نماد سایت خبرگزاری سیناپرس

چگونه جاسوس‌افزار را از گوشی اندرویدی شناسایی و حذف کنیم؟

کند شدن ناگهانی گوشی، خالی شدن سریع باتری، افزایش مصرف اینترنت و دریافت پیامک‌های مشکوک از نشانه‌هایی هستند که می‌توانند احتمال وجود جاسوس‌افزار را در گوشی اندرویدی مطرح کنند.

به گزارش سیناپرس، با افزایش استفاده از تلفن‌های هوشمند برای انجام امور بانکی، ارتباطات شخصی و نگهداری اطلاعات حساس، بدافزار‌ها و جاسوس‌ افزار‌های اندرویدی به یکی از نگرانی‌های امنیتی کاربران تبدیل شده‌اند. هرچند بسیاری از گزارش‌های مربوط به بدافزار‌های جدید اندرویدی به برنامه‌های مخربی مربوط می‌شوند که کاربران به‌صورت ناخواسته روی گوشی خود نصب کرده‌اند اما وجود نشانه‌هایی مانند افت ناگهانی عملکرد دستگاه یا رفتار‌های غیرعادی می‌تواند هشداری برای بررسی امنیت گوشی باشد.

اندروید به دلیل ساختار بازتر خود نسبت به سیستم‌عامل iOS امکان استفاده از فروشگاه‌های نرم‌افزاری جایگزین و نصب برنامه از خارج از فروشگاه رسمی Google Play را فراهم می‌کند. همین انعطاف‌پذیری در کنار مزایای خود می‌تواند فرصت بیشتری در اختیار مهاجمان سایبری قرار دهد تا از برنامه‌های جعلی، به‌روزرسانی‌های تقلبی یا پیام‌های فیشینگ برای توزیع بدافزار و جاسوس‌افزار استفاده کنند.

با این حال باز بودن اکوسیستم اندروید به این معنا نیست که هر گوشی این سیستم‌عامل به‌راحتی در معرض جاسوسی قرار می‌گیرد. جاسوس‌افزار معمولا تلاش می‌کند فعالیت خود را مخفی نگه دارد اما در بسیاری از موارد ردپا‌هایی از خود بر جای می‌گذارد که می‌توان با بررسی آنها احتمال آلودگی دستگاه را شناسایی کرد.

چه نشانه‌هایی می‌تواند از وجود جاسوس‌افزار در گوشی خبر دهد؟

جاسوس‌افزار معمولا در پس‌زمینه گوشی فعالیت می‌کند و تلاش دارد اطلاعات کاربر را جمع‌آوری کند، برای مثال ممکن است منتظر وارد کردن یک رمز عبور توسط کاربر بماند یا فعالیت‌های انجام‌شده در برخی برنامه‌ها را زیر نظر بگیرد.

یکی از نخستین نشانه‌هایی که باید مورد توجه قرار گیرد تغییر ناگهانی عملکرد گوشی است. اگر دستگاه بدون دلیل مشخصی کند شده بیش از گذشته داغ می‌شود یا باتری آن بسیار سریع‌تر از حالت معمول خالی می‌شود، بررسی وضعیت امنیتی آن می‌تواند منطقی باشد.

البته کاهش عمر باتری یا کند شدن گوشی به‌تنهایی به معنای وجود جاسوس‌افزار نیست. فرسوده شدن باتری قدیمی شدن سخت‌افزار یا حتی مشکلات نرم‌افزاری معمولی نیز می‌تواند چنین علائمی ایجاد کند.

افزایش غیرعادی مصرف اینترنت همراه نیز یکی دیگر از نشانه‌هایی است که باید مورد توجه قرار گیرد. برخی بدافزار‌ها برای ارسال اطلاعات جمع‌آوری‌شده از گوشی به سرور‌های مهاجم به اتصال اینترنت نیاز دارند. در نتیجه اگر مصرف داده گوشی بدون تغییر در الگوی استفاده کاربر افزایش پیدا کرده باشد، بررسی برنامه‌های نصب‌شده و میزان مصرف داده آنها می‌تواند مفید باشد.

ناپدید شدن غیرعادی فضای ذخیره‌سازی نیز می‌تواند یکی دیگر از نشانه‌های احتمالی باشد، به‌ویژه اگر کاربر برنامه جدیدی نصب نکرده یا فایل‌ها و ویدئو‌های زیادی روی گوشی ذخیره نکرده باشد.

نمایش مداوم تبلیغات ناخواسته، انتقال تصادفی کاربر به صفحات وب ناشناس یا مشاهده تغییرات غیرمنتظره در مرورگر نیز می‌تواند نشانه‌ای از فعالیت نرم‌افزار‌های مخرب باشد.

از سوی دیگر پیامک‌های مشکوک یا غیرعادی نیز اهمیت دارند. در برخی حملات پیامک‌های فیشینگ برای فریب کاربر و هدایت او به لینک‌های مخرب ارسال می‌شوند.

وجود برنامه‌های ناشناس روی گوشی نیز باید جدی گرفته شود. اگر برنامه‌ای را به خاطر نمی‌آورید که نصب کرده باشید، بهتر است نام و مجوز‌های آن را بررسی کنید. همچنین اگر برنامه‌ای بدون دلیل مشخص درخواست دسترسی به دوربین، میکروفون یا موقعیت مکانی داشته باشد، می‌تواند نیازمند بررسی بیشتر باشد.

با این حال هیچ‌کدام از این نشانه‌ها به‌تنهایی اثبات نمی‌کنند که گوشی به جاسوس‌افزار آلوده شده است. اهمیت اصلی زمانی است که چند نشانه به‌طور هم‌زمان ظاهر شوند یا رفتار گوشی به‌صورت ناگهانی و غیرمعمول تغییر کند.

جاسوس‌افزار چگونه وارد گوشی می‌شود؟

یکی از روش‌های احتمالی نصب جاسوس‌افزار این است که فرد دیگری برای مدتی به گوشی دسترسی فیزیکی پیدا کند و بدون اطلاع صاحب دستگاه یک نرم‌افزار نظارتی نصب کند. با این حال بسیاری از آلودگی‌ها بدون دسترسی مستقیم به گوشی و از طریق فریب کاربر اتفاق می‌افتند.

حملات فیشینگ یکی از روش‌های رایج است. مهاجم ممکن است پیامکی حاوی یک لینک یا فایل جعلی ارسال کند و کاربر را متقاعد کند که روی آن کلیک یا آن را دانلود کند. این لینک می‌تواند کاربر را به صفحه‌ای مخرب هدایت کند یا زمینه نصب یک برنامه آلوده را فراهم کند.

نصب برنامه‌ها از خارج از فروشگاه رسمی Google Play نیز خطر دیگری است. برنامه‌هایی که از منابع ناشناس دریافت می‌شوند ممکن است فرآیند‌های بررسی امنیتی فروشگاه رسمی گوگل را پشت سر نگذاشته باشند و در نتیجه احتمال نصب نرم‌افزار مخرب افزایش پیدا کند.

البته گوگل پلی نیز کاملا از برنامه‌های مخرب مصون نیست اما قابلیت امنیتی Google Play Protect به‌طور مرتب برنامه‌ها را بررسی می‌کند و می‌تواند بسیاری از تهدید‌ها را شناسایی کند.

چگونه جاسوس‌افزار را از گوشی اندرویدی حذف کنیم؟

اگر احتمال می‌دهید گوشی به جاسوس‌افزار یا نوع دیگری از بدافزار آلوده شده است چند اقدام می‌تواند برای شناسایی و حذف آن انجام شود.

۱. اجرای اسکن با Google Play Protect

ابتدا برنامه Google Play Store را باز کنید و روی تصویر پروفایل خود ضربه بزنید. سپس وارد بخش Play Protect شوید و گزینه Scan را انتخاب کنید.

Google Play Protect به‌صورت دوره‌ای برنامه‌های نصب‌شده را بررسی می‌کند، اما کاربر می‌تواند در هر زمان نیز یک اسکن دستی اجرا کند تا وضعیت برنامه‌های گوشی بررسی شود.

۲. استفاده از یک برنامه آنتی‌ویروس معتبر

در صورتی که بررسی‌های اولیه نتیجه مشخصی نداشته باشد می‌توان از یک برنامه امنیتی معتبر برای اسکن دستگاه استفاده کرد. در میان ابزار‌های شناخته‌شده برنامه‌هایی مانند Bitdefender Mobile Security و Malwarebytes برای شناسایی تهدید‌های احتمالی مورد استفاده قرار می‌گیرند.

این ابزار‌ها ممکن است برخی تهدید‌هایی را شناسایی کنند که در بررسی دستی برنامه‌های نصب‌شده به‌راحتی قابل تشخیص نیستند.

۳. بررسی مجوز‌های مدیریتی دستگاه

برخی نرم‌افزار‌های مخرب ممکن است از مجوز‌های مدیریتی دستگاه برای دشوار کردن حذف خود استفاده کنند؛ بنابراین باید فهرست برنامه‌هایی را که چنین دسترسی‌هایی دارند بررسی کرد.

در گوشی‌های اندرویدی بسته به نسخه سیستم‌عامل و رابط کاربری شرکت سازنده مسیر این بخش ممکن است متفاوت باشد، اما معمولا باید از مسیر تنظیمات امنیتی به بخش مربوط به Device Administrators یا مدیران دستگاه مراجعه کرد.

اگر برنامه‌ای ناشناس یا مشکوک چنین دسترسی‌ای دارد، ابتدا مجوز مدیریتی آن را لغو و سپس برای حذف برنامه اقدام کنید.

۴. استفاده از حالت ایمن یا Safe Mode

اگر برنامه مشکوک اجازه حذف شدن نمی‌دهد می‌توان گوشی را در Safe Mode راه‌اندازی کرد. در این حالت برنامه‌های شخص ثالث به‌طور موقت غیرفعال می‌شوند و کاربر می‌تواند راحت‌تر برنامه‌ای را که باعث ایجاد مشکل شده است شناسایی و حذف کند.

در بسیاری از گوشی‌ها برای ورود به این حالت باید دکمه روشن/خاموش را نگه داشت و سپس گزینه خاموش کردن گوشی را لمس کرد و نگه داشت تا گزینه Safe Mode ظاهر شود. با این حال روش ورود به حالت ایمن ممکن است در مدل‌های مختلف گوشی متفاوت باشد.
۵. بازنشانی کارخانه‌ای گوشی

اگر جاسوس‌افزار یا بدافزار همچنان باقی مانده و روش‌های دیگر نتیجه نداده‌اند آخرین راهکار می‌تواند Factory Reset یا بازنشانی گوشی به تنظیمات کارخانه باشد.

این روش تمام اطلاعات و برنامه‌های موجود روی دستگاه را پاک می‌کند، بنابراین پیش از انجام آن باید از اطلاعات ضروری نسخه پشتیبان تهیه شود. همچنین پس از بازنشانی هتر است برنامه‌ها تنها از منابع معتبر نصب شوند و از بازگرداندن برنامه مشکوکی که احتمال می‌رود منشا آلودگی بوده است خودداری شود.

چگونه از نصب جاسوس‌افزار در گوشی اندرویدی جلوگیری کنیم؟

امنیت اندروید تنها به ابزار‌های داخلی این سیستم‌عامل وابسته نیست و رفتار کاربر نیز نقش مهمی در جلوگیری از آلودگی دارد.
نخستین توصیه نصب برنامه‌ها از فروشگاه رسمی Google Play است. استفاده از منابع ناشناس و نصب فایل‌های APK دریافت‌شده از وب‌سایت‌ها یا کانال‌های نامعتبر می‌تواند خطر نصب بدافزار را افزایش دهد.

با این حال حتی هنگام دانلود از Google Play نیز نباید تنها به تعداد ستاره‌ها یا امتیاز یک برنامه اعتماد کرد. بهتر است پروفایل توسعه‌دهنده برنامه بررسی شود تا مشخص شود نرم‌افزار متعلق به چه فرد یا شرکتی است و آیا توسعه‌دهنده سابقه قابل‌اعتمادی دارد یا خیر.

همچنین بررسی بخش Data Safety در صفحه برنامه می‌تواند اطلاعاتی درباره نوع داده‌هایی که برنامه جمع‌آوری می‌کند در اختیار کاربر قرار دهد.

بررسی مجوز‌های درخواستی برنامه نیز اهمیت زیادی دارد. برای مثال یک برنامه ساده برای خواندن فایل‌های PDF نباید بدون دلیل مشخص درخواست دسترسی به موقعیت مکانی یا پیامک‌های کاربر داشته باشد. درخواست مجوز‌هایی که با عملکرد اصلی برنامه ارتباطی ندارند می‌تواند دلیلی برای احتیاط بیشتر باشد.

کاربران همچنین باید اطمینان حاصل کنند که گزینه مربوط به نصب برنامه از منابع ناشناس در تنظیمات امنیتی گوشی بدون دلیل فعال نشده باشد.

بررسی دوره‌ای فهرست برنامه‌های نصب‌شده و حذف برنامه‌هایی که کاربر آنها را نمی‌شناسد یا دیگر از آنها استفاده نمی‌کند نیز می‌تواند به کاهش خطر کمک کند.

به‌روزرسانی سیستم‌عامل نیز اهمیت زیادی دارد. شرکت‌های سازنده معمولا در به‌روزرسانی‌های امنیتی آسیب‌پذیری‌های شناخته‌شده را برطرف می‌کنند بنابراین بهتر است نصب به‌روزرسانی‌های امنیتی تا حد امکان به تعویق نیفتد.

همچنین استفاده از رمز‌های عبور قوی و احراز هویت دومرحله‌ای می‌تواند از حساب‌های کاربر در برابر بسیاری از حملات محافظت کند.

اندروید باز است اما بی‌دفاع نیست

انعطاف‌پذیری اندروید و امکان نصب برنامه از منابع مختلف یکی از ویژگی‌هایی است که این سیستم‌عامل را برای کاربران جذاب کرده است اما همین ویژگی مسئولیت بیشتری نیز برای حفظ امنیت دستگاه ایجاد می‌کند.

کاهش ناگهانی سرعت گوشی، افزایش مصرف باتری یا اینترنت، تبلیغات غیرعادی، پیامک‌های مشکوک و مشاهده برنامه‌های ناشناس لزوما به معنای وجود جاسوس‌افزار نیست، اما اگر چند مورد از این نشانه‌ها هم‌زمان ظاهر شوند بررسی امنیت دستگاه ضروری است.

به نقل از انگجت، اجرای یک اسکن با Google Play Protect، بررسی برنامه‌ها و مجوز‌های آنها، استفاده از ابزار امنیتی معتبر و حذف برنامه‌های ناشناس می‌تواند به شناسایی بسیاری از تهدید‌ها کمک کند. در صورت تداوم مشکل نیز می‌توان Safe Mode یا در نهایت بازنشانی کارخانه‌ای را در نظر گرفت.

در کنار این اقدامات نصب برنامه از منابع معتبر، پرهیز از کلیک روی لینک‌های مشکوک، توجه به مجوز‌های برنامه‌ها و به‌روزرسانی منظم سیستم‌عامل از مهم‌ترین اقداماتی هستند که می‌توانند احتمال آلوده شدن گوشی اندرویدی به جاسوس‌افزار و سایر بدافزار‌ها را کاهش دهند.

خروج از نسخه موبایل