FacebookTwitterLinkedIn

Jak usunąć DocSwap z zainfekowanych urządzeń z Androidem

Znany również jako: DocSwap złośliwa aplikacja
Typ: Trojan
Poziom zniszczenia: Silny

Czym jest DocSwap?

DocSwap to złośliwe oprogramowanie na Androida podszywające się pod "aplikację do uwierzytelniania przeglądania dokumentów". Jego funkcje sugerują, że atakujący używają go do zbierania poufnych informacji z zainfekowanych urządzeń, potencjalnie narażając dane osobowe i bezpieczeństwo. Użytkownicy, którzy nieświadomie zainstalują to złośliwe oprogramowanie, mogą być narażeni na ryzyko związane z prywatnością, w tym kradzież tożsamości i naruszenie danych.

DocSwap android malware

Szczegóły dotyczące złośliwego oprogramowania DocSwap

DocSwap najpierw odszyfrowuje ukryty plik APK i wykonuje złośliwy kod przechowywany w wewnętrznym pliku DEX. W tym celu wykorzystuje zmodyfikowaną wersję projektu open-source LoadedApkPlugin, dodając dodatkową warstwę szyfrowania XOR, aby utrudnić wykrywanie i analizę.

Po odszyfrowaniu APK ładuje plik DEX, który następnie wykonuje różne złośliwe działania. Obejmują one kradzież poufnych informacji poprzez keylogging (przy użyciu usług dostępności), przesyłanie plików przez gniazda sieciowe, manipulowanie kamerą urządzenia i nagrywanie dźwięku.

Złośliwe oprogramowanie pobiera wszystkie uprawnienia wymienione w swoim pliku i próbuje uzyskać pełny dostęp do urządzenia. Jeśli pewne uprawnienia nie zostaną przyznane automatycznie, złośliwe oprogramowanie aktywnie prosi użytkownika o ich zatwierdzenie. DocSwap szuka uprawnień do przeglądania i modyfikowania dzienników połączeń, odczytywania, edytowania i usuwania kontaktów oraz inicjowania połączeń telefonicznych.

Próbuje również uzyskać uprawnienia dostępu do statusu urządzenia i informacji, odczytu i zapisu zewnętrznych plików pamięci masowej, przechwytywania, wysyłania i odczytu wiadomości SMS oraz wysyłania powiadomień. Po przyznaniu tych uprawnień złośliwe oprogramowanie może rejestrować naciśnięcia klawiszy i wykonywać inne złośliwe działania. Wiadomo, że DocSwap może wykonać ponad 50 poleceń.

Aby pozostać aktywnym, złośliwe oprogramowanie DocSwap uruchamia ukrytą usługę w tle, która uruchamia się automatycznie po ponownym uruchomieniu telefonu. Tworzy również trwałe powiadomienia, aby uniemożliwić systemowi jego wyłączenie.

Dzięki DocSwap cyberprzestępcy mogą wykradać dane logowania, prywatne wiadomości i inne poufne dane. Mogą również zdalnie przesyłać pliki, aktywować kamerę urządzenia w celu szpiegowania użytkowników i potajemnie nagrywać dźwięk. To złośliwe oprogramowanie pozwala atakującym monitorować ofiary, kraść informacje finansowe lub osobiste i wykorzystywać je do oszustw, kradzieży tożsamości i innych złośliwych celów.

Podsumowanie zagrożenia:
Nazwa DocSwap złośliwa aplikacja
Typ zagrożenia Złośliwe oprogramowanie Android, złośliwa aplikacja, niechciana aplikacja.
Nazwy wykrywania Avast-Mobile (Android:Evo-gen [Trj]), Combo Cleaner (Android.Riskware.FakeApp.aAD), ESET-NOD32 (Android/Spy.Agent.ECE), Kaspersky (HEUR:Trojan-Spy.AndroidOS.Agent.amn), Pełna lista (VirusTotal)
Objawy Urządzenie działa wolno, ustawienia systemowe są modyfikowane bez zgody użytkownika, pojawiają się podejrzane aplikacje, znacznie wzrasta zużycie danych i baterii, przeglądarki przekierowują na podejrzane strony internetowe, wyświetlane są natrętne reklamy.
Metody dystrybucji Aplikacja do uwierzytelniania przeglądania dokumentów, zewnętrzne/nieoficjalne sklepy z aplikacjami, zwodnicze linki w fałszywych wiadomościach, złośliwe reklamy.
Szkody Skradzione dane osobowe (prywatne wiadomości, loginy/hasła itp.), zmniejszona wydajność urządzenia, szybkie rozładowywanie baterii, zmniejszona prędkość Internetu, ogromne straty danych, straty pieniężne, skradziona tożsamość.
Usuwanie malware (Windows)

Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner.
▼ Pobierz Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer jest zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.

Podsumowanie

DocSwap to niebezpieczne złośliwe oprogramowanie dla systemu Android, które kradnie poufne informacje, szpieguje użytkowników i utrzymuje się na zainfekowanych urządzeniach. Jego możliwości stanowią poważne zagrożenie, w tym kradzież danych, oszustwa finansowe i naruszenie prywatności. Jego szybkie usunięcie jest niezbędne, aby zapobiec szkodom.

Więcej przykładów złośliwego oprogramowania na Androida to PlayPraetor, KoSpy i SpyLend.

Jak DocSwap przeniknął na moje urządzenie?

Złośliwe oprogramowanie DocSwap jest rozpowszechniane pod postacią "aplikacji do uwierzytelniania przeglądania dokumentów". Takie złośliwe aplikacje są zazwyczaj dystrybuowane za pośrednictwem nieoficjalnych / zewnętrznych sklepów z aplikacjami, złośliwych reklam, phishingu lub zainfekowanych stron internetowych lub złośliwych linków wysyłanych za pośrednictwem poczty elektronicznej lub platform komunikacyjnych. Użytkownicy często uruchamiają złośliwe aplikacje nieświadomie.

Jak uniknąć instalacji złośliwego oprogramowania?

Zawsze pobieraj aplikacje z zaufanych źródeł, takich jak Google Play, i unikaj sklepów z aplikacjami innych firm lub niezweryfikowanych witryn internetowych. Nie klikaj linków w nieoczekiwanych lub podejrzanych wiadomościach e-mail, SMS-ach lub postach w mediach społecznościowych, ponieważ mogą one kierować do złośliwych plików do pobrania lub innych złośliwych treści.

Regularnie aktualizuj swój system Android i aplikacje oraz włącz Google Play Protect dla dodatkowej ochrony. Nie ufaj również wyskakującym okienkom, reklamom i podobnym elementom na podejrzanych stronach internetowych.

Szybkie menu:

Usuń historię przeglądania z przeglądarki internetowej Chrome:

Usuwanie historii przeglądania stron internetowych z Chrome w systemie operacyjnym Android (krok 1)

Dotknij przycisku "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Historia" w otwartym menu rozwijanym.

Usuwanie historii przeglądania stron internetowych z Chrome w systemie operacyjnym Android (krok 2)

Stuknij "Wyczyść dane przeglądania", wybierz zakładkę "ZAAWANSOWANE", wybierz zakres czasu i typy danych, które chcesz usunąć, a następnie stuknij "Wyczyść dane".

[Wróć do Spisu treści]

Wyłącz powiadomienia przeglądarki w przeglądarce Chrome:

Wyłączenie powiadomień w przeglądarce Chrome w systemie operacyjnym Android (krok 1)

Naciśnij przycisk "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Ustawienia" w otwartym menu rozwijanym.

Wyłączenie powiadomień w przeglądarce Chrome w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż zobaczysz opcję "Ustawienia witryny" i dotknij jej. Przewiń w dół, aż zobaczysz opcję "Powiadomienia" i dotknij jej.

Wyłączenie powiadomień przeglądarki w przeglądarce Chrome w systemie operacyjnym Android (krok 3)

Znajdź witryny, które dostarczają powiadomienia przeglądarki, dotknij ich i kliknij "Wyczyść i zresetuj". Spowoduje to usunięcie uprawnień przyznanych tym witrynom do dostarczania powiadomień. Jednak po ponownym odwiedzeniu tej samej witryny może ona ponownie poprosić o pozwolenie. Możesz wybrać, czy chcesz udzielić tych uprawnień, czy nie (jeśli zdecydujesz się odmówić, witryna przejdzie do sekcji "Zablokowane" i nie będzie już pytać o pozwolenie).

[Wróć do Spisu treści]

Zresetuj przeglądarkę internetową Chrome:

Przywracanie domyślnych ustawień przeglądarki Chrome w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aplikacje" i dotknij go.

Przywracanie domyślnych ustawień przeglądarki Chrome w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż znajdziesz aplikację "Chrome", wybierz ją i dotknij opcji "Pamięć".

Przywracanie domyślnych ustawień przeglądarki Chrome w systemie operacyjnym Android (krok 3)

Stuknij "ZARZĄDZAJ PAMIĘCIĄ", a następnie "WYCZYŚĆ WSZYSTKIE DANE" i potwierdź czynność, stukając "OK". Należy pamiętać, że zresetowanie przeglądarki spowoduje usunięcie wszystkich przechowywanych w niej danych. Oznacza to, że wszystkie zapisane loginy/hasła, historia przeglądania, ustawienia inne niż domyślne i inne dane zostaną usunięte. Konieczne będzie również ponowne zalogowanie się do wszystkich witryn.

[Wróć do Spisu treści]

Usuwanie historii przeglądania w przeglądarce Firefox:

Usuwanie historii przeglądania z przeglądarki Firefox w systemie operacyjnym Android (krok 1)

Stuknij przycisk "Menu" (trzy kropki w prawym górnym rogu ekranu) i wybierz "Historia" w otwartym menu rozwijanym.

Usuwanie historii przeglądania z przeglądarki Firefox w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż zobaczysz "Wyczyść prywatne dane" i dotknij go. Wybierz typy danych, które chcesz usunąć i dotknij "WYCZYŚĆ DANE".

[Wróć do Spisu treści]

Wyłącz powiadomienia przeglądarki w przeglądarce Firefox:

Wyłącz powiadomienia przeglądarki w przeglądarce Firefox w systemie operacyjnym Android (krok 1)

Odwiedź witrynę, która dostarcza powiadomienia przeglądarki, dotknij ikony wyświetlanej po lewej stronie paska adresu URL (ikona niekoniecznie będzie "kłódką") i wybierz "Edytuj ustawienia witryny".

Wyłącz powiadomienia przeglądarki w przeglądarce Firefox w systemie operacyjnym Android (krok 2)

W otwartym wyskakującym okienku wybierz opcję "Powiadomienia" i dotknij "WYCZYŚĆ".

[Wróć do Spisu treści]

Zresetuj przeglądarkę Firefox:

Resetowanie przeglądarki Firefox w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aplikacje" i dotknij go.

Resetowanie przeglądarki Firefox w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż znajdziesz aplikację "Firefox", wybierz ją i dotknij opcji "Pamięć".

Resetowanie przeglądarki Firefox w systemie operacyjnym Android (krok 3)

Stuknij "WYCZYŚĆ DANE" i potwierdź akcję, stukając "USUŃ". Należy pamiętać, że zresetowanie przeglądarki spowoduje usunięcie wszystkich przechowywanych w niej danych. Oznacza to, że wszystkie zapisane loginy/hasła, historia przeglądania, ustawienia inne niż domyślne i inne dane zostaną usunięte. Konieczne będzie również ponowne zalogowanie się do wszystkich witryn.

[Wróć do Spisu treści]

Odinstaluj potencjalnie niechciane i/lub złośliwe aplikacje:

Usuwanie niechcianych/złośliwych aplikacji z systemu operacyjnego Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aplikacje" i dotknij go.

Usuwanie niechcianych/złośliwych aplikacji z systemu operacyjnego Android (krok 2)

Przewiń w dół, aż zobaczysz potencjalnie niechcianą i/lub złośliwą aplikację, wybierz ją i dotknij "Odinstaluj". Jeśli z jakiegoś powodu nie możesz usunąć wybranej aplikacji (np. pojawia się komunikat o błędzie), spróbuj użyć "Trybu awaryjnego".

[Wróć do Spisu treści]

Uruchom urządzenie z Androidem w "trybie awaryjnym":

"Tryb bezpieczny" w systemie operacyjnym Android tymczasowo wyłącza działanie wszystkich aplikacji innych firm. Korzystanie z tego trybu jest dobrym sposobem na diagnozowanie i rozwiązywanie różnych problemów (np. usuwanie złośliwych aplikacji, które przeszkadzają użytkownikom, gdy urządzenie działa "normalnie").

Uruchamianie urządzenia z systemem Android w trybie awaryjnym

Naciśnij przycisk "Power" i przytrzymaj go, aż zobaczysz ekran "Power off". Stuknij ikonę "Wyłącz" i przytrzymaj ją. Po kilku sekundach pojawi się opcja "Tryb bezpieczny", którą będzie można uruchomić po ponownym uruchomieniu urządzenia.

[Wróć do Spisu treści]

Sprawdź zużycie baterii przez różne aplikacje:

Sprawdzanie zużycia baterii przez różne aplikacje w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Konserwacja urządzenia" i dotknij go.

Sprawdzanie zużycia baterii przez różne aplikacje w systemie operacyjnym Android (krok 2)

Stuknij "Bateria" i sprawdź zużycie energii przez poszczególne aplikacje. Legalne/oryginalne aplikacje są zaprojektowane tak, aby zużywać jak najmniej energii, aby zapewnić jak najlepsze wrażenia użytkownika i oszczędzać energię. Dlatego wysokie zużycie baterii może wskazywać, że aplikacja jest złośliwa.

[Wróć do Spisu treści]

Sprawdź zużycie danych przez różne aplikacje:

Sprawdzanie wykorzystania danych przez różne aplikacje w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Połączenia" i dotknij go.

Sprawdzanie wykorzystania danych przez różne aplikacje w systemie operacyjnym Android (krok 2)

Przewiń w dół, aż zobaczysz "Wykorzystanie danych" i wybierz tę opcję. Podobnie jak w przypadku baterii, legalne / oryginalne aplikacje są zaprojektowane tak, aby zminimalizować zużycie danych w jak największym stopniu. Oznacza to, że duże zużycie danych może wskazywać na obecność złośliwej aplikacji. Należy pamiętać, że niektóre złośliwe aplikacje mogą być zaprojektowane do działania, gdy urządzenie jest podłączone tylko do sieci bezprzewodowej. Z tego powodu należy sprawdzić wykorzystanie danych zarówno w sieci komórkowej, jak i Wi-Fi.

Sprawdzanie wykorzystania danych przez różne aplikacje w systemie operacyjnym Android (krok 3)

Jeśli znajdziesz aplikację, która zużywa dużo danych, mimo że nigdy z niej nie korzystasz, zdecydowanie zalecamy odinstalowanie jej tak szybko, jak to możliwe.

[Wróć do Spisu treści]

Zainstaluj najnowsze aktualizacje oprogramowania:

Aktualizowanie oprogramowania jest dobrą praktyką, jeśli chodzi o bezpieczeństwo urządzenia. Producenci urządzeń stale wydają różne poprawki bezpieczeństwa i aktualizacje Androida w celu naprawienia błędów i usterek, które mogą być wykorzystywane przez cyberprzestępców. Nieaktualny system jest znacznie bardziej podatny na ataki, dlatego zawsze należy upewnić się, że oprogramowanie urządzenia jest aktualne.

Instalowanie aktualizacji oprogramowania w systemie operacyjnym Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Aktualizacja oprogramowania" i dotknij go.

Instalowanie aktualizacji oprogramowania w systemie operacyjnym Android (krok 2)

Stuknij "Pobierz aktualizacje ręcznie" i sprawdź, czy dostępne są jakieś aktualizacje. Jeśli tak, zainstaluj je natychmiast. Zalecamy również włączenie opcji "Pobieraj aktualizacje automatycznie" - umożliwi to systemowi powiadamianie o wydaniu aktualizacji i/lub jej automatyczną instalację.

[Wróć do Spisu treści]

Zresetuj system do stanu domyślnego:

Wykonanie "Factory Reset" jest dobrym sposobem na usunięcie wszystkich niechcianych aplikacji, przywrócenie domyślnych ustawień systemu i ogólne wyczyszczenie urządzenia. Należy jednak pamiętać, że wszystkie dane w urządzeniu zostaną usunięte, w tym zdjęcia, pliki wideo / audio, numery telefonów (przechowywane w urządzeniu, a nie na karcie SIM), wiadomości SMS i tak dalej. Innymi słowy, urządzenie zostanie przywrócone do stanu pierwotnego.

Możesz również przywrócić podstawowe ustawienia systemowe i/lub po prostu ustawienia sieciowe.

Przywracanie domyślnych ustawień systemu operacyjnego Android (krok 1)

Przejdź do "Ustawienia", przewiń w dół, aż zobaczysz "Informacje o telefonie" i dotknij go.

Przywracanie domyślnych ustawień systemu operacyjnego Android (krok 2)

Przewiń w dół, aż zobaczysz "Resetuj" i dotknij go. Teraz wybierz czynność, którą chcesz wykonać:
"Resetuj ustawienia" - przywróć wszystkie ustawienia systemowe do wartości domyślnych;
"Resetuj ustawienia sieciowe" - przywróć wszystkie ustawienia związane z siecią do wartości domyślnych;
"Przywracanie danych fabrycznych" - zresetuj cały system i całkowicie usuń wszystkie zapisane dane;

[Wróć do Spisu treści]

Wyłącz aplikacje, które mają uprawnienia administratora:

Jeśli złośliwa aplikacja uzyska uprawnienia administratora, może poważnie uszkodzić system. Aby zapewnić maksymalne bezpieczeństwo urządzenia, należy zawsze sprawdzać, które aplikacje mają takie uprawnienia i wyłączać te, które nie powinny.

Wyłączanie aplikacji Android z uprawnieniami administratora (krok 1)

Przejdź do "Ustawień", przewiń w dół, aż zobaczysz "Ekran blokady i zabezpieczenia" i dotknij go.

Wyłączanie aplikacji Android z uprawnieniami administratora (krok 2)

Przewiń w dół, aż zobaczysz "Inne ustawienia zabezpieczeń", dotknij go, a następnie dotknij "Aplikacje administratora urządzenia".

Wyłączanie aplikacji Android z uprawnieniami administratora (krok 3)

Zidentyfikuj aplikacje, które nie powinny mieć uprawnień administratora, stuknij je, a następnie stuknij "DEAKTYWUJ".

Często zadawane pytania (FAQ)

Moje urządzenie jest zainfekowane złośliwym oprogramowaniem DocSwap, czy powinienem sformatować urządzenie pamięci masowej, aby się go pozbyć?

Formatowanie urządzenia pamięci masowej może usunąć DocSwap. Jednak lepiej jest użyć zaufanego programu antywirusowego lub narzędzia do usuwania złośliwego oprogramowania, takiego jak Combo Cleaner, aby przeskanować i wyczyścić urządzenie, ponieważ formatowanie spowoduje usunięcie wszystkich danych przechowywanych na urządzeniu.

Jakie są największe problemy, które może powodować złośliwe oprogramowanie?

Złośliwe oprogramowanie może wykradać dane osobowe, uszkadzać pliki, wstrzykiwać więcej złośliwych ładunków i spowalniać urządzenia. Może również zapewnić atakującym kontrolę nad systemem.

Jaki jest cel DocSwap?

Celem DocSwap jest kradzież poufnych informacji z urządzeń z systemem Android. Może to obejmować dane logowania, dane osobowe i inne prywatne informacje. W tym celu złośliwe oprogramowanie wykorzystuje keylogging, szpiegowanie kamery urządzenia i nagrywanie dźwięku.

Jak DocSwap przeniknął na moje urządzenie?

DocSwap prawdopodobnie przeniknął na Twoje urządzenie za pośrednictwem złośliwej aplikacji podszywającej się pod legalną aplikację "Document Viewing Authentication". Mogła ona zostać pobrana z nieoficjalnego sklepu z aplikacjami, podejrzanego linku, złośliwej reklamy lub podobnego źródła.

Czy Combo Cleaner ochroni mnie przed złośliwym oprogramowaniem?

Combo Cleaner może wykryć i usunąć prawie wszystkie znane infekcje złośliwym oprogramowaniem. Jednak zaawansowane złośliwe oprogramowanie często ukrywa się głęboko w systemie, dlatego konieczne jest wykonanie pełnego skanowania systemu, aby zapewnić dokładne usunięcie.

▼ Pokaż dyskusję

O autorze:

Tomas Meskauskas

Jestem pasjonatem bezpieczeństwa komputerowego i technologii. Posiadam ponad 10-letnie doświadczenie w różnych firmach zajmujących się rozwiązywaniem problemów technicznych i bezpieczeństwem Internetu. Od 2010 roku pracuję jako autor i redaktor Pcrisk. Śledź mnie na Twitter i LinkedIn, aby być na bieżąco z najnowszymi zagrożeniami bezpieczeństwa online. Przeczytaj więcej o autorze.

Portal bezpieczeństwa PCrisk został stworzony przez połączone siły badaczy bezpieczeństwa, którzy pomagają edukować użytkowników komputerów w zakresie najnowszych zagrożeń bezpieczeństwa online. Więcej informacji o autorach i badaczach, którzy pracują w Pcrisk, można znaleźć na naszej Stronie kontaktowej.

Nasze poradniki usuwania malware są bezpłatne. Jednak, jeśli chciałbyś nas wspomóc, prosimy o przesłanie nam dotacji.

O nas

PCrisk to portal bezpieczeństwa cybernetycznego, informujący internautów o najnowszych zagrożeniach cyfrowych. Nasze artykuły są tworzone przez ekspertów ds. bezpieczeństwa i profesjonalnych badaczy złośliwego oprogramowania. Przeczytaj więcej o nas.

Instrukcje usuwania w innych językach
Kod QR
DocSwap złośliwa aplikacja kod QR
Zeskanuj ten kod QR, aby mieć łatwy dostęp do przewodnika usuwania DocSwap złośliwa aplikacja na swoim urządzeniu mobilnym.
Polecamy:

Usuń infekcje malware na Windows już dzisiaj:

▼ USUŃ TO TERAZ
Pobierz Combo Cleaner

Platforma: Windows

Ocena redaktora dla Combo Cleaner:
Ocena redaktoraZnakomita!

[Początek strony]

Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej.