Jak usunąć NativeWorm z urządzeń z Androidem
Napisany przez Tomasa Meskauskasa,
Jakim rodzajem złośliwego oprogramowania jest NativeWorm?
NativeWorm to złodziej informacji atakujący urządzenia z systemem Android. Może zbierać poufne dane bez wiedzy ofiary. NativeWorm może powodować problemy z wydajnością, utratę danych, naruszenie prywatności i inne problemy Użytkownicy powinni go natychmiast usunąć, jeśli podejrzewają, że ich urządzenie jest zainfekowane, aby zapobiec uszkodzeniom.
Przegląd NativeWorm
NativeWorm atakuje kontakty ofiar, uzyskując dostęp do ich aplikacji Kontakty. Dzięki skradzionym kontaktom cyberprzestępcy mogą dystrybuować złośliwe oprogramowanie (w tym NativeWorm) lub wysyłać linki phishingowe. Skradzione dane mogą być wykorzystywane do ukierunkowanych ataków na określone kontakty, wykorzystując spersonalizowane informacje w celu zwiększenia szans na powodzenie ataków.
Co więcej, NativeWorm może wykradać wiadomości SMS z urządzenia ofiary, które mogą zawierać kody uwierzytelniania dwuskładnikowego (2FA), osobiste rozmowy i potencjalnie inne poufne informacje. Atakujący mogą wykorzystać przechwycone kody 2FA, aby ominąć ten środek bezpieczeństwa i uzyskać nieautoryzowany dostęp do wrażliwych kont.
Jeśli wiadomości SMS zawierają informacje osobiste lub finansowe, takie jak dane bankowe, hasła lub prywatne rozmowy, cyberprzestępcy mogą wykorzystać te informacje do kradzieży tożsamości, oszustwa, szantażu i innych celów. Przestępcy mogą również sprzedawać skradzione informacje (w tym dane kontaktowe z aplikacji Kontakty) w ciemnej sieci.
Ponadto NativeWorm atakuje informacje o urządzeniu, które mogą obejmować takie szczegóły, jak model urządzenia, wersja systemu operacyjnego, zainstalowane aplikacje, identyfikatory urządzeń i inne.
Nazwa | Kradnący informacje NativeWorm |
Typ zagrożenia | Złośliwe oprogramowanie na Androida, kradzież informacji |
Nazwy wykrywaczy | Avast-Mobile (Android:Evo-gen [Trj]), Combo Cleaner (Android.Riskware.SmsSpy.aBJE), ESET-NOD32 (Android/Spy.Agent.DZM), Kaspersky (HEUR:Trojan-Spy.AndroidOS.Agent.alr), Pełna lista (VirusTotal) |
Objawy | Urządzenie działa wolno, ustawienia systemowe są modyfikowane bez zgody użytkownika, pojawiają się podejrzane aplikacje, znacznie wzrasta zużycie danych i baterii, przeglądarki przekierowują na podejrzane strony internetowe, wyświetlane są natrętne reklamy. |
Metody dystrybucji | Złośliwe reklamy online, inżynieria społeczna, zwodnicze/fałszywe aplikacje, oszukańcze strony internetowe, fałszywe wiadomości. |
Uszkodzenia | Skradzione dane osobowe (prywatne wiadomości, loginy/hasła itp.), zmniejszona wydajność urządzenia, szybkie rozładowywanie baterii, zmniejszona prędkość Internetu, ogromne straty danych, straty pieniężne, skradziona tożsamość. |
Usuwanie malware (Android) | Aby usunąć możliwe infekcje malware, przeskanuj urządzenie przenośne profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Podsumowanie
NativeWorm to złośliwe oprogramowanie dla systemu Android, które może potencjalnie wykradać różne poufne informacje, umożliwiając cyberprzestępcom dostęp do kont osobistych, kradzież tożsamości i wykonywanie innych złośliwych działań. Natychmiastowe usunięcie jest niezbędne, aby zapobiec szkodom.
Więcej przykładów złośliwego oprogramowania atakującego urządzenia z Androidem to SparkCat, Wapron i G700.
Jak NativeWorm przeniknął na moje urządzenie?
Użytkownicy mogą infekować urządzenia złośliwym oprogramowaniem za pośrednictwem zewnętrznych (nieoficjalnych) sklepów z aplikacjami, pobierając złośliwe aplikacje podszywające się pod legalne aplikacje lub legalne aplikacje zmodyfikowane tak, aby zawierały złośliwe oprogramowanie. Cyberprzestępcy mogą również wysyłać zwodnicze wiadomości za pośrednictwem poczty elektronicznej, SMS-ów lub mediów społecznościowych, zawierające linki do stron internetowych, które zachęcają ofiarę do pobrania złośliwej aplikacji lub aktualizacji.
Ponadto złośliwe oprogramowanie może być rozpowszechniane za pośrednictwem złośliwych reklam, które po kliknięciu pobierają złośliwe oprogramowanie bezpośrednio na urządzenia lub otwierają strony internetowe zaprojektowane w celu nakłonienia użytkowników do pobrania złośliwego oprogramowania. W innych przypadkach podmioty stanowiące zagrożenie mogą wykorzystywać luki w oprogramowaniu do wdrażania złośliwego oprogramowania.
Jak uniknąć instalacji złośliwego oprogramowania?
Pobieraj aplikacje tylko z zaufanych źródeł. Trzymaj się oficjalnych sklepów z aplikacjami, takich jak Google Play. Unikaj pobierania aplikacji ze sklepów innych firm lub wątpliwych witryn internetowych. Regularnie aktualizuj system operacyjny Android i aplikacje. Włącz na swoim urządzeniu funkcję Google Play Protect. Zachowaj ostrożność podczas klikania linków w wiadomościach e-mail, SMS lub wiadomościach w mediach społecznościowych.
Zainstaluj renomowaną aplikację antywirusową i regularnie skanuj swoje urządzenie w poszukiwaniu potencjalnych zagrożeń.
Szybkie menu:
- Wprowadzenie
- Jak usunąć historię przeglądania w przeglądarce Chrome?
- Jak wyłączyć powiadomienia przeglądarki w przeglądarce Chrome?
- Jak zresetować przeglądarkę Chrome?
- Jak usunąć historię przeglądania w przeglądarce Firefox?
- Jak wyłączyć powiadomienia przeglądarki w przeglądarce Firefox?
- Jak zresetować przeglądarkę Firefox?
- Jak odinstalować potencjalnie niechciane i/lub złośliwe aplikacje?
- Jak uruchomić urządzenie z Androidem w trybie awaryjnym?
- Jak sprawdzić zużycie baterii przez różne aplikacje?
- Jak sprawdzić wykorzystanie danych przez różne aplikacje?
- Jak zainstalować najnowsze aktualizacje oprogramowania?
- Jak zresetować system do stanu domyślnego?
- Jak wyłączyć aplikacje z uprawnieniami administratora?
Usuń historię przeglądania z przeglądarki internetowej Chrome:
Dotknij przycisku "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Historia" w otwartym menu rozwijanym.
Stuknij "Wyczyść dane przeglądania", wybierz zakładkę "ZAAWANSOWANE", wybierz zakres czasu i typy danych, które chcesz usunąć, a następnie stuknij "Wyczyść dane".
Wyłącz powiadomienia przeglądarki w przeglądarce Chrome:
Naciśnij przycisk "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Ustawienia" w otwartym menu rozwijanym.
Przewiń w dół, aż zobaczysz opcję "Ustawienia witryny" i dotknij jej. Przewiń w dół, aż zobaczysz opcję "Powiadomienia" i dotknij jej.
Znajdź witryny, które dostarczają powiadomienia przeglądarki, dotknij ich i kliknij "Wyczyść i zresetuj". Spowoduje to usunięcie uprawnień przyznanych tym witrynom do dostarczania powiadomień. Jednak po ponownym odwiedzeniu tej samej witryny może ona ponownie poprosić o pozwolenie. Możesz wybrać, czy chcesz udzielić tych uprawnień, czy nie (jeśli zdecydujesz się odmówić, witryna przejdzie do sekcji "Zablokowane" i nie będzie już pytać o pozwolenie).
Zresetuj przeglądarkę internetową Chrome:
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aplikacje" i dotknij go.
Przewiń w dół, aż znajdziesz aplikację "Chrome", wybierz ją i dotknij opcji "Pamięć".
Stuknij "ZARZĄDZAJ PAMIĘCIĄ", a następnie "WYCZYŚĆ WSZYSTKIE DANE" i potwierdź czynność, stukając "OK". Należy pamiętać, że zresetowanie przeglądarki spowoduje usunięcie wszystkich przechowywanych w niej danych. Oznacza to, że wszystkie zapisane loginy/hasła, historia przeglądania, ustawienia inne niż domyślne i inne dane zostaną usunięte. Konieczne będzie również ponowne zalogowanie się do wszystkich witryn.
Usuwanie historii przeglądania w przeglądarce Firefox:
Stuknij przycisk "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Historia" w otwartym menu rozwijanym.
Przewiń w dół, aż zobaczysz "Wyczyść prywatne dane" i dotknij go. Wybierz typy danych, które chcesz usunąć i dotknij "WYCZYŚĆ DANE".
Wyłącz powiadomienia przeglądarki w przeglądarce Firefox:
Odwiedź witrynę, która dostarcza powiadomienia przeglądarki, dotknij ikony wyświetlanej po lewej stronie paska adresu URL (ikona niekoniecznie będzie "kłódką") i wybierz "Edytuj ustawienia witryny".
W otwartym wyskakującym okienku wybierz opcję "Powiadomienia" i dotknij "WYCZYŚĆ".
Zresetuj przeglądarkę Firefox:
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aplikacje" i dotknij go.
Przewiń w dół, aż znajdziesz aplikację "Firefox", wybierz ją i dotknij opcji "Pamięć".
Stuknij "WYCZYŚĆ DANE" i potwierdź akcję, stukając "USUŃ". Należy pamiętać, że zresetowanie przeglądarki spowoduje usunięcie wszystkich przechowywanych w niej danych. Oznacza to, że wszystkie zapisane loginy/hasła, historia przeglądania, ustawienia inne niż domyślne i inne dane zostaną usunięte. Konieczne będzie również ponowne zalogowanie się do wszystkich witryn.
Odinstaluj potencjalnie niechciane i/lub złośliwe aplikacje:
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aplikacje" i dotknij go.
Przewiń w dół, aż zobaczysz potencjalnie niechcianą i/lub złośliwą aplikację, wybierz ją i dotknij "Odinstaluj". Jeśli z jakiegoś powodu nie możesz usunąć wybranej aplikacji (np. pojawia się komunikat o błędzie), spróbuj użyć "Trybu awaryjnego".
Uruchom urządzenie z Androidem w "trybie awaryjnym":
"Tryb bezpieczny" w systemie operacyjnym Android tymczasowo wyłącza działanie wszystkich aplikacji innych firm. Korzystanie z tego trybu jest dobrym sposobem na diagnozowanie i rozwiązywanie różnych problemów (np. usuwanie złośliwych aplikacji, które uniemożliwiają użytkownikom wykonywanie tych czynności, gdy urządzenie działa "normalnie").
Naciśnij przycisk "Power" i przytrzymaj go, aż zobaczysz ekran "Power off". Stuknij ikonę "Wyłącz" i przytrzymaj ją. Po kilku sekundach pojawi się opcja "Tryb bezpieczny", którą będzie można uruchomić po ponownym uruchomieniu urządzenia.
Sprawdź zużycie baterii przez różne aplikacje:
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Konserwacja urządzenia" i dotknij go.
Stuknij "Bateria" i sprawdź zużycie energii przez poszczególne aplikacje. Legalne/oryginalne aplikacje są zaprojektowane tak, aby zużywać jak najmniej energii, aby zapewnić jak najlepsze wrażenia użytkownika i oszczędzać energię. Dlatego wysokie zużycie baterii może wskazywać, że aplikacja jest złośliwa.
Sprawdź zużycie danych przez różne aplikacje:
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Połączenia" i dotknij go.
Przewiń w dół, aż zobaczysz "Wykorzystanie danych" i wybierz tę opcję. Podobnie jak w przypadku baterii, legalne / oryginalne aplikacje są zaprojektowane tak, aby zminimalizować zużycie danych w jak największym stopniu. Oznacza to, że duże zużycie danych może wskazywać na obecność złośliwej aplikacji. Należy pamiętać, że niektóre złośliwe aplikacje mogą być zaprojektowane do działania, gdy urządzenie jest podłączone tylko do sieci bezprzewodowej. Z tego powodu należy sprawdzić wykorzystanie danych zarówno w sieci komórkowej, jak i Wi-Fi.
Jeśli znajdziesz aplikację, która zużywa dużo danych, mimo że nigdy z niej nie korzystasz, zdecydowanie zalecamy odinstalowanie jej tak szybko, jak to możliwe.
Zainstaluj najnowsze aktualizacje oprogramowania:
Aktualizowanie oprogramowania jest dobrą praktyką, jeśli chodzi o bezpieczeństwo urządzenia. Producenci urządzeń stale wydają różne poprawki bezpieczeństwa i aktualizacje Androida w celu naprawienia błędów i usterek, które mogą być wykorzystywane przez cyberprzestępców. Nieaktualny system jest znacznie bardziej podatny na ataki, dlatego zawsze należy upewnić się, że oprogramowanie urządzenia jest aktualne.
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aktualizacja oprogramowania" i dotknij go.
Stuknij "Pobierz aktualizacje ręcznie" i sprawdź, czy dostępne są jakieś aktualizacje. Jeśli tak, zainstaluj je natychmiast. Zalecamy również włączenie opcji "Pobieraj aktualizacje automatycznie" - umożliwi to systemowi powiadamianie o wydaniu aktualizacji i/lub jej automatyczną instalację.
Zresetuj system do stanu domyślnego:
Wykonanie "Factory Reset" jest dobrym sposobem na usunięcie wszystkich niechcianych aplikacji, przywrócenie domyślnych ustawień systemu i ogólne wyczyszczenie urządzenia. Należy jednak pamiętać, że wszystkie dane w urządzeniu zostaną usunięte, w tym zdjęcia, pliki wideo / audio, numery telefonów (przechowywane w urządzeniu, a nie na karcie SIM), wiadomości SMS i tak dalej. Innymi słowy, urządzenie zostanie przywrócone do stanu pierwotnego.
Możesz również przywrócić podstawowe ustawienia systemowe i/lub po prostu ustawienia sieciowe.
Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Informacje o telefonie" i dotknij go.
Przewiń w dół, aż zobaczysz "Resetuj" i dotknij go. Teraz wybierz czynność, którą chcesz wykonać:
"Resetuj ustawienia" - przywróć wszystkie ustawienia systemowe do wartości domyślnych;
"Resetuj ustawienia sieciowe" - przywróć wszystkie ustawienia związane z siecią do wartości domyślnych;
"Przywracanie danych fabrycznych" - zresetuj cały system i całkowicie usuń wszystkie zapisane dane;
Wyłącz aplikacje, które mają uprawnienia administratora:
Jeśli złośliwa aplikacja uzyska uprawnienia administratora, może poważnie uszkodzić system. Aby zapewnić maksymalne bezpieczeństwo urządzenia, należy zawsze sprawdzać, które aplikacje mają takie uprawnienia i wyłączać te, które nie powinny.
Przejdź do "Ustawień", przewiń w dół, aż zobaczysz "Ekran blokady i zabezpieczenia" i dotknij go.
Przewiń w dół, aż zobaczysz "Inne ustawienia zabezpieczeń", dotknij go, a następnie dotknij "Aplikacje administratora urządzenia".
Zidentyfikuj aplikacje, które nie powinny mieć uprawnień administratora, stuknij je, a następnie stuknij "DEAKTYWUJ".
Często zadawane pytania (FAQ)
Moje urządzenie jest zainfekowane złośliwym oprogramowaniem NativeWorm, czy powinienem sformatować urządzenie pamięci masowej, aby się go pozbyć?
Chociaż formatowanie urządzenia może wyeliminować złośliwe oprogramowanie NativeWorm, może to spowodować trwałą utratę danych (formatowanie może usunąć wszystkie dane). Bezpieczniejszą opcją jest użycie niezawodnego oprogramowania do usuwania złośliwego oprogramowania, takiego jak Combo Cleaner, do skanowania i czyszczenia systemu przy jednoczesnym zachowaniu danych.
Jakie są największe problemy, które może powodować złośliwe oprogramowanie?
Infekcje złośliwym oprogramowaniem mogą powodować znaczne szkody, takie jak kradzież danych, straty pieniężne, spowolnienie działania systemu, infekowanie innych urządzeń, szyfrowanie danych i inne szkody. Skutki różnią się w zależności od możliwości złośliwego oprogramowania.
Jaki jest cel NativeWorm?
Celem NativeWorm jest kradzież poufnych informacji z zainfekowanych urządzeń z Androidem. Jego głównym celem są wiadomości SMS, kontakty i dane urządzenia.
Jak złośliwe oprogramowanie przeniknęło na moje urządzenie?
Użytkownicy mogą zainfekować swoje urządzenia złośliwym oprogramowaniem, pobierając złośliwe aplikacje ze sklepów z aplikacjami innych firm, klikając zwodnicze linki w wiadomościach e-mail, SMS-ach lub wiadomościach w mediach społecznościowych lub wchodząc w interakcje ze złośliwymi reklamami. Złośliwe oprogramowanie może również rozprzestrzeniać się poprzez luki w oprogramowaniu lub szkodliwe aktualizacje lub aplikacje z nieuczciwych stron internetowych.
Czy Combo Cleaner ochroni mnie przed złośliwym oprogramowaniem?
Combo Cleaner może znaleźć i wyeliminować większość znanych złośliwych programów. Jednak niektóre zaawansowane złośliwe oprogramowanie może być dobrze ukryte w systemie, co sprawia, że kluczowe jest wykonanie pełnego skanowania systemu, aby upewnić się, że wszystkie zagrożenia zostały wykryte i usunięte.
▼ Pokaż dyskusję