کمیته رکن چهارم – امروزه بدافزار های اندرویدی در حال گسترش هستند اگر چه امروزه تحول دستگاههای تلفن همراه منجر به بهبود زندگی ما شده است اما با این وجود، خطرات امنیتی نیز همچنان رو به افزایش هستند. با وجود آن که بدافزارها میتوانند بر روی هر سیستم عامل تلفن همراهی تأثیرگذار باشند، اما قصد داریم در این مقاله به طور خاص به بدافزارهای اندرویدی بپردازیم زیرا سیستم عامل اندروید بیشتر از هر سیستم عامل دیگری مورد هدف قرار میگیرد.
شاید شما هم خبرهای زیادی در رابطه با حملات بدافزاری که بر روی دستگاههای اندرویدی انجام میشوند، شنیده باشید. بنابراین اگر کنجکاو هستید که بدانید این اتفاقها از کجا شروع شدهاند و چگونه میتوانید از امنیت و حریم خصوصی خودتان محافظت کنید، به مطالعه این مقاله ادامه دهید. ما در این مقاله میخواهیم تصویر واضحتری را برای شما ترسیم کرده و به پرتکرارترین سؤالهای شما پاسخ بدهیم.
واقعاً امکان نصب بدافزار بر روی دستگاههای اندرویدی وجود دارد؟
آیا گوشیها و تبلتهای اندرویدی امن هستند.
دورانی که در آن مجرمان سایبری فقط رایانهها را هدف قرار میدادند، به پایان رسیدهاست. در حال حاضر این افراد میتوانند هر نوع وسیله فناورانهای که تصور میکنید را آلوده کنند؛ از اکوسیستم منازل هوشمند گرفته تا دستگاههای مربوط به واقعیت مجازی و واقعیت افزوده، پهبادها و خودروهای خودران و البته دستگاه اندرویدی شما هم از این قاعده مستثنی نیست.
تاریخچه ساخت بدافزار اندرویدی
قبل از هر چیزی نگاهی به ریشههای بدافزار اندرویدی خواهیم داشت.
اولین سیستم عامل اندروید در سال ۲۰۰۸ توسط گوگل منتشر شد و از آن زمان روزبهروز محبوبتر شده و پرکاربردترین گزینه موجود در بازار است. در حال حاضر، در سطح جهان بیش از ۲.۵ میلیارد دستگاه اندرویدی وجود دارد.
در ابتدا گوشیهای اندروید هدف بدافزارها نبود زیرا محبوبیت آنها به تدریج افزایش پیدا میکرد و مهاجمین بیشتر متمرکز بر سایر سیستم عاملهای محبوب مثل سیمبیان بودند. همچنان که کاربران این سیستم عامل روزبهروز بیشتر میشد، به تدریج تا سال ۲۰۱۰ نیز این پلتفرم تبدیل به یک محیط بسیار مناسب برای انتشار آلودگیهای بدافزاری شد. به دلیل ماهیت منبع باز بودن این سیستم عامل، یکسری فروشگاههای برنامههای کاربردی اندرویدی غیرمجاز پدیدار شدند و برنامههای مخرب هم کمکم به فروشگاههای رسمی گوگل راه پیدا کردند.
در سال ۲۰۱۰ اولین تروجان اندرویدی به نام AndroidOS.DroidSMS.A شناسایی شد. این تروجان، یک برنامه کاربردی کلاهبرداری پیامکی بود که گوشی تلفن همراه را در سرویسهای پیامکی مختلفی ثبت نام میکرد.
در روزهای اولیه ارایه سرویسهای پیامکی میتوانستید انتخاب کنید که از طریق پیام متنی اعلامیههای مختلفی را دریافت کنید (مثل زنگ هفته، جوک روز و غیره). البته باید برای هر پیامک دریافتی، هزینهای پرداخت میکردید. وقتی گوشی شما به این نوع تروجان اندرویدی آلوده میشد، به صورت خودکار شما را در این سرویسها عضو کرده و این کار به صورت مخفیانه، در پیش زمینه و بدون تأیید قبلی شما انجام میشد و فقط بعداً زمانی که قبض تلفن همراه را دریافت میکردید، متوجه موضوع میشدید.
در همان سال یک تروجان دیگر هم شناسایی شد که در قالب بازی TapSnake ساخته شده بود. این تروجان، لوکیشن GPS دستگاه آلوده را در قالب پروتکل HTTP برای گوشی که برنامه کاربردی GPS Spy روی آن نصب شده بود، ارسال میکرد.
در ماه مارس سال ۲۰۱۱ یک نوع بدافزار دیگر به نام DroidDream هم به این مجموعه اضافه شد. دلیل چنین نامگذاری این بود که بدافزار طوری برنامهنویسی شده بود که بین ساعت ۱۱ شب تا ۸ صبح که بیشتر کاربران خواب بودند و از دستگاه خود استفاده نمیکردند، اجرا شود. این بدافزار رؤیای کاربران را تبدیل به یک کابوس میکرد و یک نوع باتنت بود که میتوانست دسترسی سطح ریشه به دستگاههای اندرویدی را فراهم کرده و اطلاعات مربوط به شناسه منحصربهفرد آنها را سرقت کند. این بدافزار همزمان میتوانست سایر برنامههای کاربردی مخرب را بدون اطلاع کاربران دانلود کند. همچنین به هکرها اجازه میداد تا کنترل دستگاه را به دست گیرند.
بدافزارهای اندرویدی به تدریج راه خود را به دستگاهها باز کردند
پس از آن زمان، هیچ نشانی از کاهش حملات بدافزاری بر روی دستگاههای اندرویدی مشاهده نشد و بازار جرایم سایبری تلفن همراه رو به رشد و رونق بود. این نوع بدافزارها به صورت غیرقانونی در دارک وب (Dark WEB) فروخته میشدند. کیتهای انتشار بدافزار هم به صورت گستردهای در دسترس بودند و هر فردی که به دنبال آسیب رساندن به دیگران بود میتوانست از آنها استفاده کند.
به عنوان مثال جعبه ابزار MazelTov که به نام «سیستم دانلود APK» هم شناخته میشد در سال ۲۰۱۵ تولید و شناسایی شد تا امکان آپلود و انتشار بدافزار بر روی دستگاههای اندرویدی را فراهم کند. مهاجمان، کنترل دستگاهها را به دست گرفته و آمارهای مختلفی درباره موفقیت حملات بدافزاری خودشان منتشر کردند. این ابزارها به مبلغ ۳ هزار دلار در قالب بیتکوین فروخته میشدند و مشتریان آنها هم هر آنچه برای آلوده کردن دستگاههای تلفن همراه نیاز داشتند را دریافت میکردند.
مزایای ارایه شده برای این بدافزارها عبارت بودند از ثبت حساب کاربری توسعه دهنده برای سه بازار اندرویدی مشهور به انتخاب شما، دو دامنه، الگوهای آمادهای برای صفحه فرود (لندینگ)، سیستم توزیع ترافیک (TDS) جهت اضافه کردن فیلتر بات و اطمینان بخشیدن از این که وبسایتهای مخرب، برای هر موقعیت جغرافیایی مورد نظرشان بازدیدکنندگان منحصربهفردی دریافت میکنند و غیره.
انواع بدافزارهای اندرویدی پرکاربرد
در این مقاله اشارهای مختصری به چند بدافزار اندرویدی داشتیم اما با این حال مدلهای مختلف دیگری هم از بدافزارها وجود دارد که میتوانند دستگاه شما را آلوده کنند. در ادامه، لیستی از متداولترین انواع بدافزارهای اندرویدی را به شما ارایه کرده و نحوه عملکرد آنها را توضیح میدهیم:
۱. تروجان
همانطور که پیش از این نیز اشاره شد تروجانها بدافزارهایی هستند که در ظاهر، برنامههای کاربردی و نرم افزارهای مجاز و بیخطری به نظر میرسند. از آنها میتوان به منظور جمع آوری دادههای حساس، فعالیتهای جاسوسی، حذف فایلها، دسترسی به دستگاهها، دانلود سایر بدافزارها و کارهای مختلف دیگری استفاده کرد.
۲. کیلاگر
ثبت کنندههای کلید یا همان کیلاگرها بدافزارهایی هستند که برای ثبت کلیدهای فشرده شده در صفحه کلید و البته در دستگاههای تلفن همراه برای ثبت اطلاعاتی که شما روی دستگاه تایپ میکنید، طراحی شدهاند. این واقعیت که میتوانید آزادانه نرم افزارهای کیلاگر را در وب (و نه فقط در دارک وب) پیدا کنید، به راحتی برای عموم قابل دسترسی هستند و در موتورهای جستجو هم ایندکس شدهاند شوکه کننده است. متأسفانه معمولاً این بدافزارها تحت عناوینی مثل راهکارهای کنترل والدین تبلیغ میشوند و برخی توسعه دهندگان هم آزادانه افراد را تشویق به نظارت بر دوستان و همسرانشان میکنند.
۳. باج افزار
هر چند این نوع بدافزار بر روی رایانهها متداولتر است اما این موضوع به آن معنا نیست که امکان آلوده شدن گوشی تلفن همراه شما به باج افزار وجود ندارد. این حملات موجب میشوند تمام فایلهای شما رمزنگاری شده و حتی گاهی صفحه نمایش گوشی هم قفل شود. در این مواقع، یک پیام بر روی صفحه نمایش دستگاه نشان داده میشود که از شما میخواهد برای رمزگشایی اطلاعات دستگاه، مبلغی را پرداخت کنید.
۴. جاسوس افزار
جاسوس افزار هم یکی از آلودگیهای بدافزاری است که روی دستگاههای تلفن همراه زیاد مشاهده میشود. شاید شما هم اخیراً خبر یک حمله جاسوس افزاری در واتسآپ را شنیده باشید که از یک آسیبپذیری در این برنامه کاربردی سوءاستفاده میکرد.
اما جاسوس افزار تلفن همراه چیست؟ جاسوس افزار تلفن همراه یک نوع بدافزار است که به مهاجمین امکان میدهد به تمام اطلاعات روی گوشی شما از جمله لیست تماس، تماسها، پیامها و سایر اطلاعات حساس دسترسی پیدا کرده و همچنین میکروفن و دوربین گوشی شما را نیز تحت کنترل بگیرد.
۵. آگهی افزار
اگر هر از گاهی تبلیغات مزاحمی بر روی دستگاه شما (به صورت تمام صفحه) نمایش داده میشود، حتی وقتی در حال وبگردی یا استفاده از برنامههای کاربردی که تبلغات پخش میکنند، نیستید در این صورت گوشی تلفن همراه شما به آگهی افزارها آلوده شده است.
کمپینهای بدافزاری اندروید که در سال ۲۰۱۹ شناسایی شدند
این کمپینهای بدافزاری فقط در سال جاری شناسایی شدهاند که این موضوع، نشان دهنده متداول بودن چنین حملاتی است.
۱. Android/Filecoder.C
باج افزار FileCoder که دستگاههایی با اندروید ۵.۱ و بالاتر را هدف گرفته بود از طریق پیامهای متنی که حاوی یک لینک مخرب بودند، منتشر میشد. این پیامها سعی میکردند کاربران را فریب دهند تا برنامه کاربردی که از عکسهای کاربر برای ایجاد تصاویر شبیهسازی جنسیتی استفاده میکرد را نصب کنند. این برنامه کاربردی در اصل تمام فایلهای شما را رمزنگاری میکرد و در صورت پرداخت هزینهای بین ۹۴ تا ۱۸۸ دلار آنها را رمزگشایی میکرد.
۲. SimBad
این کمپین بدافزاری که در ماه مارس سال ۲۰۱۹ شناسایی شد، تقریباً بیش از ۱۵۰ میلیون کاربر را تحت تأثیر قرار داد. SimBad یک آگهی افزار بود که در ۲۱۰ برنامه کاربردی اندرویدی موجود در فروشگاه رسمی گوگلپلی پیدا شد. این بدافزار به شکل یک کیت تبلیغاتی به نام RXDrioder کار میکرد که به مهاجمین امکان میداد تبلیغات نمایش داده برای کاربران را کنترل کنند. بیشتر برنامههای کاربردی آلوده، شامل بازیهای تیراندازی یا مسابقهای بودند. RXDrioder میتوانست آیکنهای برنامه کاربردی را مخفی کند تا حذف آن برای کاربران سختتر شود.
در این کمپین آگهی افزاری، مهاجمین از یک کیت تبلیغاتی مجاز و معتبر به نفع خودشان و برای نمایش آگهیهای دلخواه استفاده کردند. همچنین آنها میتوانستند کاری کنند تا مرورگر، یک نشانی وب خاص را باز کرده و آگهیهای بیشتری را نمایش دهد. علاوه بر این آنها میتوانستند فروشگاههای گوگلپلی و ۹Apps را برای بعضی از برنامههای کاربردی خاص باز کرده تا کاربران در طرحهای نصب برنامههای کاربردی با مدل «پرداخت به ازای نصب» شرکت کنند.
اما ویژگیهای مخرب SimBad به همین جا ختم نمیشد؛ کد این آگهی افزار به گونهای بود که اعلامیههایی دلخواه و سفارشی نمایش داده و بدون رضایت کاربر برنامههای کاربردی را از روی یک سرور نصب میکرد.
۳. Agent Smith
در ماه جولای این سال، یک کمپین بدافزاری دیگر به نام “Agent Smith” که به دلیل دور زدن سازوکارهای تشخیص توانست بیش از ۲۵ میلیون دستگاه را آلوده کند، سر و صدای زیادی به پا کرد. این بدافزار منجر به هک برنامههای کاربردی شده و باعث میشد که آگهیهای بیشتری را نمایش داده یا برای تبلیغاتی که از قبل نمایش داده میشدند، اعتبار دریافت میکرد.
همچنین، این بدافزار میتوانست برنامههای کاربردی شناخته شدهای مثل واتسآپ را هم شناسایی کرده، قسمتهایی از کد آنها را جایگزین و از بهروزرسانیهای بعدی آنها پیشگیری کند. این بدافزار داخل یکسری برنامههای کاربردی خاص مخفی میشد و بعد از دانلود، بدافزار نقش یکی از برنامههای کاربردی گوگل با نامی مثل Google Updater را بازی میکرد و سپس فرایند جایگزینی کد آغاز میشد.
بدافزار Agent Smith در فروشگاه ۹Apps پیدا شد و توسعه دهنده سعی میکرد آن را در فروشگاه پلیاستور هم منتشر کند و ۱۱ اپلیکیشن در این فروشگاه کدی شبیه به یک نسخه سادهتر از این برنامه کاربردی داشتند.
۴. BianLian
BianLian قبلاً به عنوان یک دراپر (Dropper) شناخته میشد که تروجان بانکی Anubis را فعال میکرد. این تروجان، سال گذشته شناسایی شد و تحت عنوان برنامههای کاربردی با تقاضای بالا (مثل محاسبهگرهای ارز، برنامههای کاربردی تخفیفیاب، پاک کنندههای دستگاه و غیره) نصب میشد. این بدافزار از کاربر مجوز میگرفت تا سرویسهای دسترسپذیری (Accessibility) دستگاه را تغییر دهد و به صورت یک کیلاگر عمل میکرد تا اطلاعات لاگین حسابهای بانکی را به سرقت ببرد. نکته ترسناک در این مورد آن بود که این برنامههای کاربردی به صورت کاملاً عادی و خوب و مثل برنامههای کاربردی مجاز کار میکردند و حتی در فروشگاه گوگلپلی هم رتبه بالایی داشتند.
در جولای ۲۰۱۹ یک نسخه کاملاً جدیدی از BianLian شناسایی شد که به یک بدافزار جدید با تاکتیک حملهای تازه تبدیل شده بود. حالا این بدافزار از صفحه نمایش دستگاه رکورد میگرفت تا بتواند اطلاعات لاگین کاربر را به سرقت برده و مهاجمین به نام کاربری، رمزهای عبور، اطلاعات کارتهای اعتباری و شماره حسابهای کاربران دسترسی داشته باشند.
۵. Monokle
جاسوس افزار اندرویدی Monokle هم که ظاهراً تحت حمایت دولت روسیه ایجاد شده است، در این ماه کشف شد. گفته میشود که این برنامه کاربردی از سال ۲۰۱۶ وجود داشته و در برنامههای کاربردی جعلی که شباهت بسیار زیادی به برنامههای محبوب مثل Evernote، Skype یا Signal داشتهاند، مخفی شده است. این جاسوس افزار رمزهای عبور کاربران را بازیابی میکرد و گوشی هوشمند را تبدیل به یک دستگاه شنود میساخت.
همچنین این ابزار میتوانست صفحه تلفن همراه کاربران را هنگامی که قفل است رکورد کند تا رمزهای عبور آنها را به سرقت ببرد و با بررسی واژهنامههای مربوط به پیشبینی متون، علایق و سلایق قربانی را مشخص کند. علاوه بر این قادر به ضبط تماسها و شنود از طریق میکروفن دستگاه هم بود.
۶. (MobonoGram (Android.Fakeyouwon
MobonoGram یک برنامه کاربردی مخرب است که از کد منبع باز برنامه کاربردی اصلی تلگرام استفاده میکرد. داخل این کد یک بدافزار تزریق شده و بعد در فروشگاه پلیاستور گوگل منتشر شد.
این برنامه کاربردی، کاربران کشورهایی مثل ایران، روسیه، امارات و آمریکا را که تلگرام در آن جاها فیلتر است، مورد هدف قرار داده بود و میتوانست هر زمان که دستگاه راهاندازی میشد یا درست پس از بهروزرسانی یا نصب، خودش را اجرا کند. همچنین این برنامه کاربردی به یک مجموعه سرور فرماندهی و کنترل دسترسی میداد تا نشانیهای اینترنتی مخرب را به دست آورد. علاوه بر این میتوانست منبع درخواستها را مخفی کرده و کدهای جاوا اسکریپت مخرب را اجرا کند. این کدها برای کلاهبرداری کلیکی مورد استفاده قرار گرفته و از طریق آگهیهای جعلی جذب درآمد میکرد.
بعضی از این نشانیهای اینترنتی منجر به ایجاد یک حلقه بیپایان از درخواست باز شدن یک وب سایت مخرب میشدند. چنین فعالیتهایی منجر به تخلیه باتری دستگاه و همینطور کرش کردن آن میشوند.
بین ژانویه و می ۲۰۱۹ محققین، ۱۲۳۵ آلودگی متعلق به خانواده بدافزار را شناسایی کردند. MobonoGram بیش از ۱۰۰ هزار بار دانلود شد و توسعه دهندگان آن (RamKal Developers) قبل از حذف آن توسط پلیاستور حداقل ۵ بهروزرسانی برای آن منتشر کردند. یک برنامه کاربردی مخرب دیگر به نام Whatsgram هم توسط همان توسعه دهنده منتشر شد.
چگونه بدافزارها را روی اندروید شناسایی کنیم؟
علایم هشداری که نشان میدهند دستگاه اندروید به بدافزار آلوده شده است، چیست؟
اگر عملکرد تبلت یا گوشی اندروید شما به صورت عجیبی تغییر کرد و هیچ علامت مشخصی از آنچه در جریان است مشاهده نشد، ممکن است این رفتار به دلیل وجود بدافزار باشد. در ادامه این مقاله، برخی از علایم متداول بدافزارهای اندروید را مرور میکنیم.
تخلیه شارژ باتری، زودتر از حد معمول
اگر میزان استفاده شما از دستگاه اندروید تغییری نکرده اما اخیراً شارژ باتری بدون دلایل قابل توجیهی خالی میشود، ممکن است دلیل این امر آلودگی بدافزاری باشد. گاهی وقتها برنامههای کاربردی مخرب، توان بسیار زیادی را مصرف میکنند. باید به بخش Settings، سپس Battery رفته و بررسی کنید که دقیقاً کدام برنامههای کاربردی بیشترین میزان برق را مصرف میکنند. سعی کنید مطمئن شوید که برنامههای کاربردی نمایش داده شده در این قسمت، واقعی باشند.
داغ شدن دستگاه و افت عملکرد آن
اگر مطمئن هستید که بیش از حد از دستگاه استفاده نمیکنید و با این حال دستگاه به سرعت داغ شده و واقعاً کند میشود یا صفحه اغلب مواقع فریز میشود باید مراقب باشید. مصرف دادهها (data usage) را بررسی کرده و ببینید کدام برنامههای کاربردی داده زیادی مصرف میکنند. به قسمت Access Settings، Data رفته و تمام برنامهها را بررسی کنید. همه برنامههای کاربردی مشکوک را فوراً حذف (uninstall) کنید.
نمایش آگهی و پاپآپ به صورت تصادفی و غیرعادی
این موضوع، نشانهای واضح از یک نوع آلودگی بدافزاری یعنی آگهی افزار است. نباید هیچ تبلیغی بیدلیل بر روی صفحه گوشی نمایش داده شود. به خاطر داشته باشید که هرگز روی هیچ یک از این آگهیها کلیک نکنید. مهم نیست که این تبلیغات چه وعدهای به شما میدهند. باید بررسی کنید که اخیراً چه برنامههای کاربردی را نصب کردهاید و در اسرع وقت تمام برنامههای مشکوک را حذف کنید.
مشاهده پیامک و تماسهای عجیب
اگر پیام یا تماسهای ناخواستهای را مشاهده میکنید، ممکن است دلیل آن آلودگی بدافزاری باشد زیرا این، یکی از روشهای متداول برای تکثیر بدافزارها است. به عنوان مثال اگر پیامی عجیب از طرف یکی از دوستانتان دریافت کردید که سعی میکرد شما را تشویق به کلیک کردن روی یک لینک مشکوک کند، ممکن است گوشی وی آلوده به بدافزاری شده باشد که سعی میکند گوشی شما را هم آلوده کند. FileCoder، مثال واضح از یک حمله باج افزاری است که از طریق پیام متنی بر روی سیستم عامل اندروید منتشر میشود. در هر صورت، هیچ وقت روی هیچ لینک مشکوکی کلیک نکرده و به هیچ پیام ناشناسی پاسخ ندهید.
ظاهر شدن ناگهانی برنامههای کاربردی ناشناس روی گوشی
نیازی به گفتن نیست، اگر متوجه وجود برنامهای شدید که خودتان نصب نکرده بودید، بلافاصله آن را حذف کنید. همانطور که قبلاً در خصوص برنامه کاربردی Google Updater گفته شد، برخی از برنامههای کاربردی مخرب سعی میکنند بدون مشکل به نظر برسند یا کار برنامههای دیگر را تقلید کنند. بنابراین به شدت مراقب باشید.
جستجوی برنامههای کاربردی مخفی
ممکن است بعضی از برنامههای کاربردی روی اندروید قابل مشاهده نباشند، مگر این که بدانید کجا باید آنها را جستجو کنید. شاید این موضوع ترسناک به نظر برسد اما برای انجام این کار کافی است این مراحل را طی کنید: به قسمت Settings – Applications رفته و در این لیست به دنبال تمام نامهای ناخواسته باشید. در این منو بلافاصله تمام برنامههای کاربردی مشکوک را حذف کنید.
نکاتی برای پیشگیری از نصب بدافزار بر روی دستگاههای اندروید
در ادامه به شما خواهیم گفت که چگونه میتوانید از حمله مجرمین سایبری به دستگاه اندروید خودتان پیشگیری کنید.
۱. یک رمز عبور به صورت پین، الگو یا ویژگیهای بیومتریک داشته باشید.
این مسأله اولین راهکار امنیتی است که باید در دستگاه اندرویدیتان اعمال کنید. همیشه مطمئن شوید که گوشی شما برای افرادی که مثلاً میتوانند روی آن جاسوس افزار نصب کرده و فعالیتهای شما را تحت نظارت بگیرند، قابل دسترس نیست.
۲. زمان خاموش شدن صفحه در صورت غیرفعال بودن آن را به بیش از ۱۵ تا ۳۰ ثانیه تنظیم نکنید.
با این کار مطمئن میشوید که اگر دستگاه را جایی بدون توجه و نظارت رها کردید، هر فرد خرابکاری زمان محدودی برای دسترسی به آن خواهد داشت.
۳. دستگاه اندروید را روت نکنید.
Rooting برای اندروید معادل با همان jailbreaking برای iOS یا گوشیهای اپل است. یعنی این که میتوانید سیستم عامل را آنلاک کنید تا آن را سفارشیسازی کرده، برنامههای کاربردی غیررسمی را بر روی آن نصب کرده، خودتان بهروزرسانیهای سیستم عامل را اعمال کنید و غیره. به خاطر داشته باشید که چنین کاری، خطرات امنیتی جدی زیادی با خود به همراه دارد. پس این کار را انجام ندهید مگر این که یک فرد کارشناس و خبره باشید.
۴. برنامههای کاربردی را از منابع غیرمعتبر دانلود نکنید.
به عبارت دیگر، برنامههای کاربردی را از منابع ناشناسی به غیر از فروشگاه رسمی گوگلپلی دانلود نکنید. اگر این کار را انجام دهید در واقع پروتکلهای امنیتی پلیاستور را دور زدهاید.
۵. برنامههای کاربردی غیرضروری را حذف کنید.
برای پاکسازی گوشی خودتان وقت بگذارید. اگر از یک برنامه کاربردی استفاده نمیکنید، اجازه ندهید که روی گوشی باقی بماند. ممکن است همین برنامه روزی تبدیل به یک حفره امنیتی شود.
۶. مراقب باشید که چه برنامههایی را دانلود میکنید (حتی از فروشگاه رسمی گوگلپلی).
پیش از این بارها مشاهده شده که برنامههای کاربردی مخرب زیادی سازوکارهای محافظت بدافزاری در فروشگاه گوگلپلی را دور زدهاند. بنابراین نمیتوانید کاملاً به پلتفرم رسمی این غول فناوری اعتماد کنید. حالا در نظر بگیرید که چه تعداد برنامه کاربردی مخرب در سایر فروشگاههای غیرمعتبر مخفی میشوند. همیشه مطمئن شوید که برنامههای کاربردی را از منابع قابل اعتماد دانلود میکنید. همچنین تعداد دانلودها و نظرات را هم بررسی کنید.
۷. به مجوزهای درخواستی برنامههای کاربردی خوب توجه کنید.
به عنوان مثال ممکن است یک برنامه کاربردی از شما درخواست کند که امکان شناسایی مکان، دسترسی به لیست شمارهها، مشاهده عکسها و غیره را به آن بدهید. همواره مجوزهای دسترسی درخواست شده توسط برنامههای کاربردی را ردیابی کرده و آنها را فعال یا غیرفعال کنید.
۸. نرم افزار و برنامههای کاربردی سیستم خودتان را ارتقا دهید.
هر چقدر بر اهمیت این نکته تأکید کنیم باز هم نمیتوانیم حق مطلب را ادا کنیم. انجام چنین کاری واقعاً ضروری است. این کار را به تعویق نیندازید. وصله کردن نرم افزار و برنامههای کاربردی از اهمیت ویژهای برخوردار است.
۹. دستگاه خود را رمزنگاری کنید.
یکی از راههای آسان و مسلم برای محافظت از دادههای خودتان در برابر دیگران، استفاده از رمزنگاری است. برای انجام این کار، قسمت Settings را روی دستگاه اندروید باز کنید. بعد از آن در قسمت Security گزینههای رمزنگاری دستگاه را مشاهده خواهید کرد. ممکن است این فرایند رمزنگاری یک ساعت یا بیشتر زمان ببرد. به خاطر داشته باشید که این کار باعث تخلیه سریعتر شارژ باتری میشود. بنابراین آن را در حالتی انجام دهید که باتری کاملاً شارژ است و یا شارژر را به برق وصل کنید.
۱۰. از دستگاه پشتیبانگیری کنید.
همیشه یک کپی از فایلهایتان داشته باشید تا در صورت از دست دادن نسخه روی گوشی بتوانید از آن استفاده کنید. فایلها را میتوانید به صورت دستی به رایانه انتقال دهید (به هارد دیسک یا یک درایو اکسترنال) یا آنها را روی یک فضای ابری ذخیره کنید. هر چند گزینه دوم سادهتر بوده و منجر به صرفهجویی در زمان میشود اما انتخاب با خود شما است. برخی گوشیهای اندروید امکان پشتیبانگیری از دادههای برنامههای کاربردی، تاریخچه تماسها، لیست تماسها، عکسها، ویدیوها، تنظیمات و پیامهای متنی را به صورت مستقیم روی گوگل درایو فراهم کردهاند. برای انجام این کار بر روی سایر دستگاهها باید از یک راهکار پشتیبانگیری شخص سوم استفاده کنید.
۱۱. همیشه از تازهترین خطرات مطلع باشید.
ایمنترین رویکرد در رابطه با امنیت سایبری، آموزش مستمر است. شما باید بتوانید رفتارهای سایبری مخرب را شناسایی کرده و بدانید که چطور باید از خودتان دفاع کنید.
۱۲. برای هر دستگاه اندروید از یک راهکار ضدویروس استفاده کنید.
به عنوان مثال، Thor Mobile Security تمام تهدیدهای تلفن همراه را قبل از این که شانس آلوده کردن دستگاه را پیدا کنند، حذف میکند. این ضدویروس اطمینان میدهد که تمام نشانی های اینترنتی که باز میکنید ایمن هستند (یعنی از باز شدن لینکهای مربوط به فیشینگ، باج افزار، سرقت اطلاعات لاگین یا سرقت هویت پیشگیری میکند) و اگر امن نباشند، بلافاصله مسدود میشوند.
راهنمای سریع و آسان حذف بدافزارها از روی دستگاههای اندرویدی
فرض کنیم با وجود تمام تلاشها، یک دستگاه آلوده به بدافزار شد یا این که شما از خطرات موجود اطلاع نداشتید در نتیجه دقت کافی را برای محافظت از دستگاه به عمل نیاوردید.
ممکن است روی یک لینک مخرب که از طریق پیام متنی دریافت کردید کلیک کرده یا یک برنامه کاربردی مخرب را نصب کرده باشید. حالا دستگاه شما به طرز عجیبی رفتار میکند و مشخص است که به یک ویروس آلوده شده است.
مسلماً اگر اطلاعات مهمی در دستگاه ندارید میتوانید بازگشت به تنظیمات کارخانه را انجام دهید که باعث میشود دستگاه شما به حالت اولیه برگردد. گامهای دیگری هم هستند که میتوانید برای اصلاح سریع شرایط انجام دهید.
گام اول: گوشی را در حالت safe mode دوباره راهاندازی کنید.
با فشار دادن دکمه پاور گوشی، وارد منوی Power Off شوید. سپس گزینه Power Off را انتخاب کرده و نگه دارید تا وقتی که گزینه Safe Mode ظاهر شود. سپس روی OK کلیک کنید.
گام دوم: تمام برنامههای کاربردی مشکوک و آنهایی که نیاز ندارید را حذف کنید.
پیش از این هم درباره اهمیت حذف برنامههای کاربردی که نباید بر روی گوشی باشند یا برنامههای قدیمی که به آنها نیازی ندارید، صحبت کردیم.
گام سوم: یک آنتی ویروس معتبر و قابل اطمینان نصب کنید.
صرفاً به Google Play Protect متکی نباشید. Google Play Protect یک سازوکار محافظت آنتیویروس برای اندروید است که اولین بار در جولای ۲۰۱۹ توسط AV Comparatives منتشر شد و به رتبه محافظت نه چندان بالای ۸۳.۲ درصد و ۲۸ تشخیص مثبت کاذب دست یافت. توصیه میکنیم که برای محافظت دائم از دستگاه خودتان در برابر بدافزارهای پیشرفته، فیشینگ، باج افزار، سرقت هویت و غیره از آنتیویروس معتبری استفاده کنید.
منبع: فراست