie służy do oszustw związanych z bankowością mobilną – program widzi, co wpisujesz i obsługuje aplikację za Ciebie. Bez rozpoznawalnego czytnika ekranu, prośba ta stanowi podstawę do odrzucenia i odinstalowania aplikacji.
- Zainstaluj nieznane aplikacje. Po udostępnieniu w przeglądarce lub aplikacji do przesyłania wiadomości, umożliwia instalację plików pobranych z dowolnego miejsca. Domyślnie powinna być wyłączona.
Na trzecim miejscu jest administrator urządzenia, Utrudnia to odinstalowywanie i przypomina niechciany program przyczepiony do urządzenia.
Oznaki problemu i ich znaczenie.
- Reklama pełnoekranowa poza aplikacją. — prawie zawsze jest to niedawno zainstalowana aplikacja z adwarem. Najpierw odinstaluj najnowszą.
- Aplikacja, której nie zainstalowałeś pojawiające się na liście.
- Wysokie i niewyjaśnione zużycie danych, widoczne na ekranie wykorzystania danych aplikacji.
- Bateria szybko się rozładowuje, gdy urządzenie nie jest używane.
- Urządzenie nagrzewa się, jeśli nie jest intensywnie użytkowane.
- Przekierowanie przeglądarki W przypadku fałszywych stron z ostrzeżeniami, takich jak “Twój telefon jest zainfekowany” — które są reklamami, a nie diagnozami.
Prawidłowa kolejność odpowiedzi: tryb awaryjny aby potwierdzić, że problem pochodzi z zainstalowanej aplikacji, Sprawdź dostępność i administratora urządzenia., Odinstaluj ostatnie aplikacje a jeśli nic innego nie działa, kopia zapasowa i przywracanie ustawień fabrycznych — co jest jedynym sposobem na prawdziwe zresetowanie urządzenia.
Jak sprawdzić Play Protect i co zrobić z wynikiem.
Program uruchamia się i działa w tle, ale ręczne sprawdzenie ujawnia informacje, na które zazwyczaj nikt nie zwraca uwagi: Kiedy przeprowadzono ostatnią analizę, ile aplikacji sprawdzono i czy któraś z nich została oznaczona jako szkodliwa?. Ścieżka prowadzi przez menu sklepu z aplikacjami, do sekcji Play Protect.
Warto sprawdzić dwa ustawienia:
- Poprawa wykrywania złośliwych aplikacji. — Wysyła nieznane pakiety zainstalowane poza sklepem do analizy. Jest wyłączone na niektórych urządzeniach, a to właśnie ta ochrona jest istotna dla tych, którzy zainstalowali już coś spoza sklepu.
- Weryfikacja aplikacji zainstalowanych z innych źródeł., który musi być aktywny.
Jeśli coś zostanie oznaczone, sugerowane jest natychmiastowe usunięcie. I jest jeszcze jeden przydatny szczegół: aplikacje masowo usuwane ze sklepu z powodu nadużyć często pozostają zainstalowane na urządzeniach – usunięcie ich ze sklepu nie powoduje ich odinstalowania z telefonu. Warto od czasu do czasu sprawdzać, czy używane aplikacje zniknęły ze sklepu, ponieważ zazwyczaj dzieje się tak z jakiegoś powodu.
Często zadawane pytania
Czy telefon komórkowy może zarazić się wirusami tak jak komputer?
Nie w ten sam sposób. Na Androidzie każda aplikacja działa w izolacji od pozostałych, więc nie ma programu, który “infekuje” pozostałe, jak to miało miejsce na komputerach. Istnieją natomiast złośliwe aplikacje, instalowane przez samych użytkowników, które nadużywają przyznanych im uprawnień.
Czy iPhone potrzebuje oprogramowania antywirusowego?
Nie ma prawdziwego antywirusa dla iPhone'a. System nie pozwala aplikacji skanować plików ani procesów innej aplikacji, więc skanowanie w tradycyjnym rozumieniu jest technicznie niemożliwe. Pod tą nazwą w sklepie Apple Store sprzedawane są zazwyczaj aplikacje VPN, blokery reklam lub menedżery haseł.
Czy można używać dwóch programów antywirusowych jednocześnie?
Nie. Konkurują o te same zasoby, generują duplikaty alertów i zużywają baterię, nie zapewniając dodatkowej ochrony. Wybierz jedną, jeśli zdecydujesz się z niej korzystać, i pamiętaj o włączeniu funkcji Play Protect.
Czy reklamy pojawiające się na ekranie głównym oznaczają infekcję?
Oznacza to, że jakaś zainstalowana aplikacja wyświetla reklamy poza dozwolonym kontekstem. Nie zawsze jest to złośliwy program – może to być typowa aplikacja zachowująca się w sposób nadużyciowy. Zidentyfikuj winowajcę, sprawdzając historię ostatnich instalacji lub korzystając z trybu awaryjnego i odinstaluj go.
Czy oprogramowanie antywirusowe spowalnia telefon?
Możesz pozostawić go bez zmian, ponieważ działa on nieprzerwanie w tle i okresowo skanuje. Na urządzeniach z ograniczoną pamięcią wpływ jest zauważalny. Warto rozważyć ten koszt w stosunku do rzeczywistych korzyści w konkretnym przypadku użycia.
Wniosek
Aktywna ochrona Play Protect, instalowanie aplikacji wyłącznie z oficjalnego sklepu, aktualizowanie systemu i nieudzielanie dostępu nieznanym aplikacjom chronią przed większością realnych zagrożeń. Zewnętrzny program antywirusowy to przydatna dodatkowa warstwa w określonych sytuacjach, a nie podstawowy wymóg – i żaden z nich nie zastępuje ostrożności w instalowaniu i przyznawaniu uprawnień.
Przeczytaj też
- Program antywirusowy w telefonie: skąd biorą się infekcje na urządzeniach z Androidem i iPhone'em?
- Czyszczenie pamięci telefonu: co Android robi automatycznie.
- Naprawianie błędów telefonu komórkowego: pięć problemów, które możesz rozwiązać samodzielnie
- Czyszczenie pamięci i przyspieszanie telefonu: co naprawdę działa, a co jest mitem?
- Więcej energii w baterii telefonu komórkowego: jak dowiedzieć się, co pochłania Twoją energię.
