如何删除恶意软件 & Android手机中的病毒(奥利奥版)
HummingBad恶意软件 感染了超过1000万部Android设备 在2016年夏季。该恶意软件能够接管Android智能手机或平板电脑,窃取和出售设备的用户信息,以及下载和安装未经授权的应用.
同样在2016年, 下载了Mazar恶意软件 当用户单击看起来像彩信的无辜链接时。当不怀疑的Android用户单击该链接时,它将安装恶意软件,该恶意软件使匿名Internet连接能够访问该设备,从而使那些连接到该设备的人具有该设备的管理员权限.
2023年4月, 一种新的恶意软件攻击至少打击了200万台Android设备, 伪装成Pokemon GO和FIFA Mobile等热门游戏的游戏指南.
该应用程序要求管理员特权,然后使用授予的权限向Firebase Cloud Messaging注册。然后,它使用该服务发送和接收包含其他恶意软件和说明的消息.
2023年1月,Google从Google Play移除了60多个游戏应用程序,其中许多针对儿童,其中包含显示色情广告的恶意软件。研究人员来自 安全公司Check Point发现了恶意软件, 在应用中被称为AdultSwine.
一旦下载,该恶意软件将显示“高度色情”广告,这也试图吓users用户安装假安全应用程序,以使他们购买毫无价值的服务.
这些只是当今无处不在的数百万种恶意软件威胁中的一部分,威胁着全球的Android设备。安全公司趋势科技希望看到 2023年影响Android设备的恶意软件呈指数增长.
在本文中,我将讨论潜伏在其中的各种恶意软件,等待攻击毫无戒心和信任的Android用户。我还将分享一些迹象,表明您的设备可能带有这些令人讨厌的错误之一.
露营者不要害怕。如果您确实发现自己的设备遭受了令人讨厌的恶意软件的困扰,那么我还将分享许多工具和方法,您可以使用这些工具和方法来使Android设备摆脱这种麻烦。我还将列出您将来避免再次感染的方法.
Android恶意软件和病毒的类型
当提及世界上的不良行为者可以在您的Android设备上放开手脚时,我会犹豫使用“病毒”一词。如今,在Google操作系统上流行的大多数脏东西都被称为恶意软件.
您可能会问:病毒和恶意软件之间有什么区别?他们不是同时感染您的设备并破坏您的个人数据吗??
是的,他们有。但是病毒和恶意软件实际上是不同的野兽.
1个
病毒
最好将病毒定义为可以复制自身并感染计算机或移动设备,从而一个接一个地感染文件的恶意应用程序。.
通过触摸多个文件,病毒会增加被感染文件从受感染机器复制到另一台计算机传播的机会,在该计算机上感染再次被感染并再次开始复制周期.
由于采用沙盒方法,Android和iOS操作系统都可以与应用程序同时使用,因此实际的病毒无法自我复制并传播到整个移动操作系统中。在Windows操作系统的狂野西部,“攻击一个文件,其余文件将跟随”的方法可能已广为流行,但在现代的Android操作系统上却无法实现.
尽管有所有这些,并且可能由于缺乏更好的术语,许多用户仍然使用“病毒”一词来描述困扰现代移动设备的恶意软件.
2
恶意软件
恶意软件很有可能会导致一个不幸的Android用户发现他们的设备受灾。恶意软件通常采取安装在设备上的恶意应用程序的形式,然后悄悄地占用自己进行各种曲折的操作.
恶意软件将监视您的击键,收集信用卡和银行信息,密码和其他有价值的信息。然后,它会不时“打电话回家”,将收集的信息发送回总部。.
通常,恶意软件隐藏在所有表面上,看起来似乎是合法应用程序。记得当“ Flappy Bird”如此受欢迎时,大约发布了1200万种不同版本的应用?
当用户没有点击屏幕以使那只该死的小鸟飞到空中时,其中许多“飞扬的小鸟”克隆很有可能会监视一些智能手机和平板电脑的使用情况,从而监视了智能手机和平板电脑的使用.
除了查看设备上的每一次按键操作,Android恶意软件还可以做一些可怕的事情,例如在SMS消息后悄悄发送SMS消息,这可能会给一个毫无戒心的用户带来巨大的每月负担.
Android设备如何被感染?
在Android设备上安装恶意软件的第一种方法是将自身搭载在一个看似无辜的应用程序上.
据信,将近200万台设备被称为“错误指南,”隐藏在40多个应用中,这些应用伪装成流行游戏Pokemon GO和FIFA的指南.
FalseGuide在用户不知情的情况下将任何受感染的设备添加到其僵尸网络。然后,它将受感染的设备用于 广告软件 以及跨设备使用分布式计算的原理,以及其他各种有害目的.
僵尸网络中征募的设备可用于执行 DDoS攻击 以及其他邪恶目的。这样的僵尸网络在过去甚至用于渗透专用网络。.
Check Point软件技术说明 最早包含FalseGuide攻击代码的应用最早于2016年11月被上传到Google Play应用商店,但直到2023年4月才被发现,从而导致该恶意软件在数十万个设备上被安装,然后从该应用中删除。商店.
两个包含FalseGuide代码的新恶意应用程序已于4月初上载到Google Play商店,并在Google删除这些应用程序之前由多个用户下载。 Check Point的最新估计表明,超过200万台设备已被错误代码感染.
FalseGuide以及类似的恶意软件应用程序在安装时会要求设备管理员许可。至少可以说,这是游戏指南要求的一种不寻常的许可。这样做是为了避免被用户删除。 (任何在安装过程中要求获得此类权限的应用程序都可能没有用,在允许您的设备上获得此类权限之前,请三思而后行。)
恶意软件感染的迹象
现在我们已经定义了恶意软件,让我们来看看如何判断您的Android手机或平板电脑是否已被感染.
有迹象表明可能表明您的设备存在恶意软件的不良情况。但是,请记住,仅因为您的手机或平板电脑可能正在显示某些症状,并不表示您的设备已被感染.
1个
延长电池寿命
如果您有一段时间使用Android设备,则可能对两次充电之间的电池续航时间有一个很好的了解。如果通常一次充满电可使用一两天,而突然之间您需要在午餐时间找到充电器,则可能是发生了某种情况.
有时,恶意软件每天可能会通过您的蜂窝或Wi-Fi连接多次与开发人员联系,将收集到的信息发送回其总部。或者,在发送垃圾邮件的广告软件的情况下,它可能正在下载新鲜的广告.
电池寿命突然下降可能意味着您的设备上残留了一些不受欢迎的代码.
2
更大的手机账单
还记得我曾经提到过,恶意软件可能会将其收集的所有数据发送回其总部吗?它通过设备的数据连接来完成。如果您未连接到Wi-Fi热点,则意味着它正在使用您的蜂窝数据连接.
如果您的蜂窝数据计划有每月数据上限,则恶意软件很容易导致您超过每月的数据分配量,从而导致巨额超额费用.
还已知Android恶意软件会坐下来并开始向收费电话号码发送大量SMS文本消息(有点像900条SMS消息线。)
这样的恶意软件可能很贪婪,以高分的高价向您收取大量的SMS消息费用-或可能仅发送一个月,就像根西岛牛一样缓慢地挤奶.
无论如何,您应该每月都密切注意自己的蜂窝帐单,这是因为无线运营商试图向您收取额外费用。但是每月$ 300的SMS短信的可能性是密切关注事情的另一种诱因.
3
通话中断
当然,在移动电话服务中,掉线是一个普遍的主题.
但是要特别注意,如果您的通话开始掉线,或者您在通常拥有出色电池服务的地方开始遇到服务问题。可能是某人的小型恶意软件程序包试图窃听您的个人和企业对话.
4
娱乐设备性能
如果您沿着El Cheapo路线购买了39美元的Android手机,那么可能很难检测到.
但是,如果您本月售价$ 800的三星红热手机的性能开始低于正常的嘶哑速度(好的,我完成了),则您的设备可能装有恶意软件.
恶意软件(尤其是如果恶意软件不是由使用最佳编码实践的黑帽开发的),可能会占用大量的处理周期和内存空间。性能比以前低,可能意味着设备上隐藏了一些流氓代码,贪婪地消耗了RAM和CPU周期.
如果您认为设备可能被恶意软件感染该怎么办
好的,所以您已经观察到上述一个或多个指标,或者已经观察到其他情况,使您相信您的设备上可能安装了恶意软件.
你能做什么?
首先,不要惊慌.
您的设备可能尚未被感染。应用程序的最新更新,甚至设备的Android操作系统的更新,都可能导致设备运行异常.
如果您确实怀疑设备已被感染,则强烈建议您从Google Play商店下载恶意软件检测应用。备受推崇的安全公司提供了许多出色的应用程序,可以扫描您的设备是否存在恶意软件迹象.
尽管许多恶意软件检测实用程序都是按需付费的,但它们通常具有免费试用期,这应该比彻底检查您的智能手机或平板电脑上的恶意代码还重要。.
我建议下载以下任何应用程序,所有应用程序的评级都为4星或更高:
1个
Avast移动安全 & 防毒软件
阿瓦斯特 是一款功能强大的恶意软件检查程序,并提供许多其他功能,包括呼叫阻止程序,Privacy Advisor,Charging Booster,RAM Booster和其他头。其中一些仅是高级功能,这意味着您需要支付月度或年度订阅费才能访问它们.
2
Bitdefender移动安全
比特卫士 并未声称提供大量功能-至少在其免费版本中.
该应用程序专门用于检测Android设备上的恶意软件。它确实提供了免费试用其高级功能的功能,这些功能可以实时扫描网页,并可以在丢失或被盗时锁定,定位或擦除设备。.
但是,出于我们的目的,免费版本将发挥出色的作用.
3
适用于Android的AVG Antivirus FREE
AVG 是著名的Windows防病毒应用程序创建者,在防病毒和恶意软件检测行业中广受尊敬.
除了扫描恶意软件外,该应用程序还可以识别不安全的设备设置,并告诉您如何修复它们。它还可以防止网络钓鱼攻击,并将扫描您的媒体文件以发现安全威胁.
4
卡巴斯基反病毒软件 & 安全
卡巴斯基的恶意软件扫描程序可以扫描“病毒,恶意软件,间谍软件和特洛伊木马”。它还可以自动从设备中清除此类威胁.
如今似乎很流行,它还提供了大量其他功能,例如查找丢失的设备,阻止电话和短信等。您设备的内置应用或其他第三方应用已经提供了其中许多功能.
5
Malwarebytes反恶意软件
恶意软件字节 是我最喜欢的恶意软件扫描程序之一。我将其用于大多数计算平台,包括Mac,Windows计算机和Android设备.
该应用程序是免费的,不会尝试做太多事情。相反,它专注于做好一件事情:在Android设备上扫描恶意分子的代码。该应用程序轻巧,不会像某些扫描仪那样严重影响系统资源.
从Google Play安装上面列出的任何恶意软件检测应用,让该应用扫描您的设备以查看是否已被感染,并对其进行处理.
大多数应用程序都可以在短短几分钟或更短的时间内扫描设备,而干净扫描所带来的安心值得在短时间内运行扫描.
废话!恶意软件扫描发现了一些东西!
好吧,别害怕。让我们都像三个小Fonzie在这里一样酷。损坏已经完成,所以让我们看一下如何修复它。在大多数情况下,您只需几个步骤即可删除恶意软件。哎呀,您的Android恶意软件扫描应用程序甚至可以为您清除它.
1个
让您的恶意软件扫描程序尝试处理它
如果您选择的Android恶意软件扫描程序找到了设备上安装的恶意软件并愿意为您摆脱它,请对其进行最佳分析。一些较流行的扫描程序将恶意软件清除作为其功能集的一部分.
允许您的恶意软件应用摆脱发现的恶意软件后,请运行新的扫描。如果新扫描仍找到恶意软件,则需要继续进行第二种删除恶意软件的方法:手动清除该坏孩子.
2
手动删除恶意软件
要手动从Android设备中删除恶意软件,您需要完全按照我在下面列出的步骤进行操作。缺少任何步骤都可能导致您感到困惑,并且很可能无法从设备中删除恶意软件.
就是说,我这里要列出的所有内容都不需要您具备任何特殊知识,而且这些步骤很容易执行。我将提供大量屏幕截图,并提供清晰简洁的说明.
这些说明适用于最新版本的Android Oreo(8.0版)。尽管其他版本的菜单措词可能有所不同,但它们的措词仍应类似,并且您应该能够毫无问题地跟随.
好吧,让我们开始吧.
步骤1
您需要将Android设备置于安全模式。安全模式可阻止任何第三方应用程序运行,包括您选择的讨厌的小型恶意软件应用程序.
在大多数设备上,通过按住设备的电源按钮进入安全模式,直到屏幕上显示设备的“关闭电源”选项为止.
通常,您只需轻按“关闭电源”即可关闭设备,或轻按“重新启动”以重新启动设备。但是,要在安全模式下重启设备,您需要点击并按住“重启”选项.
按住“重新启动”选项,直到看到提示您是否要重新启动到安全模式的提示。当出现提示时,点击“确定”(否则设备将自行重启-这取决于制造商。)
设备将重新启动,然后重新启动,您会在屏幕上的某处看到“安全模式”字样,如下面的屏幕截图所示.
有些Android设备不使用此技术进入安全模式。如果这不适用于您的设备,请转到 鸭鸭去 (或您选择的搜索引擎),然后输入:“如何将[设备的型号名称]设置为安全模式”以查找有关您的品牌和型号的说明.
如果这样不起作用,请与设备制造商的客户支持联系.
第2步
在安全模式下重启设备后,打开设备的“设置”应用并向下滚动,直到看到“应用” & 通知”菜单选项。点按“应用程序 & 通知。”
在下一个屏幕上,您会看到“应用信息”菜单选项。点一下.
在“应用信息”屏幕上,您会看到设备上所有已安装的应用.
如果您确切知道设备何时开始出现异常行为,请查找该时间附近安装的应用。如果您不确定是哪个应用程式感染了手机,请寻找看起来不太合适或不记得安装的应用程式。 (不幸的是,它的名称可能不会像这里一样明显。)
当您发现可疑应用程序时,请记下该应用程序的名称,以备日后参考(以防万一您误删除了重要的应用程序。)
如果您有其他设备或计算机,请转到您喜欢的搜索引擎并输入应用程序的名称,然后查看有关该应用程序的信息.
第三步
满意后,应用程序可能会导致设备故障,请继续并点击应用程序的名称以打开“应用程序信息”页面。在这里,您将能够查看有关它的信息。更重要的是,您会看到一个“卸载”按钮。点按该按钮可从您的设备中删除该应用.
步骤4
大多数情况下,您可以点击“卸载”按钮并删除可疑应用程序。如果是这种情况,请继续执行步骤6.
但是,有时您可能会看到“卸载”按钮已消失,轻按该按钮无济于事。这意味着该应用程序及其关联的恶意软件已赋予其管理员身份。这意味着我们需要采取一些额外的步骤来摆脱恶意的代码.
第5步
退出“应用程序”菜单,然后转到:“设置” -> “安全 & 位置” -> “设备管理员应用。”
在此屏幕上,您会看到设备上安装的所有具有管理员身份的应用程序的列表。您需要删除有问题的应用的设备管理员状态.
点击有问题的应用程序名称旁边的复选框以取消选中它,然后在下一个屏幕上点击“停用”按钮.
现在,您应该可以从设备中删除该应用了
第6步
返回“设置” -> 点击“应用”屏幕,然后通过点击应用信息页面上的“卸载”按钮来删除恶意应用.
步骤7
重新启动设备以使其退出安全模式.
步骤8
再次在设备上运行恶意软件检测应用,以确保确实删除了恶意软件.
步骤9
根据需要重复.
如何避免再次感染
现在您的设备已经干净并且可以再次平稳运行,您想要保持这种状态运行,是吗?这实际上是相对容易做到的.
大多数恶意软件要求Android设备用户在安装应用程序或授予已安装的应用程序设备权限时不安全,以抢占其设备中的位置.
为了在设备上安装新应用程序时保持安全和无害,请在安装应用程序时牢记以下“建议”(实际上是规则).
1个
仅从Google Play或其他确认的安全来源安装应用
当然,Google在其应用商店中对应用程序进行审核并不完美,但他们的能力正在不断提高。确实,某些恶意应用可能要等到安装后的几天或几周才能显示出它们的本色,但是Google所做的工作很不错,可以在恶意软件流行之前将其捕获.
2
避免安装“克隆应用程序”
克隆应用程序是在某个应用程序变得流行时始终出现的应用程序。当《飞扬的小鸟》成为大事时,Google Play应用商店中可能会有太多的克隆.
如果您只需要Flappy Bird或下一个大型街机游戏,请下载真实的东西.
克隆应用程序是狡猾的开发人员隐藏其真实意图的最喜欢的方式。他们通过免费提供付费游戏来吸引用户,然后在您不看电视时释放其危险的有效载荷。声称允许您免费玩游戏的流行应用程序的“被黑客入侵”版本也是如此.
如果太好了以至于无法做到,那可能是.
3
不要从“未知来源”安装应用
为了缓解从未知或可疑来源安装应用程序的诱惑,请帮个忙,并访问“设置”应用程序。转到“安全”菜单,并确保禁用了“未知来源”选项.
这样一来,您将无法安装应用程序,除非它们来自经批准的来源(例如Google Play)或Amazon应用程序商店(如果您拥有Amazon Android设备).
4
始终注意要安装的应用程序要求哪些权限
当您安装应用程序时,即使它们来自信誉良好的应用程序,也请在点击“安装”按钮之前记下该应用程序所需的权限。绝不允许应用获得管理员权限.
也要三思其他权限。为什么刺猬索尼克需要访问您的位置?
在考虑安装某个应用时,请先在互联网上进行审核。查找有关它的评论和其他信息。访问开发者的网站(如果有的话)。 (信誉良好的开发人员将始终拥有一个网站。)
这样一来,您可以很好地了解开发人员及其应用是否日新月异.
5
保持您的Android设备为最新
面对现实吧:要确保您的设备安装了最新,最出色的操作系统版本,这并不容易。与仅在Apple制造的设备上可用的Apple iOS操作系统不同,Android操作系统可以在数千家制造商制造的设备上运行.
数量惊人的可用Android设备意味着大多数设备未运行最新版本的Android OS。哎呀,大多数人将永远无法安装比开箱即用的操作系统更高的版本。.
不过,请尝试使设备尽可能保持最新。而且,下次购买新设备时,请考虑从可以更新其设备的品牌购买产品,例如三星的Galaxy或Google的Pixel手机.
6
在设备上安装反恶意软件应用程序
尽管您应该已经安装了一个反恶意软件应用程序,但是您应该已经安装了一个反恶意软件应用程序。尝试找到一种在保护和使用系统资源之间达到良好平衡的方法。虽然我最喜欢的是Malwarebytes的应用程序,但您可能会发现其他应用程序可以更好地满足您的需求.
不要害怕上网并搜索有关恶意软件扫描器应用程序的信息。寻找评论;有很多在那里。问问你的朋友他们用什么。与上次购买HDTV相比,花更多的时间研究恶意软件扫描仪,您应该会很好.
我们学到了什么
我们在本文中介绍了很多内容。我们已经介绍了什么是恶意软件以及可能困扰您的Android设备的各种类型的恶意软件。我们已经研究了恶意软件如何在您的设备上传播以及如何对其进行检测和清除。.
在所有这些之后,我们讨论了将来您可以采取哪些措施来阻止恶意软件进入您的设备。 (基本上,这就像我的家庭医生喜欢说:“如果您在三个地方摔伤手臂,请远离那些地方!”)
所有这些内容的读者文摘摘要如下:
恶意软件来自“ Iffy”应用程序
恶意软件每年都会影响数百万用户及其Android设备。与困扰传统计算机(例如Windows PC)的病毒不同,感染Android平台上设备的恶意代码通常会搭载在看似无害的应用程序上.
恶意软件无法自我复制,无法在设备之间移动。相反,它要求设备的用户安装代码。这通常是通过社交工程或通过使恶意应用看起来像是有用的应用来完成的.
有恶意软件感染的迹象
恶意软件感染的迹象表明:电池寿命延长,手机账单超出正常水平,通话中断或受到其他干扰或设备性能下降(应用永久打开,游戏和视频运行缓慢等) )
安装恶意软件/病毒扫描应用程序
如果您认为您的设备可能已感染了恶意软件,请安装信誉良好的恶意软件/病毒扫描应用程序,并使用它来扫描设备中是否存在任何可能的恶意代码.
摆脱恶意代码
在大多数情况下,删除恶意代码相对简单。通常,只需几分钟即可删除恶意软件。 (有时,该恶意软件可能会变得更顽固,但是您只需付出更多努力,就可以击败它。)
实践安全计算
练习安全计算,以避免在设备上感染更多恶意应用。通过在安装应用程序时巧妙地发挥作用,您可以轻而易举地维护Android设备的清洁和绿色.
有了一些常识,一个好的反恶意软件应用程序,以及在安装任何应用程序之前的思考,就可以确保您的Android智能手机或平板电脑安全无虞.