<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何檢測Android手機上的病毒

    一顆小胡椒2022-05-21 22:19:12

    前言

    就目前來說,Android是移動設備上最受歡迎的操作系統。Android的優點之一是,我們幾乎可以自由地做任何事情。有了這種自由,我們可以從非官方商店安裝應用程序,使用幾乎任何品牌的配件,并獲得超級用戶或超級用戶訪問權限,從而可以實現更大的自由。但是,這種自由也增加了手機感染病毒的風險。

    移動病毒曾一度被認為是一個神話,許多人認為計算機會感染病毒,但Android不會。直到2004年,一種名為The Cabir的病毒出現,打破了這個神話。The Cabir實際上是一種感染Symbian和Series 60操作系統的網絡蠕蟲。它沒有造成任何損害,但是它使移動病毒變成了可能。之后,手機病毒開始泛濫。

    移動病毒類型

    移動病毒的種類繁多,以下是最常見的幾種類型:

    • 勒索軟件: 勒索軟件是一種利用強加密等技術手段阻止用戶正常訪問設備或數據并以此為條件威脅用戶索要高額贖金的惡意軟件。勒索軟件的攻擊對象覆蓋個人用戶和企業用戶,其中高價值的大型政企機構是主要的攻擊目標。
    • 間諜軟件:間諜軟件會竊取手機中的高價值信息并將其發送回攻擊者控制的C2服務器。且它們通常會將自身偽裝成真實的應用程序,一旦安裝就會記錄設備上的活動、密碼和用戶名。
    • 蠕蟲:蠕蟲是一種能夠自我復制的電腦程序,不需要手機使用者干預即可運行的攻擊程序或代碼。它們可以利用數字媒體、短信和彩信傳播。
    • 特洛伊木馬:特洛伊木馬是一種包含在常規應用程式中的惡意軟件,用于執行惡意活動,例如竊取寶貴數據和用戶憑據、暗中監控等。

    如何檢測Android上的病毒

    如果你的Android設備出現以下現象,就很可能已經感染了病毒:

    • 數據流量使用量增加:通過手機服務提供商查詢每月數據流量的詳細情況。比較一下最近幾個月數據流量的使用情況,如果數據使用中某一個或幾個時刻突然出現波峰,那很可能手機已經感染病毒了。有些受感染的廣告軟件通常都會在后臺執行未經請求的點擊占用帶寬資源,為網絡犯罪分子創造利潤。
    • 崩潰的應用程序:應用程序偶爾崩潰是正常的,但如果發現應用程序不斷崩潰多次,則可能是手機病毒。
    • 電池消耗很快: 感染病毒不僅會對數據流量使用造成損害,還會影響到手機的電池壽命。有些病毒可能會偽裝在第三方應用程序和不可靠的下載中,一旦你將程序安裝到Android手機上,你會發現有時候你的手機電池消耗很快。如果你已經開始注意到電池壽命大幅度減少,即使空閑時手機也會升溫,那么很可能已經感染了病毒
    • 話費很高:如果您的電話費很高,您可能感染了電話病毒。這是對Android 病毒的警告,因此請保持警惕。
    • 突然彈出窗口:如果你手機上開始出現煩人的彈出式廣告和通知,不必要的提醒和嘮叨的“系統”警告,并且不會自動消失掉,那么你的手機可能已經感染了病毒。
    • 手機過熱:手機過熱的原因有很多,但惡意軟件可能是原因之一。

    病毒來自哪里

    在閱讀了所有這些之后,你可能想知道如何防止這種情況發生?首先要了解病毒是如何進入你的設備的:

    惡意廣告:惡意廣告是是使用在線廣告來傳播惡意軟件。一旦點擊,植入廣告中的病毒便可能會安裝到你的設備上。

    受感染的應用程序:這是黑客最利用的方式。他們會將惡意軟件嵌入流行的應用程序中,并將其發布在應用程序商店中。有時它們也是新的應用程序。

    直接下載到設備:這是最不可能的惡意軟件類型,但它仍然會發生。這需要連接設備,然后手動添加惡意軟件。

    詐騙:黑客會誘使你點擊受感染鏈接。如果你沒有安裝防病毒軟件,病毒會立即下載。

    如何清理查殺或者刪除Android病毒

    當你覺得你的Android手機已經不能正常運行,或者你也開始懷疑可能這時候手機已經感染了病毒,以下這些方法可以幫助你清理查殺或者刪除Android病毒:

    (一)直接卸載那些你覺得有問題的應用程序:轉到“設置”→“應用程序”或應用程序管理器,點擊打開要卸載的可疑應用程序。點擊“清除緩存”刪除應用程序的數據緩存。接下來,點擊“清除數據”刪除應用的數據。完成這些步驟后,點擊“卸載”按鈕刪除該應用程序。

    (二)恢復出廠設置:第1步:設置 > 備份和重置 > 出廠數據重置,然后點擊重置手機。第2步:按要求輸入您的密碼。第3步:重新啟動您的 Android。第4步:恢復保存的數據備份。

    (三)安裝一款防病毒軟件,檢測手機中存在的病毒,將其刪除。

    軟件廣告
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據研究人員聲稱,間歇性加密讓攻擊者可以更有效地規避使用統計分析來檢測當前勒索軟件感染的系統。針對使用不同文件大小的BlackCat勒索軟件的研究表明,間歇性加密為威脅分子在速度方面帶來了顯著優勢。該勒索軟件是用Go語言編寫的,據開發人員聲稱,這有望加快勒索軟件的運行,此外使用間歇性加密(圖1)。PLAY勒索軟件該勒索軟件于2022年6月首次露面。
    Qyick 勒索軟件2022 年 8 月末,研究人員發現一個名為 lucrostm 的用戶在地下犯罪論壇上宣傳一種名為 Qyick 的新型勒索軟件。BlackCat 背后的開發者于 2021 年 12 月初首次被發現在俄羅斯地下犯罪論壇上進行宣傳
    隨著向更靈活的流行病勞動力轉移和廣為人知的殖民管道攻擊,網絡犯罪分子在針對政府、金融服務和娛樂等重要部門的活動。
    近年來,通過這些惡意軟件竊取的敏感信息在暗網上大肆銷售,造成了巨大影響和危害。在新冠疫情期間,由于居家辦公措施的實施,攻擊者通過疫情主題的釣魚郵件投遞 Agent Tesla 和 Hawkeye 這兩種鍵盤記錄器。Genesis Store 在2020年利用 AZORult 獲取目標主機的敏感信息。此外,隨著居家辦公措施的流行,遠程登錄場景變得非常普遍。購買付費的安全解決方案,掃描系統中存在的漏洞并進行修復。監控系統驅動和注冊表的可疑變化,重點是對鍵盤輸入的捕獲。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    自從計算機技術被廣泛使用以來,惡意軟件就一直以某種形式存在,但其存在的類型在不斷發展演變。如今,隨著人類社會數字化程度的不斷提升,惡意軟件已經成為現代企業組織面臨的最嚴重安全威脅之一。
    網絡安全服務商Bitdefender公司日前發現了一個隱藏的惡意軟件,該軟件在全球各地的移動設備上未被發現已經超過六個月,該軟件旨在向Android設備推送廣告軟件,以提高營收。到目前為止,該公司已經發現了6萬多個感染了這種廣告軟件的安卓應用程序,并懷疑感染了更多的應用程序。
    安全研究人員在 Google Play 上發現了 75 個應用程序,在 Apple 的 App Store 上發現了另外 10 個參與廣告欺詐的應用程序,它們總共增加了 1300 萬個安裝量。
    以色列《國土報》的一項調查顯示,以色列軟件制造商 Insanet 開發了一款名為 Sherlock 的間諜軟件,將一些有針對性的廣告變成特洛伊木馬(非授權的遠程控制程序)。據報道,該間諜軟件無法防御,以色列政府已批準 Insanet 出售該技術。該公司聲稱間諜軟件系統已被出售給一個非民主國家。
    知名安全廠商Bitdefender 發布的一份報告稱,他們在過去6個月中發現了 6萬款不同類型的 Android 應用秘密地嵌入了廣告軟件安全程序。報告指出,經分析,該活動旨在將廣告軟件傳播到用戶的Android系統設備,以此來增加收入。Bitdefender 表示后一種意圖在前兩天被禁用,可能是為了逃避用戶的檢測。但目前,即便在Google Play 中也未必安全。通過 Google Play 上的應用程序在 Android 設備上竟安裝了超過 4 億次。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类