با افزایش استفاده از تلفنهای هوشمند برای انجام امور بانکی، ارتباطات شخصی و نگهداری اطلاعات حساس، بدافزارها و جاسوس افزارهای اندرویدی به یکی از نگرانیهای امنیتی کاربران تبدیل شدهاند. هرچند بسیاری از گزارشهای مربوط به بدافزارهای جدید اندرویدی به برنامههای مخربی مربوط میشوند که کاربران بهصورت ناخواسته روی گوشی خود نصب کردهاند اما وجود نشانههایی مانند افت ناگهانی عملکرد دستگاه یا رفتارهای غیرعادی میتواند هشداری برای بررسی امنیت گوشی باشد.
به گزارش گروه ترجمه خبرگزاری برنا به نقل از انگجت، اندروید به دلیل ساختار بازتر خود نسبت به سیستمعامل iOS امکان استفاده از فروشگاههای نرمافزاری جایگزین و نصب برنامه از خارج از فروشگاه رسمی Google Play را فراهم میکند. همین انعطافپذیری در کنار مزایای خود میتواند فرصت بیشتری در اختیار مهاجمان سایبری قرار دهد تا از برنامههای جعلی، بهروزرسانیهای تقلبی یا پیامهای فیشینگ برای توزیع بدافزار و جاسوسافزار استفاده کنند. با این حال باز بودن اکوسیستم اندروید به این معنا نیست که هر گوشی این سیستمعامل بهراحتی در معرض جاسوسی قرار میگیرد.
جاسوسافزار معمولا تلاش میکند فعالیت خود را مخفی نگه دارد اما در بسیاری از موارد ردپاهایی از خود بر جای میگذارد که میتوان با بررسی آنها احتمال آلودگی دستگاه را شناسایی کرد. چه نشانههایی میتواند از وجود جاسوسافزار در گوشی خبر دهد؟ جاسوسافزار معمولا در پسزمینه گوشی فعالیت میکند و تلاش دارد اطلاعات کاربر را جمعآوری کند، برای مثال ممکن است منتظر وارد کردن یک رمز عبور توسط کاربر بماند یا فعالیتهای انجامشده در برخی برنامهها را زیر نظر بگیرد. یکی از نخستین نشانههایی که باید مورد توجه قرار گیرد تغییر ناگهانی عملکرد گوشی است.
اگر دستگاه بدون دلیل مشخصی کند شده بیش از گذشته داغ میشود یا باتری آن بسیار سریعتر از حالت معمول خالی میشود، بررسی وضعیت امنیتی آن میتواند منطقی باشد.
البته کاهش عمر باتری یا کند شدن گوشی بهتنهایی به معنای وجود جاسوسافزار نیست. فرسوده شدن باتری قدیمی شدن سختافزار یا حتی مشکلات نرمافزاری معمولی نیز میتواند چنین علائمی ایجاد کند. افزایش غیرعادی مصرف اینترنت همراه نیز یکی دیگر از نشانههایی است که باید مورد توجه قرار گیرد. برخی بدافزارها برای ارسال اطلاعات جمعآوریشده از گوشی به سرورهای مهاجم به اتصال اینترنت نیاز دارند. در نتیجه اگر مصرف داده گوشی بدون تغییر در الگوی استفاده کاربر افزایش پیدا کرده باشد، بررسی برنامههای نصبشده و میزان مصرف داده آنها میتواند مفید باشد.
ناپدید شدن غیرعادی فضای ذخیرهسازی نیز میتواند یکی دیگر از نشانههای احتمالی باشد، بهویژه اگر کاربر برنامه جدیدی نصب نکرده یا فایلها و ویدئوهای زیادی روی گوشی ذخیره نکرده باشد. نمایش مداوم تبلیغات ناخواسته، انتقال تصادفی کاربر به صفحات وب ناشناس یا مشاهده تغییرات غیرمنتظره در مرورگر نیز میتواند نشانهای از فعالیت نرمافزارهای مخرب باشد. از سوی دیگر پیامکهای مشکوک یا غیرعادی نیز اهمیت دارند. در برخی حملات پیامکهای فیشینگ برای فریب کاربر و هدایت او به لینکهای مخرب ارسال میشوند. وجود برنامههای ناشناس روی گوشی نیز باید جدی گرفته شود.
اگر برنامهای را به خاطر نمیآورید که نصب کرده باشید، بهتر است نام و مجوزهای آن را بررسی کنید. همچنین اگر برنامهای بدون دلیل مشخص درخواست دسترسی به دوربین، میکروفون یا موقعیت مکانی داشته باشد، میتواند نیازمند بررسی بیشتر باشد. با این حال هیچکدام از این نشانهها بهتنهایی اثبات نمیکنند که گوشی به جاسوسافزار آلوده شده است. اهمیت اصلی زمانی است که چند نشانه بهطور همزمان ظاهر شوند یا رفتار گوشی بهصورت ناگهانی و غیرمعمول تغییر کند.
جاسوسافزار چگونه وارد گوشی میشود؟ یکی از روشهای احتمالی نصب جاسوسافزار این است که فرد دیگری برای مدتی به گوشی دسترسی فیزیکی پیدا کند و بدون اطلاع صاحب دستگاه یک نرمافزار نظارتی نصب کند. با این حال بسیاری از آلودگیها بدون دسترسی مستقیم به گوشی و از طریق فریب کاربر اتفاق میافتند. حملات فیشینگ یکی از روشهای رایج است. مهاجم ممکن است پیامکی حاوی یک لینک یا فایل جعلی ارسال کند و کاربر را متقاعد کند که روی آن کلیک یا آن را دانلود کند. این لینک میتواند کاربر را به صفحهای مخرب هدایت کند یا زمینه نصب یک برنامه آلوده را فراهم کند.
نصب برنامهها از خارج از فروشگاه رسمی Google Play نیز خطر دیگری است. برنامههایی که از منابع ناشناس دریافت میشوند ممکن است فرآیندهای بررسی امنیتی فروشگاه رسمی گوگل را پشت سر نگذاشته باشند و در نتیجه احتمال نصب نرمافزار مخرب افزایش پیدا کند. البته گوگل پلی نیز کاملا از برنامههای مخرب مصون نیست اما قابلیت امنیتی Google Play Protect بهطور مرتب برنامهها را بررسی میکند و میتواند بسیاری از تهدیدها را شناسایی کند. چگونه جاسوسافزار را از گوشی اندرویدی حذف کنیم؟
اگر احتمال میدهید گوشی به جاسوسافزار یا نوع دیگری از بدافزار آلوده شده است چند اقدام میتواند برای شناسایی و حذف آن انجام شود. ۱. اجرای اسکن با Google Play Protect ابتدا برنامه Google Play Store را باز کنید و روی تصویر پروفایل خود ضربه بزنید. سپس وارد بخش Play Protect شوید و گزینه Scan را انتخاب کنید. Google Play Protect بهصورت دورهای برنامههای نصبشده را بررسی میکند، اما کاربر میتواند در هر زمان نیز یک اسکن دستی اجرا کند تا وضعیت برنامههای گوشی بررسی شود. ۲.
استفاده از یک برنامه آنتیویروس معتبر در صورتی که بررسیهای اولیه نتیجه مشخصی نداشته باشد میتوان از یک برنامه امنیتی معتبر برای اسکن دستگاه استفاده کرد. در میان ابزارهای شناختهشده برنامههایی مانند Bitdefender Mobile Security و Malwarebytes برای شناسایی تهدیدهای احتمالی مورد استفاده قرار میگیرند. این ابزارها ممکن است برخی تهدیدهایی را شناسایی کنند که در بررسی دستی برنامههای نصبشده بهراحتی قابل تشخیص نیستند. ۳. بررسی مجوزهای مدیریتی دستگاه برخی نرمافزارهای مخرب ممکن است از مجوزهای مدیریتی دستگاه برای دشوار کردن حذف خود استفاده کنند؛
بنابراین باید فهرست برنامههایی را که چنین دسترسیهایی دارند بررسی کرد. در گوشیهای اندرویدی بسته به نسخه سیستمعامل و رابط کاربری شرکت سازنده مسیر این بخش ممکن است متفاوت باشد، اما معمولا باید از مسیر تنظیمات امنیتی به بخش مربوط به Device Administrators یا مدیران دستگاه مراجعه کرد. اگر برنامهای ناشناس یا مشکوک چنین دسترسیای دارد، ابتدا مجوز مدیریتی آن را لغو و سپس برای حذف برنامه اقدام کنید. ۴. استفاده از حالت ایمن یا Safe Mode اگر برنامه مشکوک اجازه حذف شدن نمیدهد میتوان گوشی را در Safe Mode راهاندازی کرد.
در این حالت برنامههای شخص ثالث بهطور موقت غیرفعال میشوند و کاربر میتواند راحتتر برنامهای را که باعث ایجاد مشکل شده است شناسایی و حذف کند. در بسیاری از گوشیها برای ورود به این حالت باید دکمه روشن/خاموش را نگه داشت و سپس گزینه خاموش کردن گوشی را لمس کرد و نگه داشت تا گزینه Safe Mode ظاهر شود. با این حال روش ورود به حالت ایمن ممکن است در مدلهای مختلف گوشی متفاوت باشد.۵. بازنشانی کارخانهای گوشی اگر جاسوسافزار یا بدافزار همچنان باقی مانده و روشهای دیگر نتیجه ندادهاند آخرین راهکار میتواند Factory Reset یا بازنشانی گوشی به تنظیمات کارخانه باشد.
این روش تمام اطلاعات و برنامههای موجود روی دستگاه را پاک میکند، بنابراین پیش از انجام آن باید از اطلاعات ضروری نسخه پشتیبان تهیه شود. همچنین پس از بازنشانی هتر است برنامهها تنها از منابع معتبر نصب شوند و از بازگرداندن برنامه مشکوکی که احتمال میرود منشا آلودگی بوده است خودداری شود. چگونه از نصب جاسوسافزار در گوشی اندرویدی جلوگیری کنیم؟ امنیت اندروید تنها به ابزارهای داخلی این سیستمعامل وابسته نیست و رفتار کاربر نیز نقش مهمی در جلوگیری از آلودگی دارد.نخستین توصیه نصب برنامهها از فروشگاه رسمی Google Play است.
استفاده از منابع ناشناس و نصب فایلهای APK دریافتشده از وبسایتها یا کانالهای نامعتبر میتواند خطر نصب بدافزار را افزایش دهد. با این حال حتی هنگام دانلود از Google Play نیز نباید تنها به تعداد ستارهها یا امتیاز یک برنامه اعتماد کرد. بهتر است پروفایل توسعهدهنده برنامه بررسی شود تا مشخص شود نرمافزار متعلق به چه فرد یا شرکتی است و آیا توسعهدهنده سابقه قابلاعتمادی دارد یا خیر. همچنین بررسی بخش Data Safety در صفحه برنامه میتواند اطلاعاتی درباره نوع دادههایی که برنامه جمعآوری میکند در اختیار کاربر قرار دهد.
بررسی مجوزهای درخواستی برنامه نیز اهمیت زیادی دارد. برای مثال یک برنامه ساده برای خواندن فایلهای PDF نباید بدون دلیل مشخص درخواست دسترسی به موقعیت مکانی یا پیامکهای کاربر داشته باشد. درخواست مجوزهایی که با عملکرد اصلی برنامه ارتباطی ندارند میتواند دلیلی برای احتیاط بیشتر باشد. کاربران همچنین باید اطمینان حاصل کنند که گزینه مربوط به نصب برنامه از منابع ناشناس در تنظیمات امنیتی گوشی بدون دلیل فعال نشده باشد.
بررسی دورهای فهرست برنامههای نصبشده و حذف برنامههایی که کاربر آنها را نمیشناسد یا دیگر از آنها استفاده نمیکند نیز میتواند به کاهش خطر کمک کند. بهروزرسانی سیستمعامل نیز اهمیت زیادی دارد. شرکتهای سازنده معمولا در بهروزرسانیهای امنیتی آسیبپذیریهای شناختهشده را برطرف میکنند بنابراین بهتر است نصب بهروزرسانیهای امنیتی تا حد امکان به تعویق نیفتد. همچنین استفاده از رمزهای عبور قوی و احراز هویت دومرحلهای میتواند از حسابهای کاربر در برابر بسیاری از حملات محافظت کند.
اندروید باز است اما بیدفاع نیست انعطافپذیری اندروید و امکان نصب برنامه از منابع مختلف یکی از ویژگیهایی است که این سیستمعامل را برای کاربران جذاب کرده است اما همین ویژگی مسئولیت بیشتری نیز برای حفظ امنیت دستگاه ایجاد میکند. کاهش ناگهانی سرعت گوشی، افزایش مصرف باتری یا اینترنت، تبلیغات غیرعادی، پیامکهای مشکوک و مشاهده برنامههای ناشناس لزوما به معنای وجود جاسوسافزار نیست، اما اگر چند مورد از این نشانهها همزمان ظاهر شوند بررسی امنیت دستگاه ضروری است.
اجرای یک اسکن با Google Play Protect، بررسی برنامهها و مجوزهای آنها، استفاده از ابزار امنیتی معتبر و حذف برنامههای ناشناس میتواند به شناسایی بسیاری از تهدیدها کمک کند. در صورت تداوم مشکل نیز میتوان Safe Mode یا در نهایت بازنشانی کارخانهای را در نظر گرفت. در کنار این اقدامات نصب برنامه از منابع معتبر، پرهیز از کلیک روی لینکهای مشکوک، توجه به مجوزهای برنامهها و بهروزرسانی منظم سیستمعامل از مهمترین اقداماتی هستند که میتوانند احتمال آلوده شدن گوشی اندرویدی به جاسوسافزار و سایر بدافزارها را کاهش دهند. انتهای پیام/
منبع: خبرگزرای برنا

