Android вирусы. Есть ли они? Вирусы на Android существуют? Какие вирусы бывают на андроид и как с ними бороться

Планшет ничем не отличается от персонального компьютера или ноутбука. Он также может быть подвержен атакам. Вирусы не щадят никого. Но если в ПК или ноутбуки инкубационный период идет от 2-14 дней, то на планшете опасный вирус на андроид, сразу дает о себе знать. С одной стороны это плохо, с другой – хорошо. Можно сразу и быстро удалить вирус, но он наделает немало шума. Поэтому антивирус необходим и планшету. Вообще на планшетах не может быть вирусов как таковых. Конечно, ведь они созданы на базе операционной системы Linux, а в ней нет никаких вирусов, и не может быть. Но маленькие агрегаты пользуются большой популярностью, как и у покупателей, так и у мошенников.

Какие вирусы бывают на андроид планшетах?

Но одновременно со всем этим, планшет очень сильно отличается от компьютера. Главное отличие – это сами вирусы. Компьютерные опасные вирусы не страшны мобильному устройству (в большинстве случаев). Похожая ситуация с андроид. Но тогда какие вирусы бывают на андроид? На самом деле их много, но, к счастью, их на порядок меньше, чем в ПК. Но тогда какой вид вируса основной для андроида. Платные смс – это головная боль всех пользователей мобильных устройств. Основной вид распространения: игры и программы. Вы запускаете скаченную (зараженную) программу, и вирус активируется. Он отправляет платную смс (парой сумма достигает 1000 рублей). Платеж будет выполнен все равно, просто вы уйдете в минус. Конечно, если у вас нет SIM-карты, тогда эта беда вас не касается, но подстраховаться все равно нужно. Лучше установить антивирус на свое мобильное устройство.

Какие вирусы бывают на андроид и как с ними бороться?

Ещё одним классом защиты компьютера от угроз являются дополнительные гаджеты. Ярким представителем является Adguard. Он позволяет убирать ненужную рекламу, блокировать злоумышленные сайты и блокировать сайты от 9+ (родительский режим).

Читайте в статье о способах, как проверить телефон на вирусы. А так же какие симптомы должны вызвать у вас подозрение. И конечно способы удалить вредоносные программы с вашего смартфона без потери данных и денег.

Android – это самая популярная мобильная ОС во всем мире. На ее долю приходится 65 процентов от общего объема рынка, а количество пользователей перевалило за миллиард. Хакеры постоянно улучшают схемы обмана пользователей Андроид, чтобы заставить их установить приложение с вирусом. Поэтому в настоящее время вопрос сохранности личных данных и безопасности актуален как никогда.

Почему так много вирусов для Андроид?

Говоря в целом, гаджеты на немного более открыты для атак, чем устройства от . Из-за возможности прямого скачивания с Интернета смартфон или планшет на Андроид более уязвим, что очень даже на руку взломщикам. С другой стороны, пользователи могут скачать, установить, а затем удалить приложения из сомнительных источников.

Самый точный ответ вам даст установленный антивирус, который уже при первом запуске предложит проверить файловую систему и установленные программы на наличие вирусов.

Однако и без специального приложения есть некоторые признаки, которые с высокой степенью вероятности указывают на то, что гаджет претерпевает последствия от вторжения вируса, например: беспричинные подтормаживания, возросший объем потребляемого трафика, программные сбои, всплывающие окна с рекламой и небывалый расход зарядки аккумулятора.

Как проверить телефон на вирусы: проверить, есть ли резкий рост потребления интернет-трафика

Тем, кто подозревает, что на смартфоне или планшете завелся вирус, первым делом следует проверить месячный расход трафика. На многих моделях он доступен в настройках либо в личном кабинете на сайте оператора связи. Сравниваем объем потребленного трафика с показателями, скажем, двухмесячной давности, и если они кардинально отличаются, есть шанс, что подозрение небеспочвенно.

Большой счет за услуги связи

Другой верный признак заражения – счет от мобильного оператора, который намного превышает привычные расходы. Это может быть результат действий вируса, отправляющего текстовые сообщения на платные номера. Интерес злоумышленников в данном случае тоже корыстный.

Всплывающие окна

Если вам досаждает всплывающая реклама, ненужные уведомления и назойливые «системные» предупреждения, возможно, в Android проник вредоносный код. Еще могут появляться вкладки в браузере сами по себе, ярлыки сайтов на главном экране и спам-сообщения, заманивающие на переход по какой-либо ссылке.

Кроме замедленной работы устройства и повышенного потребления трафика, такие уведомления способны загружать на телефон другие вирусы. В случае такого поведения вашего гаджета, можете даже не задавать себе вопрос “как проверить телефон на вирусы” – они у вас точно есть.

Опасные приложения

Обращайте внимание на приложения, которые вы не устанавливали. Известно, что трояны (особенно рекламное ПО) могут самостоятельно скачивать другие вредоносные программы без ведома пользователя. Кроме того, киберпреступники копируют популярные приложения, чтобы жертва самостоятельно, так сказать, запустила сорняк к себе в огород.

Быстрый расход аккумуляторной зарядки

Очевидно, что наличие всех вышеперечисленных вирусов не проходит бесследно. Ведь они нагружают не только интернет-канал и внутренний ресурс гаджета (), но и внешний. Вирус, истощающий аккумулятор, может содержаться в сторонних приложениях и во всяких подозрительных файлах. После установки приложения с подобным кодом не успеешь оглянуться, как уровень зарядки уже почти на нуле.

Если вы стали замечать, что ваш смартфон или планшет без каких-либо причин и нагревается, даже находясь в режиме ожидания, не исключено, что в вашем устройстве орудует вирус.

Избавляемся от вредоносных приложений на Android

Если есть подозрение, что вирус хапнул систему вашего смартфона, то вот как можно положить конец его проделкам.

Удалить сомнительные приложения

Чтобы найти и удалить такие приложения, идем в «Настройки», открываем раздел «Приложения» или «Диспетчер приложений». Внимательно просматриваем весь список и ищем среди последних установленных или незнакомых программ. Жмем по нужному приложению, после чего откроется окно с информацией о нем. Сначала очищаем кэш, нажав на кнопку . Затем удаляем данные при помощи кнопки «Стереть данные». И только после этого избавляемся от самого приложения. Кнопка «Удалить» нам в помощь.

Что делать, если подозрительные приложения не стираются

До некоторых вирусных приложений просто так не добраться из-за прав администратора. Однако управа есть и на них.

Для начала нужно перейти в безопасный режим. На многих гаджетах нужно зажать кнопку питания, затем откроется меню, где будет пункт «Отключить питание». Зажимаем его и ждем, пока не выскочит вопрос о переходе в безопасный режим. Соглашаемся, нажав «ОК».

Находясь в безопасном режиме, снова открываем раздел «Приложения» в настройках и избавляемся от приложений, которые не хотят удаляться в обычном режиме. Также некоторые могут прикрываться правами администратора.

С ними решаем вопрос таким образом: открываем «Настройки» → «Безопасность» → «Администраторы устройства», здесь ищем проблемное приложение, снимаем с него галочку, далее выбираем опцию «Отключить», жмем «ОК». Теперь приложение можно удалить в разделе «Приложения» или «Диспетчер приложений».

После удаления всех подозрительных программ перезагружаем гаджет.

Превентивная защита от вирусов. Правила хорошего поведения

Для того чтобы обезопасить Андроид от проникновения вируса, разумно будет не . Лучше – с официального магазина приложений Google Play, хотя и сюда может просочиться зловредная программа. Поэтому, перед тем как скачивать, стоит пробежаться по отзывам пользователей.

Кроме того, не следует лазить по подозрительным сайтам и переходить по неизвестным ссылкам. Не забываем, что некоторые вирусы могут начинать загрузку своих компонентов не сразу после установки приложения, а в любое время и незаметно от пользователя. И уж точно не нужно выдавать системные разрешения непонятным приложениям.

На мобильных устройствах стали набирать обороты вирусы-вымогатели, которые шифруют файлы, а за дешифровку требуют приличную сумму денег. Так что мы рекомендуем создать резервную копию данных и взять за привычку регулярно ее обновлять. В будущем она может сослужить очень хорошую службу.

И последнее: внимательно следите за тем, что устанавливаете, ведь, как видно на примере троянов, облик приложений может быть обманчив.


Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.

Начнём со «свежака» - Триаду сегодня можно считать самым новым и «пуленепробиваемым» вирусом для смартфонов. Его и обнаружили-то только в марте 2017 года.

Уникален он своей близостью к классическим вирусам, а не троянам-вымогателям, как это обычно бывает на Android. Вам всё же нужно умудриться подхватить его из «непроверенных источников», а вот дальше начинается гораздо весёлый «боевичок»:

Triada - вирус, который не просто хулиганит в системе, а вклинивается в её жизненно важные участки

  1. Triada включается после того, как вы установите и дадите разрешения вашей любимой качалке музыки из ВКонтакте, например. После программа втихаря выясняет модель вашего смартфона, версию прошивки и Android, объём свободного места на накопителях и список установленных приложений. И отправляет эту информацию в интернет , на свои серверы. Этих серверов огромное количество, они разбросаны в различных странах, то есть, даже приехать и устроить «маски-шоу» по местоположению сервера со зловредом не получится.
  2. В ответ Triada получает инструкции (прямо-таки, индивидуальный подход к пациенту!), как лучше спрятать себя конкретно в этой разновидности Android и этом смартфоне, внедряется в каждое (!) из установленных приложений и берёт контроль над системными компонентами , чтобы скрыть себя в списке установленных приложений и запущенных процессов. После этого отдельно стоящая в системе часть вируса «заметает» за собой следы - он больше не работает как отдельное приложение, а согласовывает свои действия с помощью кусочков заражённой системы.
  3. Готово, система завоёвана ! С этого момента смартфон превращается в «марионетку», которой злоумышленники отдают команды на расстоянии и принимают информацию на любой из доступных серверов. Сейчас Triada действует примитивно - выясняет данные вашей банковской карты, снимает с неё деньги, достаёт из входящих SMS нужные для оплаты коды, «рисует» ложные цифры о балансе владельцу.

Но с возможностью «распотрошить» любое установленное приложение или установить новое на расстоянии это только «цветочки» - особенность «Триады» заключается в том, что это модульный вирус, к нему можно будет прикрутить самые разные виды дистанционных трюков.

Как видите, вирусы для Android - это не только примитивные «ваш телефон заблокирован, с вас сто баксов», от которых можно избавиться удалением приложения. И, если в новых версиях Android хотя бы усложнён доступ к получению root и можно увидеть что-то подозрительное на этапе запроса прав приложением, то старые версии (Android 4.4, 4.3 и старее) абсолютно беззащитны перед новой заразой - спасёт только полная перепрошивка.

Marcher

Так называемый «банковский зловред» был разработан ещё в 2013 году, но его «звёздный час» настал только летом 2016 года. Знаменит хорошей маскировкой и «интернационализмом», если можно так сказать.

Marcher представляет собой простой троян, который не проворачивает ничего сверхъестественного, а просто подменяет собой служебные страницы огромного количества банков с помощью всплывающих окон. Механизм следующий:

  • Троян проникает в систему вместе с заражённым приложением. Пик популярности Marcher пришёлся на «свежеукраденные» у Nintendo версии Super Mario Run. Если вы не помните, это такая супер-раскрученная «бегалка» от создателей Pokemon GO!
  • Ищет на смартфоне банковские приложения и приложения интернет-магазинов выбирает «заготовки» в соответствии с тем, каким банком вы пользуетесь.
  • Отправляет на смартфон «приманку» - сообщение в шторке уведомлений со значком банка/магазина и сообщением в стиле «на ваш счёт поступило N рублей»/«купон на скидку 75% для любого товара только сегодня!».
  • Владелец смартфона кликает на уведомление. После чего троян открывает точнейшую копию , страницу, 1-в-1 похожую на ту, что вы привыкли видеть в официальном приложении. И говорит что-то в стиле «соединение с сетью прервано, повторите ввод данных банковской карты».
  • Владелец смартфона вводит данные банковской карты. Тут-то денюжки тю-тю!

«Дружище, что-то я подзабыл номер твоей карты. Не напомнишь?»

Таким нехитрым образом троян подделывал процесс покупки авиабилетов, покупки товаров в интернет-магазинах и софта в Google Play и работу банковских приложений. Под раздачу попали пользователи банковских карт в Германии, Франции, Польши, Турции, США, Австралии, Испании, Австрии и Великобритании. Изначально вирус «точили» под Android 6.x, смартфонов под управлением других версий оказалось значительно меньше.

Loki

Даже не одиночка, а целый каскад троянов-«хамелеонов», не настолько криминально-суровых, как Triada, но в такой же степени болезненных для операционной системы. Антивирусные специалисты обратили внимание на зловредов в начале 2016 года, а в народ смартфоны зловред стал массово проникать уже в декабре 2016-го.

Loki - это такой организованный разбой по предварительному сговору в вашем смартфоне

Зловреды действуют настолько быстро и слаженно, что хочется аплодировать им стоя. Вы только взгляните на эту «многоходовочку»:

  • Первый троян попадает в систему с безопасным приложением и вместе с ним же запускается. После этого сразу «запрашивает подкрепление», то есть, скачивает из своих источников второго троянца и устанавливает его с пачкой инструментов для получения root-прав. Мониторит систему, ждёт, когда пользователь смартфона выключит дисплей, и в этом режиме добывает root. После чего запускает своего «коллегу».
  • Второй троян перехватывает root-права, получает доступ к разделу /system («заводским» файлам прошивки, которые сохраняются даже после сброса настроек), распаковывает из себя ещё парочку троянцев и распихивает их в «несгораемые» системные разделы.
  • Третий троян оживает в этом самом разделе /system, в котором подменяет собой часть системы, ответственную за загрузку, и удаляет стандартные «потроха» Android. Если каким-то чудом владелец удалит все предыдущие вирусы и доберётся до третьего по счёту Loki, с его удалением «умрёт» прошивка смартфона.
  • В это время четвёртый из каскада троянцев действует из защищенной системной папки, откуда скачивает ещё пачку вирусов, «крутит» рекламу или просто занимается накруткой счётчиков скачиваний приложений/посещений сайтов на инфицированном смартфоне. Блокирует скачивание и установку антивирусов, совершенствует свою защиту.

«Выкорчевать» из мозгов смартфона следы этой бурной деятельности невозможно, поэтому «лечится» заражение с помощью Loki только полной перепрошивкой с потерей всех данных.

Faketoken

Если предыдущие трояны намеренно действуют исподтишка, чтобы пользователь смартфона до последнего момента не догадывался о заражении, то Faketoken в своём подходе прост и прямолинеен, как опытный гопник - требует предоставить ему права на любые действия со смартфоном, а если владелец отказывается, в дело вступает алгоритм «слышь, ты чё не понял? Тогда я повторю!».

  1. Сначала пользователь вынужденно даёт права администратора вирусу
  • Устанавливаете вы, значит, приложение с привычным ярлычком с какого-нибудь сайта vasyapupkinsuperwarez.net. Запускаете, и после этого вас начинают «пытать».
  • Троян открывает системное окно с запросом прав администратора. В лучших демократических традициях у владельца смартфона есть два варианта - разрешить трояну доступ к системе, либо не разрешить. Но в случае отказа Faketoken снова откроет окно с запросом системных прав , и будет делать это постоянно, до тех пор, пока пользователь смартфона не капитулирует.
  • После этого методом всё того же терморектального криптоанализа троян добывает себе права на отображение всплывающих окон и подмену собой стандартного приложения для отправки SMS.
  • После успеха в завоеваниях троян связывается со своим управляющим сервером в интернете и скачивает оттуда шаблонные фразы на 77 языках, которыми потом будет шантажировать пользователя мобильника.
  • Затем с помощью заготовленных фраз Faketoken начинает гадить в системе полноэкранными сообщениями в стиле «подтвердите имя и пароль своего аккаунта в Gmail» и «у нас теперь в Google Play обязательно нужно привязывать карточку, введите необходимые данные». До победного конца, разумеется.
  • Троян резвится в системе, отправляет и принимает SMS, совершает звонки, скачивает приложения. А напоследок - блокирует экран, шифрует все файлы во внутренней памяти и microSD и требует «выкуп» .

Godless

Троян Godless впечатляет даже не своей, так сказать, функциональностью, а маскировкой - длительное время его наличие в приложениях не распознавала даже хваленая система антивирусной проверки в Google Play. Результат немного предсказуем - зловред заразил свыше 850 тысяч смартфонов по всему миру, причём почти половина из них принадлежит жителям Индии, что как бы намекает на происхождение трояна.

Скачиваешь себе фонарик из Google Play - подхватываешь неудаляемый вирус с шифрованием и root-правами

Функциональность трояна слабо отличается от его многочисленных коллег в 2016 году, новым стал только «зачин»:

  • Пользователь смартфона загружает приложение из Google Play , включает его, в результате чего вместе с приложением запускается и троян. Вы только не подумайте что-то плохое о проверке Google, ведь в этом «комплекте» нет зловредного кода - зловредный код троян скачивает при первом запуске.
  • Для начала Godless добывает на смартфоне root-права , бесплатно без SMS. С помощью примерно такого же набора средств, как в этих ваших Towelroot, например. Такие операции троян проводит при выключенном экране.
  • После этого наглый троян отправляет себя в папку /system (откуда его уже не удалить без перепрошивки ) и шифрует себя при помощи AES-ключа.
  • С полным комплектом прав доступа Godless начинает понемногу воровать личные данные пользователи со смартфона и устанавливать сторонние приложения. В первоначальных своих версиях троян, кстати, прятал с глаз пользователя стандартный Google Play и заменял его «пародией», через которую воровал имя и пароль от учётной записи.

Среди приложений, к которым чаще всего «прикручивали» Godless, были многочисленные «фонарики» и клоны известных игр для Android.вирусы , черви , трояны , adware (навязчивую рекламу) и «страшилки» , но почти никого не заботят такие тонкости. Мол, вирусы - они и есть вирусы.

Различия между «сортами радости» следующие:

  • Вирус - зловредная программа, которая незаметно проникает на компьютер благодаря уязвимости системы. И, что самое важное - не занимается вредительством самостоятельно, а заражает другие файлы в системе. Такой зловред в случае с Android должен бы был проникать после банального клика на рекламу или посещения сайта, а потом «переписывать» под себя Gmail, ВКонтакте и другие приложения таким образом, чтобы после удаления оригинального вируса заражённые приложения продолжали делать своё чёрное дело.
  • Червь - делает плохое дело и жёстко, беспощадно, всеми возможностями распространяет самого себя по всем каналам связи. На компьютерах черви рассылали себя по e-mail, мессенджерам, локальной сети, флешкам - то есть, клонировали себя самым бесстыжим образом.
  • Троян никогда не стучится в систему извне - вы устанавливаете и запускаете зловредную программу собственноручно. Так происходит, потому что трояны подменяют рядовые, привычные и известные всем приложения, а иногда их просто «пришивают» к вполне работоспособным программам. То есть, покупаете скачиваете полезную программу - и получаете вредоносную в подарок!
  • «Страшилки» (scareware) - приложения, наводящие панику: «О боже, да у вас весь смартфон в вирусах и приложениях для прослушки спецслужбами всего мира! Скачайте наш антивирус и узнайте всю правду!». Скачиваете, запускаете, проводите так называемую проверку, после которой программа говорит: «Ужасающее количество вирусов в системе! Ваш телефон умрёт, если не удалить вирусы, но для этого Вы должны ввести данные своей банковской карты здесь и вот здесь». Такую прелесть зачастую игнорируют все антивирусы, потому что она ничего не взламывает и не ворует в системе - просто обманывает покупателя и просит денег.

Наличие вирусов на Android в течении нескольких лет продолжает быть источником некоторых споров. С одной стороны, Андроид не восприимчив к вирусным угрозам, и если внимательно следить за устанавливаемыми приложениями, то нет никакой реальной опасности. А с другой наличие статистики о заражении вредоносным программным обеспечением. Где правда, а где вымысел?

Для восприятия информации, во многих местах статьи вирус и вредоносное программное обеспечение тождественны.

Понятие вирус по отношению к Android

Если говорить именно о вирусах, то для Андроид их не существует. И если не найдется какая-то сумасшедшая дыра, вирусов не будет.

Но тут надо понимать, что вирус – это самовоспроизводящийся исполняемый код (т.е. копирует сам себя), который, делая свое черное дело, передает себя на другие машины (смартфоны, планшеты). На Android этого произойти не может, из-за особенностей архитектуры, по крайней мере, в теории.
Для проникновения на ваше устройство, вы должны подтвердить его установки. Примерно, это звучит так, разрешаю устанавливать приложение, которое крадет мои данные. В этом и скрывается коварность, вредоносная программа всегда “косит” под нужное добропорядочное приложение.
Вывод: никогда не подхватите вирус, прочитав письмо или переходя по ссылке, вам нужно подтвердить установку.

Вредоносные программы, факт или вымысел?

Подавляющее большинство вредоносных программ на Android ориентирована на кражу вашей информации. Самое худшее, что может прийти в голову так это отправка SMS сообщения на платные номера, или контроль за вашим мобильным банком посредством смс команд.
Вирусописатели весьма изощренны в методах маскировки своих программ. Есть приложения, которые маскируются под игры например. Изначально в них нету никакого вредоносного кода, затем он внедряется через обновления приложения.
Согласно данным от Avast наиболее распространенным была игра Дурак, которая была загружены более пять миллионов раз.
Проблема усугубляется тем, что смартфон на данный момент и кошелек, и средство управления банковскими счетами, и визитная карта. Зачем так много информации хранить в телефоне? Да потому, что иначе теряются все прелести и удобства, которые нам подарили смартфоны.

Антивирусные приложения

Как заявил, Адриан Людвиг, ведущий инженер по Android безопасности. “Нет причин, устанавливать дополнительные программы для дополнительной безопасности, к той, что мы уже предоставляем. Должен ли, средний пользователь Android установить антивирусное приложение? Точно нет.»
Но статистика говорит об обратном. Компания Avast, Kaspersky Security много раз предупреждали о вредоносной атаке, и тысячей зараженных смартфонов. Особенно печальная история в Китае и в России, так как в нашей стране и в поднебесной большой процент пользователей устанавливают приложения (пиратские) не из Play Market, а 99% вирусов распространяется не в Маркете.

Плюсы и минусы приложения безопасности

После всего прочитанного вы все же решили установить антивирус, то он должен уметь в первую очередь оградить от установки, а не потом гонятся за вирусами по всему телефону. Какие функции на наш взгляд самые полезные.

  • Защитные инструменты от несанкционированного угона личных данных
  • Возможность анализа программы до установки
  • Резервное копирование

Но помните, что ваша безопасность зависит больше от того, насколько тщательно вы о обращаете внимание на то, что вы загружаете и откуда. Установить приложение при клике по ссылке в письме, очень плохая идея!
Если вам интересно, то недостатки установки антивируса, сводится к трем вещам

  • Стоимость (есть и бесплатные решения)
  • Потребление ресурсов
  • ложных срабатываний (иногда не даст поставить вполне законные приложения)

Если вы не нашли доводов необходимости установки антивирусного приложения, прочитайте советы как остаться в безопасности без приложения. Эти