FacebookTwitterLinkedIn

Jak usunąć AridSpy z zainfekowanych urządzeń

Znany również jako: AridSpy Trojan
Typ: Trojan
Poziom zniszczenia: Silny

Czym jest AridSpy?

AridSpy to złośliwe oprogramowanie (trojan) atakujące użytkowników Androida. Cyberprzestępcy dostarczają AridSpy za pośrednictwem aplikacji trojańskich, które zawierają złośliwy kod. To złośliwe oprogramowanie jest wykorzystywane do kradzieży różnych informacji z zainfekowanych urządzeń z systemem Android. AridSpy powinien zostać jak najszybciej wyeliminowany z zainfekowanych urządzeń.

AridSpy Android malware

AridSpy w szczegółach

Po zainstalowaniu aplikacji z AridSpy złośliwe oprogramowanie sprawdza obecność określonych narzędzi bezpieczeństwa w systemie operacyjnym i wysyła te informacje do serwera dowodzenia i kontroli (C2). Jeśli złośliwe oprogramowanie stwierdzi, że żadne z narzędzi bezpieczeństwa z jego listy nie jest zainstalowane, pobiera ładunek pierwszego etapu.

Początkowy ładunek udaje aktualizację usług Google Play. Kiedy użytkownicy instalują tę złośliwą aktualizację, podszywa się ona pod nazwy takie jak Play Manager lub Service Google. Ten ładunek działa niezależnie i nie wymaga, aby trojanizowana aplikacja była obecna na tym samym urządzeniu.

Zadaniem ładunku pierwszego etapu jest pobranie ładunku drugiego etapu, który jest plikiem wykonywalnym Dalvik. Ładunek drugiego etapu zawiera złośliwą funkcjonalność, zaprojektowaną specjalnie do eksfiltracji danych.

AridSpy może zbierać szeroki zakres danych, takich jak dzienniki połączeń, listy kontaktów, wiadomości tekstowe, lokalizacja urządzenia, bazy danych WhatsApp, dane schowka, otrzymane powiadomienia, komunikacja Facebook Messenger i WhatsApp, zakładki (i historia wyszukiwania) z kilku przeglądarek oraz pliki z określonymi rozszerzeniami przechowywane w pamięci zewnętrznej.

Co więcej, złośliwe oprogramowanie nagrywa rozmowy telefoniczne, robi zdjęcia, nagrywa dźwięk przez mikrofon i wykonuje keylogging, przechwytując cały tekst widoczny i edytowalny w dowolnej zainstalowanej aplikacji.

Podsumowanie zagrożeń:
Nazwa AridSpy Trojan
Typ zagrożenia Złośliwe oprogramowanie Android, złośliwa aplikacja, trojan
Nazwy wykrywania Avast-Mobile (APK:RepMalware [Trj]), Combo Cleaner (Android.Spyware.AridSpy.A), ESET-NOD32 (Wariant Android/Spy.AridSpy.A), Kaspersky (HEUR:Trojan-Spy.AndroidOS.Dummy.c), Pełna lista (VirusTotal).
Objawy Urządzenie działa wolno, ustawienia systemowe są modyfikowane bez zgody użytkownika, pojawiają się podejrzane aplikacje, znacznie wzrasta zużycie danych i baterii, przeglądarki przekierowują na podejrzane strony internetowe, wyświetlane są natrętne reklamy.
Metody dystrybucji Aplikacje trojańskie, zewnętrzne sklepy z aplikacjami, zwodnicze strony internetowe
Uszkodzenie Kradzież danych osobowych (prywatnych wiadomości, loginów/haseł itp.), spadek wydajności urządzenia, szybkie rozładowanie baterii, spadek prędkości Internetu, ogromne straty danych, straty pieniężne, kradzież tożsamości.
Usuwanie malware (Android)

Aby usunąć możliwe infekcje malware, przeskanuj urządzenie przenośne profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.
▼ Pobierz Combo Cleaner dla Android
Bezpłatny skaner sprawdza, czy twój urządzenie przenośne jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.

Możliwe uszkodzenia

Rozbudowane możliwości złośliwego oprogramowania AridSpy mogą prowadzić do poważnych negatywnych konsekwencji dla ofiar. Mogą one obejmować kradzież tożsamości i oszustwa finansowe. Skradzione dane mogą zostać wykorzystane do podszywania się pod ofiary lub uzyskania nieautoryzowanego dostępu do ich kont i informacji finansowych. Ofiary mogą również ponieść straty finansowe.

Co więcej, ofiary mogą być monitorowane pod kątem ich prywatnych rozmów i działań bez ich wiedzy i zgody, co prowadzi do naruszenia prywatności. Ogólnie rzecz biorąc, możliwości AridSpy stwarzają poważne ryzyko i potencjalne szkody dla ofiar.

Jak AridSpy przeniknął do mojego urządzenia?

AridSpy jest rozprzestrzeniany za pośrednictwem trojanizowanych wersji legalnych aplikacji, takich jak LapizaChat, NortirChat i ReblyChat. Aplikacje te naśladują prawdziwe programy, takie jak StealthChat, Session i Voxer Walkie Talkie Messenger, fałszywie twierdząc, że oferują bezpieczne usługi czatu.

Ponadto złośliwe oprogramowanie rozprzestrzenia się również za pośrednictwem aplikacji udających palestyński rejestr cywilny i aplikację z ofertami pracy, z których żadna nie jest trojanizowaną wersją istniejących legalnych aplikacji. Urządzenia są infekowane po pobraniu i zainstalowaniu złośliwych aplikacji za pośrednictwem stron internetowych lub sklepów z aplikacjami innych firm.

Jak uniknąć instalacji złośliwego oprogramowania?

Pobieraj aplikacje z oficjalnych źródeł (oficjalnych stron i sklepów z aplikacjami). Unikaj pobierania z innych źródeł, aby uniknąć pobierania złośliwych lub innych niechcianych aplikacji. Czytaj również recenzje i sprawdzaj oceny przed zainstalowaniem jakichkolwiek aplikacji. Nie otwieraj linków w podejrzanych wiadomościach e-mail lub wiadomościach z nieznanych adresów lub numerów.

Unikaj interakcji z wyskakującymi okienkami, reklamami, przyciskami i podobnymi treściami wyświetlanymi w podejrzanych witrynach. Regularnie skanuj swoje urządzenia w poszukiwaniu niechcianych aplikacji i usuwaj wykryte zagrożenia. Ponadto należy aktualizować wszystkie aplikacje i system operacyjny.

Zrzut ekranu trojanów (NortirChat, ReblyChat, LapizaChat) zawierających AridSpy - źródło: welivesecurity[.]com:

Złośliwe oprogramowanie AridSpy trojanuje aplikacje

Inne przykłady aplikacji wykorzystywanych do dostarczania AridSpy - źródło: welivesecurity[.]com:

Złośliwe oprogramowanie AridSpy, a nie trojanizowane wersje legalnych aplikacji dystrybuujących złośliwe oprogramowanie

Zrzut ekranu AridSpy żądającego pobrania ładunku pierwszego etapu - źródło: welivesecurity[.]com:

Złośliwe oprogramowanie AridSpy prosi o zainstalowanie ładunku pierwszego etapu

Szybkie menu:

Usuń historię przeglądania w przeglądarce Chrome:

Usuwanie historii przeglądania stron internetowych z Chrome w systemie operacyjnym Android (krok 1)

Dotknij przycisku "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Historia" w otwartym menu rozwijanym.

Usuwanie historii przeglądania stron internetowych z Chrome w systemie operacyjnym Android (krok 2)

Stuknij "Wyczyść dane przeglądania", wybierz zakładkę "ZAAWANSOWANE", wybierz zakres czasu i typy danych, które chcesz usunąć, a następnie stuknij "Wyczyść dane".

[Wróć do Spisu treści]

Wyłącz powiadomienia przeglądarki w przeglądarce Chrome:

Wyłączenie powiadomień w przeglądarce Chrome w systemie operacyjnym Android (krok 1)

Dotknij przycisku "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Ustawienia" w otwartym menu rozwijanym.

Wyłączenie powiadomień w przeglądarce Chrome w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż zobaczysz opcję "Ustawienia witryny" i dotknij jej. Przewiń w dół, aż zobaczysz opcję "Powiadomienia" i dotknij jej.

Wyłączenie powiadomień przeglądarki w przeglądarce Chrome w systemie operacyjnym Android (krok 3)

Znajdź witryny dostarczające powiadomienia przeglądarki, dotknij ich i kliknij "Clear & reset". Spowoduje to usunięcie uprawnień przyznanych tym witrynom do dostarczania powiadomień. Jednak po ponownym odwiedzeniu tej samej witryny może ona ponownie poprosić o pozwolenie. Możesz wybrać, czy chcesz udzielić tych uprawnień, czy nie (jeśli zdecydujesz się odmówić, witryna przejdzie do sekcji "Zablokowane" i nie będzie już pytać o pozwolenie).

[Wróć do Spisu treści]

Zresetuj przeglądarkę internetową Chrome:

Przywracanie domyślnych ustawień przeglądarki Chrome w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Apps" i dotknij go.

Przywracanie domyślnych ustawień przeglądarki Chrome w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż znajdziesz aplikację "Chrome", wybierz ją i dotknij opcji "Przechowywanie".

Przywracanie domyślnych ustawień przeglądarki Chrome w systemie operacyjnym Android (krok 3)

Dotknij "ZARZĄDZANIE PRZECHOWYWANIEM", a następnie "WYCZYŚĆ WSZYSTKIE DANE" i potwierdź czynność, dotykając "OK". Należy pamiętać, że zresetowanie przeglądarki spowoduje usunięcie wszystkich przechowywanych w niej danych. Oznacza to, że wszystkie zapisane loginy/hasła, historia przeglądania, ustawienia inne niż domyślne i inne dane zostaną usunięte. Konieczne będzie również ponowne zalogowanie się do wszystkich witryn internetowych.

[Wróć do Spisu treści]

Usuń historię przeglądania z przeglądarki Firefox:

Usuwanie historii przeglądania z przeglądarki Firefox w systemie operacyjnym Android (krok 1)

Dotknij przycisku "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Historia" w otwartym menu rozwijanym.

Usuwanie historii przeglądania z przeglądarki Firefox w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż zobaczysz "Wyczyść prywatne dane" i dotknij go. Wybierz typy danych, które chcesz usunąć i dotknij "Wyczyść dane".

[Wróć do Spisu treści]

Wyłącz powiadomienia przeglądarki w przeglądarce Firefox:

Wyłącz powiadomienia przeglądarki w przeglądarce Firefox w systemie operacyjnym Android (krok 1)

Odwiedź witrynę, która dostarcza powiadomienia przeglądarki, dotknij ikony wyświetlanej po lewej stronie paska adresu URL (ikona niekoniecznie będzie "Zamkiem") i wybierz "Edytuj ustawienia witryny".

Wyłącz powiadomienia przeglądarki w przeglądarce Firefox w systemie operacyjnym Android (krok 2)

W otwartym wyskakującym okienku wybierz opcję "Powiadomienia" i dotknij "Wyczyść".

[Wróć do Spisu treści]

Zresetuj przeglądarkę Firefox:

Resetowanie przeglądarki Firefox w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Apps" i dotknij go.

Resetowanie przeglądarki Firefox w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż znajdziesz aplikację "Firefox", wybierz ją i dotknij opcji "Przechowywanie".

Resetowanie przeglądarki Firefox w systemie operacyjnym Android (krok 3)

Dotknij "WYCZYŚĆ DANE" i potwierdź czynność, dotykając "USUŃ". Należy pamiętać, że zresetowanie przeglądarki spowoduje usunięcie wszystkich przechowywanych w niej danych. Oznacza to, że wszystkie zapisane loginy/hasła, historia przeglądania, ustawienia inne niż domyślne i inne dane zostaną usunięte. Konieczne będzie również ponowne zalogowanie się do wszystkich witryn internetowych.

[Wróć do Spisu treści]

Odinstaluj potencjalnie niechciane i/lub złośliwe aplikacje:

Usuwanie niechcianych/złośliwych aplikacji z systemu operacyjnego Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Apps" i dotknij go.

Usuwanie niechcianych/złośliwych aplikacji z systemu operacyjnego Android (krok 2)

Przewiń w dół, aż zobaczysz potencjalnie niechcianą i/lub złośliwą aplikację, wybierz ją i dotknij "Odinstaluj". Jeśli z jakiegoś powodu nie możesz usunąć wybranej aplikacji (np. pojawia się komunikat o błędzie), spróbuj użyć "Trybu bezpiecznego".

[Wróć do Spisu treści]

Uruchom urządzenie z systemem Android w trybie awaryjnym:

"Tryb bezpieczny" w systemie operacyjnym Android tymczasowo wyłącza działanie wszystkich aplikacji innych firm. Korzystanie z tego trybu jest dobrym sposobem na diagnozowanie i rozwiązywanie różnych problemów (np. usuwanie złośliwych aplikacji, które uniemożliwiają użytkownikom wykonywanie tych czynności, gdy urządzenie działa "normalnie").

Uruchamianie urządzenia z systemem Android w trybie awaryjnym

Naciśnij przycisk "Zasilanie" i przytrzymaj go do momentu wyświetlenia ekranu "Wyłączanie". Stuknij ikonę "Wyłącz zasilanie" i przytrzymaj ją. Po kilku sekundach pojawi się opcja "Tryb bezpieczny", którą będzie można uruchomić poprzez ponowne uruchomienie urządzenia.

[Wróć do Spisu treści]

Sprawdź zużycie baterii w różnych aplikacjach:

Sprawdzanie zużycia baterii przez różne aplikacje w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Konserwacja urządzenia" i dotknij go.

Sprawdzanie zużycia baterii przez różne aplikacje w systemie operacyjnym Android (krok 2)

Stuknij "Bateria" i sprawdź zużycie energii przez poszczególne aplikacje. Legalne/oryginalne aplikacje są zaprojektowane tak, aby zużywały jak najmniej energii, aby zapewnić jak najlepsze wrażenia użytkownika i oszczędzać energię. Dlatego wysokie zużycie baterii może wskazywać, że aplikacja jest złośliwa.

[Wróć do Spisu treści]

Sprawdź wykorzystanie danych przez różne aplikacje:

Sprawdzanie wykorzystania danych przez różne aplikacje w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawień", przewiń w dół, aż zobaczysz "Połączenia" i dotknij go.

Sprawdzanie wykorzystania danych przez różne aplikacje w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż zobaczysz "Użycie danych" i wybierz tę opcję. Podobnie jak w przypadku baterii, legalne / oryginalne aplikacje są zaprojektowane tak, aby zminimalizować zużycie danych w jak największym stopniu. Oznacza to, że duże zużycie danych może wskazywać na obecność złośliwej aplikacji. Należy pamiętać, że niektóre złośliwe aplikacje mogą być zaprojektowane do działania tylko wtedy, gdy urządzenie jest podłączone do sieci bezprzewodowej. Z tego powodu należy sprawdzić wykorzystanie danych zarówno w sieci komórkowej, jak i Wi-Fi.

Sprawdzanie wykorzystania danych przez różne aplikacje w systemie operacyjnym Android (krok 3)

Jeśli znajdziesz aplikację, która zużywa dużo danych, mimo że nigdy z niej nie korzystasz, zdecydowanie zalecamy odinstalowanie jej tak szybko, jak to możliwe.

[Wróć do Spisu treści]

Zainstaluj najnowsze aktualizacje oprogramowania:

Aktualizowanie oprogramowania jest dobrą praktyką, jeśli chodzi o bezpieczeństwo urządzenia. Producenci urządzeń stale wydają różne poprawki bezpieczeństwa i aktualizacje Androida w celu naprawienia błędów i usterek, które mogą być wykorzystywane przez cyberprzestępców. Nieaktualny system jest znacznie bardziej podatny na ataki, dlatego też należy zawsze upewnić się, że oprogramowanie urządzenia jest aktualne.

Instalowanie aktualizacji oprogramowania w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aktualizacja oprogramowania" i dotknij go.

Instalowanie aktualizacji oprogramowania w systemie operacyjnym Android (krok 2)

Stuknij "Pobierz aktualizacje ręcznie" i sprawdź, czy dostępne są jakieś aktualizacje. Jeśli tak, zainstaluj je natychmiast. Zalecamy również włączenie opcji "Pobieraj aktualizacje automatycznie" - umożliwi to systemowi powiadamianie o wydaniu aktualizacji i/lub jej automatyczną instalację.

[Wróć do Spisu treści]

Zresetuj system do stanu domyślnego:

Wykonanie "Factory Reset" to dobry sposób na usunięcie wszystkich niechcianych aplikacji, przywrócenie domyślnych ustawień systemu i ogólne wyczyszczenie urządzenia. Należy jednak pamiętać, że wszystkie dane w urządzeniu zostaną usunięte, w tym zdjęcia, pliki wideo / audio, numery telefonów (przechowywane w urządzeniu, a nie na karcie SIM), wiadomości SMS i tak dalej. Innymi słowy, urządzenie zostanie przywrócone do stanu pierwotnego.

Można również przywrócić podstawowe ustawienia systemowe i/lub po prostu ustawienia sieciowe.

Przywracanie domyślnych ustawień systemu operacyjnego Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "O telefonie" i dotknij go.

Przywracanie domyślnych ustawień systemu operacyjnego Android (krok 2)

Przewiń w dół, aż zobaczysz "Resetuj" i dotknij go. Teraz wybierz czynność, którą chcesz wykonać:
"Zresetuj ustawienia" - przywrócenie wszystkich ustawień systemowych do wartości domyślnych;
"Zresetuj ustawienia sieciowe" - przywrócenie wszystkich ustawień sieciowych do wartości domyślnych;
"Zresetuj dane fabryczne" - zresetowanie całego systemu i całkowite usunięcie wszystkich zapisanych danych;

[Wróć do Spisu treści]

Wyłącz aplikacje z uprawnieniami administratora:

Jeśli złośliwa aplikacja uzyska uprawnienia administratora, może poważnie uszkodzić system. Aby zapewnić maksymalne bezpieczeństwo urządzenia, należy zawsze sprawdzać, które aplikacje mają takie uprawnienia i wyłączać te, które nie powinny.

Wyłączanie aplikacji Android z uprawnieniami administratora (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Ekran blokady i zabezpieczenia" i dotknij go.

Wyłączanie aplikacji Android z uprawnieniami administratora (krok 2)

Przewiń w dół, aż zobaczysz "Inne ustawienia zabezpieczeń", dotknij go, a następnie dotknij "Aplikacje administratora urządzenia".

Wyłączanie aplikacji Android z uprawnieniami administratora (krok 3)

Zidentyfikuj aplikacje, które nie powinny mieć uprawnień administratora, dotknij ich, a następnie dotknij "DEAKTYWUJ".

Często zadawane pytania (FAQ)

Moje urządzenie jest zainfekowane złośliwym oprogramowaniem AridSpy, czy powinienem sformatować urządzenie pamięci masowej, aby się go pozbyć?

Formatowanie urządzenia pamięci masowej skutecznie usunie złośliwe oprogramowanie AridSpy z urządzenia. Spowoduje to jednak również usunięcie wszystkich danych. Zaleca się przeskanowanie zainfekowanego urządzenia za pomocą renomowanego narzędzia bezpieczeństwa, takiego jak Combo Cleaner, aby sprawdzić, czy AridSpy można wykryć i wyeliminować bez formatowania urządzenia pamięci masowej.

Jakie są największe problemy, które może powodować złośliwe oprogramowanie?

Złośliwe oprogramowanie może powodować poważne problemy, takie jak kradzież danych, kradzież tożsamości, straty finansowe i dodatkowe infekcje. Może również zakłócać normalne działanie urządzenia i zagrażać stabilności systemu.

Jaki jest cel AridSpy?

Celem AridSpy jest gromadzenie poufnych danych i prowadzenie nadzoru na zainfekowanych urządzeniach.

Jak AridSpy przeniknął do mojego urządzenia?

AridSpy zazwyczaj infiltruje urządzenia za pośrednictwem trojanów podszywających się pod legalne oprogramowanie lub poprzez zwodnicze pobieranie i instalowanie.

Czy Combo Cleaner ochroni mnie przed złośliwym oprogramowaniem?

Combo Cleaner skutecznie wykrywa i usuwa niemal wszystkie znane złośliwe programy. Zaawansowane złośliwe oprogramowanie często ukrywa się głęboko w systemie. Dlatego wykonanie pełnego skanowania systemu jest niezbędne, aby zapewnić całkowite wykrycie i usunięcie.

▼ Pokaż dyskusję

O autorze:

Tomas Meskauskas

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online. Przeczytaj więcej o autorze.

Portal bezpieczeństwa PCrisk został stworzony przez połączone siły badaczy bezpieczeństwa, którzy pomagają edukować użytkowników komputerów w zakresie najnowszych zagrożeń bezpieczeństwa online. Więcej informacji o autorach i badaczach, którzy pracują w Pcrisk, można znaleźć na naszej Stronie kontaktowej.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Instrukcje usuwania w innych językach
Kod QR
AridSpy Trojan kod QR
Zeskanuj ten kod QR, aby mieć łatwy dostęp do przewodnika usuwania AridSpy Trojan na swoim urządzeniu mobilnym.
Polecamy:

Usuń infekcje malware na urządzenie przenośne już dzisiaj:

▼ USUŃ TO TERAZ
Pobierz Combo Cleaner dla Android

Platforma: Android

Ocena redaktora dla Combo Cleaner:
Ocena redaktoraZnakomita!

[Początek strony]

Bezpłatny skaner sprawdza, czy twój urządzenie przenośne został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.