Ce trebuie să știi despre virușii care afectează sistemul de operare Android și cum scapi de ei

Ce trebuie să știi despre virușii care afectează sistemul de operare Android și cum scapi de ei

Atât telefoanele, cât și tabletele pot să fie atacate de viruși care îți pun în pericol securitatea dispozitivelor și datele tale personale, iar printre cele mai afectate se numără dispozitivele cu sistem de operare Android. Din fericire, există câteva indicii care te ajută să îți dai seama că telefonul tău este virusat, dar și programe care te pot proteja de astfel de atacuri cibernetice.

  • Ce fel de viruși îți pot afecta telefonul sau tableta

  • Cum îți dai seama că smartphone-ul este virusat

  • Cum poți să ștergi virușii din dispozitivele Android

  • Cum îți protejezi telefonul și tableta împotriva virușilor

Ce fel de viruși îți pot afecta telefonul sau tableta

Majoritatea virușilor atacă telefoanele cu sistem Android, iar amenințările pentru acest sistem reprezintă 23% din totalul de viruși care atacă telefoanele mobile, conform unui studiu efectuat de cei de la Bitdefender. De cele mai multe ori, virușii atacă prin instalarea unor aplicații din alte locuri decât din magazinele oficiale, precum Google Play Store, deși există viruși care au atacat și aplicații descărcate din acest loc.

Chiar dacă cei de la Google au luat toate măsurile necesare pentru eliminarea acestor viruși, încă mai pot să existe aplicații infectate și constant pot fi dezvoltate altele care îți pun în pericol siguranța telefonului.

Virusii care atacă telefoanele cu sistem Android pot fi de tipul malware sau ransomware. Iată care sunt cele mai frecvente versiuni ale virusului Android de tip ransomware:

  • FakeDefend - virusul apare sub forma unei aplicații antivirus false care le propune utilizatorilor de smartphone să achiziționeze o licență pentru protecție antivirus, în urma unei scanări false care arată că există viruși în telefon. În cazul în care utilizatorul face plata, datele cardului de credit sunt copiate de hacker și, chiar dacă nu este efectuată plata, virusul tot va începe să distrugă aplicații deja instalate pe cardul SD și va poate șterge backupul memoriei ROM. După șase ore de la virusarea telefonului, ecranul va fi blocat și nu vei mai putea să îl folosești. Suma pe răscumpărare pe care va trebui să o plătești este de 99,98 de dolari, iar dezinstalarea este imposibilă fără resetarea telefonului la setările din fabrică. Totodată, memoria backup va fi pierdută.
  • Cryptolocker - acest virus apare sub forma unei aplicații pentru descărcare video, sub numele de BaDoink. Nu îți va afecta datele din telefon, însă va apărea un ecran de blocare personalizat în funcție de zona în care te afli, care se aprinde la fiecare cinci secunde, și îți va îngreuna folosirea telefonului și posibilitatea de a dezinstala virusul. Suma de răscumpărare pe care va trebui să o plătești este de 300 de dolari, prin MoneyPak.
  • Simplocker - acesta apare sub forma unor aplicații infectate deja cu virusul Trojan și poate cripta fișierele telefoanelor cu extensiile jpeg, jpg, png, bmp, gif, pdf, doc, docx, txt, avi, mkv, 3gp sau mp4, declansând totodată algoritmul standardizat de criptare AES (Advanced Encryption Standard). Odată ce telefonul e virusat, pe ecran va apărea un mesaj de avertizare care îți va cere să plătești 100 de ruble prin Qiwi Visa Wallet ca să poți debloca telefonul. Dezinstalarea aplicației în safe mode este dificilă, însă, după ce readuci telefonul la setările din fabrică, va trebui să criptezi fișierele ca să îți protejeze datele. Virusul poate fi dezactivat și prin trimiterea unui mesaj care conține comanda de dezactivare.
  • DoubleLocker - acest virus apare sub forma unei actualizări false pentru programul Adobe Flash, îți blochează telefonul și îți înlocuiește codul PIN. Ulterior, acesta îți va cripta datele din telefon și îți va cere să plătești 0.0130 Bitcoins ca să îți poți debloca telefonul și să îți recuperezi datele. Este necesar sa ștergi virusul cât mai repede, deoarece poate să îți fure bani din contul PayPal cu ajutorul unei unelte de software de securitate.
  • LokiBot - virusul poate să îți acceseze aplicațiile din telefon, să răspundă la mesaje, să accezese site-uri și să instaleze proxy-ul SOCKS5. Acesta poate să afișeze notificări false prin care îți poate cere să deschizi un cont bancar. Imediat ce vei face acest lucru, virusul va colecta toate datele pe care le introduci în pagina de autentificare. Virusul s-a extins rapid deoarece este vândut pe dark web contra sumei de 2.000 de dolari, așa că oricine îl poate cumpăra și îl poate folosi. Din anul 2017, virusul LokiBot a devenit virus de tip ransomware. Deși nu îți criptează datele din telefon, acesta va afișa un mesaj care îți spune că telefonul este blocat din cauza vizualizării de pornografie infantilă, iar dacă nu achiți suma de 100 de dolari în 48 de ore, cazul este predat poliției.
  • Android Police - este o versiune actualizată a virusului FBI și este unul dintre cei mai periculoși viruși ai sistemului de operare Android, deoarece poate să blocheze întregul sistem și să cripteze toate fișierele. Odată intrat în telefon, virusul îți poate afișa mesaje de atenționare și te poate trimite pe diferite site-uri malițioase astfel încât să plătești recompensa cerută.
  • Lockdroid - acest virus folosește o tehnică de tipul clickjacking astfel încât să obțină drepturi de administrator pe telefonul sau tableta cu sistem Android. Totodată, acesta poate să intre în dispozitiv și prin aplicații de tipul Porn ‘O’ Mania. Odată infectat sistemul, îți va cripta și bloca fișierele și poți primi mesaje de amenințări care spun că îți vor face publice datele personale și istoricul de navigare.
  • Svpeng - virusul îți blocheaza ecranul telefonului și afișează un mesaj fals sub forma unei avertizări de la FBI, astfel încât să te convingă să plătești o recompensă pentru deblocarea telefonului.

Virușii Android de tip malware pot fi:

  • Com.google.provision - acesta funcționează ca un script care descarcă și instalează aplicații necunoscute pe telefonul tău. Resetarea la setările din fabrică nu te ajută să ștergi virusul, ci este necesar să instalezi o unealtă pentru eliminarea virusului malware de pe telefoane.
  • NotCompatible - odată ce intră în telefon, acest virus se conectează la server și poate să îți fure informațiile personale. Totodată, se crede că virusul poate să conecteze mai multe dispozitive afectate într-un singur botnet și pe care să le transforme apoi în dispozitive de tip spam.
  • Lastacloud - este un virus trojan care se răspândește sub forma actualizărilor pentru WhatsApp şi Android Browser (pdatecom.whatsapp.update şi com.androidbrowser.update). Îți poate fura datele personale, datele conturilor din aplicații, lista de contacte etc.
  • Mazar - virusul se răspândește prin mesaje care conțin linkuri infectate. Odată accesate aceste linkuri, telefonul sau tableta va fi infectată cu un software malițios care îți va accesa aplicațiile și va modifica setările, va trimite mesaje și va face alte acțiuni care îți pun în pericol datele personale.
  • Gooligan - odată ajuns în sistemul de operare, virusul îți poate fura informațiile personale, datele de autentificare din diferite conturi și datele bancare. Acest virus poate să corupă numeroase aplicații și programe de performanță, printre care și Youtube Downloader, Kiss Browser, Perfect Cleaner, Battery Monitor, Memory booster, System Booster și diferite jocuri. Se pare că acest virus este versiunea actualizată a virusului Ghost Push și poate să atace peste 74% din telefoanele și tabletele Android. În plus, cei care folosesc Android OS Ice Cream Sandwich, JellyBean sau Kitkat sunt mai vulnerabili la atacul acestui virus.
  • HummingBad - virusul se răspândește prin vizitarea anumitor site-uri malițioase și obține acces la sistemul de operare al telefonului sau al tabletei. Acesta va începe să afișeze reclame false și alerte pentru actualizarea sistemului, iar atunci când accesezi aceste reclame, dezvoltatorii malware-ului generează venit. În plus, virusul îți poate fura informațiile personale, lista de contacte, datele de autentificare și datele bancare.
  • HummingWhale - virusul reprezintă, de fapt, o copie actualizată a virusului HummingBad. Acesta se regăsește în 20 de aplicații din Google Play, denumite sub forma (cuvânt la întâmplare) Camera, cum ar fi Rainbow Camera, Whale Camera, Ice Camera sau Hot Camera. Virusul acționează sub forma unei mașini virtuale care se instalează în dispozitivul infectat și începe să afișeze diferite reclame. Odată ce închizi aceste reclame, malware-ul încarcă un program care îi va genera venituri.
  • Skygofree - este un virus de tip spyware descoperit recent și este foarte periculos, deoarece poate să execute peste 48 de comenzi diferite în sistemul de operare. Acesta poate să îți fure mesajele de pe WhatsApp, obține acces root și poate să înregistreze apeluri, mesaje, să acceseze camera foto și calendarul sau să îți localizeze poziția geografică. Totodată, acest virus poate să asculte conversațiile și zgomotele din jurul telefonului. Se adaugă singur pe lista programelor protejate și nu se inchide atunci când ecranul telefonului este stins.

Cum îți dai seama că smartphone-ul este virusat

Virușii care atacă sistemul de operare Android se pot înmulți rapid, însă există câteva semne care îți pot indica faptul că telefonul sau tableta ta a fost atacată de viruși:

  • Facturi mai mari - de cele mai multe ori, virușii Android obișnuiesc să trimită mesaje către numere cu suprataxă, iar efectul îl vei resimți pe factura telefonică. Pe de altă parte, virușii de tip trojan acționează mai discret și trimit mesaje mai rar astfel încât să nu trezească suspiciuni. În plus, aceștia pot să atace și o singură dată, să îți consume o sumă mare de bani și apoi să se dezinstaleze automat.
  • Trafic de date crescut - atunci când virușii extrag date din telefon, consumul de date începe să crească automat. Acest lucru îl poți identifica dacă studiezi factura cu planul de date. Totodată, poți să setezi o limită pentru volumul de trafic, astfel încât să îți dai seama mai ușor atunci când telefonul este infectat cu viruși
  • Bateria se descarcă mult mai repede - dacă știi deja cam în cât timp ți se descarcă bateria în funcție de cât de mult folosești telefonul, atunci îți va fi mult mai ușor să depistezi dacă există un consum mult mai ridicat al bateriei generat de viruși. Cu toate acestea, virușii sunt mai greu de depistat în cazul telefoanelor vechi, care deja au o performanță scăzută a bateriei.
  • Performanța telefonului scade - deoarece virușii pot face mai multe acțiuni în același timp, performanța telefonului va scădea considerabil. Prezența virușilor poate fi depistată în acest caz prin verificarea memoriei RAM sau a consumului procesorului.
  • Apelurile se întrerup constant - virușii pot să îți întrerupă convorbirile telefonice. În cazul în care aceste situații nu sunt legate de probleme apărute în rețeaua operatorului, atunci motivul poate fi existența virușilor.

Cum poți să ștergi virușii din dispozitivele Android

În cazul în care telefonul sau tableta a fost virusată, există câteva metode care te pot ajuta să scapi de viruși.

Dezinstalează manual aplicația virusată

Ca să elimini manual virușii, trebuie să închizi telefonul și apoi să îl repornești în Safe Mode. Opțiunea de Safe Mode va apărea atunci când vei închide telefonul. Mergi apoi în Settings, apoi în Apps sau Application Manager, în funcție de dispozitivul pe care îl folosești. Caută aplicația sau aplicațiile virusate și dezinstalează-le.

Totodată, e recomandat să oprești și opțiunea care permite instalarea aplicațiilor din diferite surse necunoscute. Funcția o poți găsi în Settings, la Security.

Resetează telefonul la setările din fabrică

Dacă varianta dezinstalării manuale a aplicației virusate nu a funcționat, poți alege să resetezi telefonul. Mergi la Settings, selectează Privacy și apoi Factory Reset (Factory data reset, Backup & Reset). E recomandat să folosești funcția Back up my data, ca să nu îți pierzi datele din telefon. Apasă Reset device, ca să elimini virușii din telefon sau tabletă.

Cum îți protejezi telefonul și tableta împotriva virușilor

Ca să te protejezi împotriva virușilor, este necesar să îți instalezi aplicații antivirus pentru telefon, aceasta fiind una dintre cele mai populare metode care îți scanează telefonul sau tableta împotriva virușilor.

Una dintre cele mai bune soluții de protecție împotriva virușilor este aplicația Wipe Stopper, dezvoltată de cei de la Bitdefender, care poate fi descărcată gratuit din Google Play. Această aplicația te atenționează atunci când ești pe care să activezi un proces sau o aplicație care îți pune în pericol datele.

O altă aplicație eficientă este Wandera, care detectează și interceptează virușii înainte să îți afecteze telefonul. Wandera poate fi descărcată gratuit din Google Play.

În acest articol vei găsi mai multe informații despre importanța unui antivirus pe telefon și cum îl alegi pe cel mai bun.

Sursa foto: Shutterstock

Cele mai citite

CARE ESTE CEL MAI BUN SISTEM DE OPERARE – iOS versus Android versus Windows

CARE ESTE CEL MAI BUN SISTEM DE OPERARE – iOS versus Android versus Windows

Printre pasionații de tehnologie, caracteristicile sistemelor de operare generează discuții în contradictoriu, fiecare având o altă opinie despre care este cel mai performant dintre ele. O trecere în revistă și câteva argumente în plus sunt binevenite, mai ales că IFA Berlin s-a încheiat de curând și putem vorbi și despre ultimele noutăți.

 

Articole recomandate

 

Accesarea si continuarea navigarii pe website implica plasarea de cookie-uri strict necesare, folosite pentru functionarea optima. Utilizarea butonului “Accept toate cookie-urile” va plasa cookie-uri de marketing si statistice, in timp ce butonul “Doar cookie-uri esentiale” va plasa doar cookie-uri strict necesare. Puteti alege optiunile de cookie-uri prin accesarea sectiunii “Setari cookie”. Pentru detalii despre cookie-uri, va rugam sa accesati Politica de cookies.

Preferințe cookie

Cookie-uri strict necesare
Nu
Da
Aceste fişiere cookie sunt necesare pentru funcționarea website-ului și nu pot fi dezactivate în sistemele noastre. Acestea sunt de obicei configurate pentru a răspunde acțiunilor făcute de tine pentru a primi servicii, precum setarea preferințelor de confidențialitate, autentificarea pe website sau completarea formularelor. Poți configura browserul tau pentru a bloca sau alerta prezența acestor cookie-uri, dar unele părți ale website-ului nu vor mai funcționa.
Cookie Domeniu sursă Scop Durata
PHP_SESSID arsis.ro Păstrează starea sesiunii utilizatorului peste toate paginile accesate Sesiune
PrestaShop-# arsis.ro Acest cookie permite utilizarea magazinului online. 49 zile
Cookie-uri de marketing
Nu
Da
Aceste cookie-uri pot fi setate pe website-ul nostru de către partenerii noștri de publicitate. Aceste companii le pot folosi pentru a crea un profil al intereselor și pentru a-ti afișa anunțuri relevante pe alte website-uri. Nu stochează informații personale în mod direct, ci se bazează pe identificarea unică a browserului și a dispozitivului tau. Dacă nu permiteți aceste cookie-uri, vei avea parte de o publicitate mai puțin personalizată.
Cookie Domeniu sursă Scop Durata
ads/ga-audiences Google Utilizat de Google Adwords pentru reactivarea vizitatorilor care se pot transforma în clienți Sesiune
IDE Doubleclick.net Utilizat de Google Doubleclick pentru a înregistra și raporta acțiunile vizitatorilor după click pe reclamă 1 an
test_cookie Doubleclick.net Utilizat pentru a verifica dacă browser-ul vizitatorului susține cookie-uri 1 zi
tr Facebook Utilizat de Facebook pentru a furniza reclame Sesiune
_fbp Facebook Utilizat de Facebook pentru a furniza reclame. 3 luni
Cookie-uri statistice
Nu
Da
Aceste fişiere cookie ne permit să numărăm vizitele și sursele de trafic, astfel încât să putem măsura și îmbunătăți performanțele website-ului nostru. Ne ajută să știm ce pagini sunt mai mult sau mai puțin populare și să vedem câte persoane vizitează acest website. Toate informațiile pe care le colectează aceste cookie-uri sunt agregate. Dacă nu permiţi aceste cookie-uri, nu vom ști cand ai vizitat website-ul nostru și nu vom putea să-i monitorizăm performanța.
Cookie Domeniu sursă Scop Durata
pagead/1p-user-list/# Google Utilizat pentru a colecta date Google Analytics Sesiune
_ga Google Utilizat pentru pentru a genera date statistice despre cum foloșeste utilizatorul website-ul 2 ani
_gat Google Utilizat pentru pentru a colecta date Google Analytics 1 zi
_gid Google Utilizat pentru pentru a genera date statistice despre cum foloșeste utilizatorul website-ul 1 zi
Cookie-uri neclasificate
Nu
Da
Aceste cookie-uri nu sunt clasificate în vreuna dintre categoriile anterioare.
Cookie Domeniu sursă Scop Durata
abonare_nwl arsis.ro Utilizat pentru completarea informațiilor necesare pentru înregistrarea la newsletter 1 zi