如何检测Android手机上的病毒

一颗小胡椒2022-05-21 22:19:12

前言

就目前来说,Android是移动设备上最受欢迎的操作系统。Android的优点之一是,我们几乎可以自由地做任何事情。有了这种自由,我们可以从非官方商店安装应用程序,使用几乎任何品牌的配件,并获得超级用户或超级用户访问权限,从而可以实现更大的自由。但是,这种自由也增加了手机感染病毒的风险。

移动病毒曾一度被认为是一个神话,许多人认为计算机会感染病毒,但Android不会。直到2004年,一种名为The Cabir的病毒出现,打破了这个神话。The Cabir实际上是一种感染Symbian和Series 60操作系统的网络蠕虫。它没有造成任何损害,但是它使移动病毒变成了可能。之后,手机病毒开始泛滥。

移动病毒类型

移动病毒的种类繁多,以下是最常见的几种类型:

  • 勒索软件: 勒索软件是一种利用强加密等技术手段阻止用户正常访问设备或数据并以此为条件威胁用户索要高额赎金的恶意软件。勒索软件的攻击对象覆盖个人用户和企业用户,其中高价值的大型政企机构是主要的攻击目标。
  • 间谍软件:间谍软件会窃取手机中的高价值信息并将其发送回攻击者控制的C2服务器。且它们通常会将自身伪装成真实的应用程序,一旦安装就会记录设备上的活动、密码和用户名。
  • 蠕虫:蠕虫是一种能够自我复制的电脑程序,不需要手机使用者干预即可运行的攻击程序或代码。它们可以利用数字媒体、短信和彩信传播。
  • 特洛伊木马:特洛伊木马是一种包含在常规应用程式中的恶意软件,用于执行恶意活动,例如窃取宝贵数据和用户凭据、暗中监控等。

如何检测Android上的病毒

如果你的Android设备出现以下现象,就很可能已经感染了病毒:

  • 数据流量使用量增加:通过手机服务提供商查询每月数据流量的详细情况。比较一下最近几个月数据流量的使用情况,如果数据使用中某一个或几个时刻突然出现波峰,那很可能手机已经感染病毒了。有些受感染的广告软件通常都会在后台执行未经请求的点击占用带宽资源,为网络犯罪分子创造利润。
  • 崩溃的应用程序:应用程序偶尔崩溃是正常的,但如果发现应用程序不断崩溃多次,则可能是手机病毒。
  • 电池消耗很快: 感染病毒不仅会对数据流量使用造成损害,还会影响到手机的电池寿命。有些病毒可能会伪装在第三方应用程序和不可靠的下载中,一旦你将程序安装到Android手机上,你会发现有时候你的手机电池消耗很快。如果你已经开始注意到电池寿命大幅度减少,即使空闲时手机也会升温,那么很可能已经感染了病毒
  • 话费很高:如果您的电话费很高,您可能感染了电话病毒。这是对Android 病毒的警告,因此请保持警惕。
  • 突然弹出窗口:如果你手机上开始出现烦人的弹出式广告和通知,不必要的提醒和唠叨的“系统”警告,并且不会自动消失掉,那么你的手机可能已经感染了病毒。
  • 手机过热:手机过热的原因有很多,但恶意软件可能是原因之一。

病毒来自哪里

在阅读了所有这些之后,你可能想知道如何防止这种情况发生?首先要了解病毒是如何进入你的设备的:

恶意广告:恶意广告是是使用在线广告来传播恶意软件。一旦点击,植入广告中的病毒便可能会安装到你的设备上。

受感染的应用程序:这是黑客最利用的方式。他们会将恶意软件嵌入流行的应用程序中,并将其发布在应用程序商店中。有时它们也是新的应用程序。

直接下载到设备:这是最不可能的恶意软件类型,但它仍然会发生。这需要连接设备,然后手动添加恶意软件。

诈骗:黑客会诱使你点击受感染链接。如果你没有安装防病毒软件,病毒会立即下载。

如何清理查杀或者删除Android病毒

当你觉得你的Android手机已经不能正常运行,或者你也开始怀疑可能这时候手机已经感染了病毒,以下这些方法可以帮助你清理查杀或者删除Android病毒:

(一)直接卸载那些你觉得有问题的应用程序:转到“设置”→“应用程序”或应用程序管理器,点击打开要卸载的可疑应用程序。点击“清除缓存”删除应用程序的数据缓存。接下来,点击“清除数据”删除应用的数据。完成这些步骤后,点击“卸载”按钮删除该应用程序。

(二)恢复出厂设置:第1步:设置 > 备份和重置 > 出厂数据重置,然后点击重置手机。第2步:按要求输入您的密码。第3步:重新启动您的 Android。第4步:恢复保存的数据备份。

(三)安装一款防病毒软件,检测手机中存在的病毒,将其删除。

软件广告
本作品采用《CC 协议》,转载必须注明作者和本文链接
据研究人员声称,间歇性加密让攻击者可以更有效地规避使用统计分析来检测当前勒索软件感染的系统。针对使用不同文件大小的BlackCat勒索软件的研究表明,间歇性加密为威胁分子在速度方面带来了显著优势。该勒索软件是用Go语言编写的,据开发人员声称,这有望加快勒索软件的运行,此外使用间歇性加密(图1)。PLAY勒索软件该勒索软件于2022年6月首次露面。
Qyick 勒索软件2022 年 8 月末,研究人员发现一个名为 lucrostm 的用户在地下犯罪论坛上宣传一种名为 Qyick 的新型勒索软件。BlackCat 背后的开发者于 2021 年 12 月初首次被发现在俄罗斯地下犯罪论坛上进行宣传
随着向更灵活的流行病劳动力转移和广为人知的殖民管道攻击,网络犯罪分子在针对政府、金融服务和娱乐等重要部门的活动。
近年来,通过这些恶意软件窃取的敏感信息在暗网上大肆销售,造成了巨大影响和危害。在新冠疫情期间,由于居家办公措施的实施,攻击者通过疫情主题的钓鱼邮件投递 Agent Tesla 和 Hawkeye 这两种键盘记录器。Genesis Store 在2020年利用 AZORult 获取目标主机的敏感信息。此外,随着居家办公措施的流行,远程登录场景变得非常普遍。购买付费的安全解决方案,扫描系统中存在的漏洞并进行修复。监控系统驱动和注册表的可疑变化,重点是对键盘输入的捕获。
sentinelone的研究人员对macOS恶意软件的2022年审查显示,运行macOS终端的企业和用户面临的攻击包括后门和跨平台攻击框架的增加。
自从计算机技术被广泛使用以来,恶意软件就一直以某种形式存在,但其存在的类型在不断发展演变。如今,随着人类社会数字化程度的不断提升,恶意软件已经成为现代企业组织面临的最严重安全威胁之一。
网络安全服务商Bitdefender公司日前发现了一个隐藏的恶意软件,该软件在全球各地的移动设备上未被发现已经超过六个月,该软件旨在向Android设备推送广告软件,以提高营收。到目前为止,该公司已经发现了6万多个感染了这种广告软件的安卓应用程序,并怀疑感染了更多的应用程序。
安全研究人员在 Google Play 上发现了 75 个应用程序,在 Apple 的 App Store 上发现了另外 10 个参与广告欺诈的应用程序,它们总共增加了 1300 万个安装量。
以色列《国土报》的一项调查显示,以色列软件制造商 Insanet 开发了一款名为 Sherlock 的间谍软件,将一些有针对性的广告变成特洛伊木马(非授权的远程控制程序)。据报道,该间谍软件无法防御,以色列政府已批准 Insanet 出售该技术。该公司声称间谍软件系统已被出售给一个非民主国家。
知名安全厂商Bitdefender 发布的一份报告称,他们在过去6个月中发现了 6万款不同类型的 Android 应用秘密地嵌入了广告软件安全程序。报告指出,经分析,该活动旨在将广告软件传播到用户的Android系统设备,以此来增加收入。Bitdefender 表示后一种意图在前两天被禁用,可能是为了逃避用户的检测。但目前,即便在Google Play 中也未必安全。通过 Google Play 上的应用程序在 Android 设备上竟安装了超过 4 亿次。
一颗小胡椒
暂无描述