Die App droht Gefahr. Die heimtückischsten Anwendungen für Ihr Smartphone. Leeren Sie den Google Play Store-Cache – wenn Sie den Schutz nach der Installation deaktiviert haben

Wenn Sie ein Smartphone mit dem Android-Betriebssystem besitzen, müssen Sie diese gefährlichen Anwendungen entfernen.

Wetter-Apps

Solche Anwendungen erfreuten sich zunächst großer Beliebtheit, doch später stellte sich heraus, dass sie viele Viren enthalten konnten. Beispielsweise gab es einen Fall, in dem eine Wettervorhersage-App über einen integrierten Trojaner verfügte, der Daten vom Telefon des Benutzers sammelte und diese dann an Hacker schickte, die hauptsächlich an Zahlungskartendaten interessiert waren. Mittlerweile nimmt die Beliebtheit solcher Anwendungen ab. Es ist viel einfacher und sicherer, die Wettervorhersage in Ihrem Browser zu überprüfen.

Anwendungen für soziale Netzwerke

Auch diese Apps gewannen und verloren sehr schnell an Beliebtheit. In diesem Fall hatten die Hacker nichts damit zu tun, der Grund dafür war, dass diese Programme viel Energie verbrauchen, sodass der Akku viel schneller entladen wird und das Telefon selbst anfängt, Störungen zu verursachen. Beispielsweise glauben Facebook-Nutzer, dass die Verwendung von mobile Version Website im Browser ist bequemer und einfacher als die Verwendung der offiziellen Anwendung.

Optimierer

Clean Master und andere Optimierer übernehmen die Kontrolle über das Leeren und Löschen des Caches unnötige Programme. Allerdings die meisten moderne Telefone haben eine ähnliche Funktion direkt im System, was diese Anwendungen unbrauchbar macht. Außerdem entladen sie den Akku schnell. Sie machen Ihr Telefon nicht schneller, sondern nur langsamer und erhalten als „Bonus“ Werbung.

Integrierte Browser

Integrierte Browser werden häufig nativ auf dem Telefon installiert und sind in den meisten Fällen langsam und nicht sehr beliebt. In den meisten Fällen werden integrierte Browser geöffnet, wenn Sie auf einen Link klicken. Im Gegensatz zu gängigen Browsern verfügen sie nicht über einen Schutz gegen das Abfangen von Daten und verlangsamen außerdem das Telefon.

Standardmäßig werden alle Android-Apps in einer Sandbox ausgeführt isolierte Umgebung. Wenn sie auf außerhalb der Sandbox liegende Daten zugreifen, diese ändern oder löschen wollen, müssen sie die Zustimmung des Systems einholen.

Kräfte lassen sich in mehrere Kategorien einteilen, aber ich werde nur auf zwei davon eingehen: normal Und gefährlich. Für normale Berechtigungen wie den Zugriff auf das Internet, das Erstellen eines Symbols, die Verbindung über Bluetooth usw. ist keine Zustimmung des Benutzers erforderlich.

Wenn für eine Anwendung eine „gefährliche“ Berechtigung erforderlich ist, bittet das System den Benutzer um Zustimmung. Warum gelten manche Kräfte als gefährlich? In welchen Fällen ist es besser, den Zugriff zu verweigern?

Gefährliche App-Berechtigungen

Neun Gruppen von Kräften können in die Kategorie „gefährlich“ eingeordnet werden. Anwendungen, die sie erfordern, beeinträchtigen in irgendeiner Weise die Privatsphäre oder Sicherheit des Benutzers. Jede Gruppe verfügt über die Berechtigungen, die eine Anwendung möglicherweise benötigt.

Wenn der Benutzer Berechtigungen genehmigt, erhält die Anwendung automatisch und ohne zusätzliche Genehmigung alle Berechtigungen dieser Gruppe. Wenn einer Anwendung beispielsweise die Berechtigung zum Lesen von SMS-Nachrichten erteilt wird, kann sie auch SMS-Nachrichten senden, MMS-Nachrichten anzeigen und andere Aktionen im Zusammenhang mit dieser Gruppe ausführen.

Kalender

Möglichkeiten:

  • Im Kalender gespeicherte Ereignisse anzeigen (READ_CALENDAR).
  • Alte Ereignisse bearbeiten und neue erstellen (WRITE_CALENDAR).

Gefahren: Wenn Sie den Kalender aktiv nutzen, lernt die Anwendung Ihren Tagesablauf und gibt diese Informationen möglicherweise an Dritte weiter. Darüber hinaus kann es aufgrund eines Fehlers dazu kommen, dass die Anwendung versehentlich einen wichtigen Termin aus dem Kalender löscht.

Kamera

Möglichkeiten:

Gefahren: Die App weiß jederzeit, wo Sie sich befinden. Es kann Einbrechern beispielsweise mitteilen, wenn Sie nicht zu Hause sind.

Mikrofon

Möglichkeiten:

  • Nehmen Sie Ton von einem Mikrofon auf (RECORD_AUDIO).

Gefahren: Die App kann alles aufzeichnen, was rund um das Telefon passiert. Das ganze Gerede. Nicht nur beim Telefonieren, sondern den ganzen Tag über.

Telefon

Möglichkeiten:

  • Durch das Lesen der Telefoninformationen (READ_PHONE_STATE) kann das Programm die aktuelle Telefonnummer herausfinden Mobilfunknetz, Status der aktuellen Verbindungen usw.
  • Anrufe tätigen (CALL_PHONE).
  • Sehen Sie sich die Anrufliste an (READ_CALL_LOG).
  • Ändern der Anrufliste (WRITE_CALL_LOG).
  • Hinzufügen eines E-Mail-Anrufbeantworters (ADD_VOICEMAIL).
  • Nutzung von VoIP (USE_SIP).
  • Durch die Verarbeitung der Berechtigungen für ausgehende Anrufe (PROCESS_OUTGOING_CALLS) erhält die Anwendung Zugriff auf Informationen darüber, wer anruft, und ermöglicht die Weiterleitung an eine andere Nummer.

Bedrohungen: Wenn Sie telefonbezogene Berechtigungen delegieren, erteilen Sie Apps die Berechtigung, nahezu alle sprachbezogenen Aktionen auszuführen. Die Anwendung weiß, wann und wen Sie anrufen – und kann auf Ihre Kosten selbst Anrufe tätigen, auch zu kostenpflichtigen Nummern.

Körpersensoren

Möglichkeiten:

  • (BODY_SENSORS) – Diese Rechte ermöglichen den Zugriff auf gesundheitsbezogene Daten, die von einigen Sensoren erfasst werden, beispielsweise dem Herzfrequenzsensor.

Gefahren: Wenn Sie Zubehör mit Körpersensoren verwenden (außer den integrierten Bewegungssensoren Ihres Telefons), empfängt diese App Daten darüber, was mit Ihrem Körper passiert.

SMS

Möglichkeiten:

  • Senden einer SMS-Nachricht (SEND_SMS).
  • Gespeicherte Nachrichten anzeigen (SMS READ_SMS).
  • Empfangen Sie SMS-Nachrichten (RECEIVE_SMS).
  • Empfangen von WAP-Push-Nachrichten (RECEIVE_WAP_PUSH).
  • Empfangen eingehender MMS-Nachrichten (RECEIVE_MMS).

Bedrohungen: Ermöglicht der App, eingehende SMS-Nachrichten zu empfangen, zu lesen und zu versenden (natürlich auf Ihre Kosten).

Gerätespeicher

Möglichkeiten:

  • Auslesen einer SD-Karte oder eines anderen Speichermediums (READ_EXTERNAL_STORAGE).
  • Speichern von Aufnahmen im Speicher oder auf einer SD-Karte (WRITE_EXTERNAL_STORAGE).

Gefahren: Die App kann alle auf Ihrem Telefon gespeicherten Dateien lesen, ändern oder löschen.

So legen Sie App-Berechtigungen fest

Wenn Ihnen die von einer App angeforderten Berechtigungen verdächtig erscheinen, installieren Sie sie nicht – stimmen Sie ihnen zumindest nicht zu.

In jedem Fall sollte die Erteilung der Vollmacht sorgfältig abgewogen werden. Wenn beispielsweise ein Spiel oder ein Fotobearbeitungstool versucht, auf Ihren aktuellen Standort zuzugreifen, sieht das seltsam aus. Mittlerweile benötigen Karten und Navigationsgeräte zwar GPS-Daten – aber sie haben keinen Grund, auf Ihre Kontaktliste oder SMS zuzugreifen.

In Android 6 und höher bitten Apps Benutzer um Erlaubnis, wenn eines der gefährlichen Rechte erforderlich ist. Wenn Sie diese nicht bereitstellen möchten, können Sie die Anfrage jederzeit ablehnen. Wenn die Anwendung diese Berechtigung tatsächlich benötigt, zeigt sie natürlich eine Fehlermeldung an und funktioniert nicht ordnungsgemäß.

Sie können auch die Liste der erteilten Berechtigungen überprüfen und diese für jede Anwendung ändern. Wählen Sie dazu aus EinstellungenAnwendungen(abhängig von Android-Versionen(diese und andere Menüpunkte können unterschiedliche Namen haben).

Jetzt haben Sie zwei Wege zur Auswahl. Sie können alle den Anwendungen gewährten Berechtigungen überprüfen. Klicken Sie dazu auf den Anwendungsnamen und wählen Sie aus Berechtigungen.

Eine andere Möglichkeit besteht darin, eine Liste aller Anwendungen anzuzeigen, für die eines der gefährlichen Rechte bereits erforderlich ist oder möglicherweise nicht erforderlich ist. Es ist beispielsweise sinnvoll, zu prüfen, welche Apps Zugriff auf Ihre Kontaktliste haben möchten, und im Zweifelsfall die Berechtigungen zu widerrufen. Klicken Sie dazu auf Einrichten der Anwendung(Zahnradsymbol in der oberen rechten Ecke) und wählen Sie aus Anwendungsberechtigungen.

Spezifische App-Berechtigungen

Abgesehen von gefährlichen Berechtigungen kann die App auch erforderlich sein Sondergenehmigungen. Seien Sie in diesem Fall vorsichtig: Trojaner tun dies häufig.

Verfügbarkeit

Diese Berechtigung erleichtert Menschen mit Seh- und Hörproblemen die Nutzung von Anwendungen und Geräten. Diese Funktionen können durch Malware missbraucht werden.

Nach Erhalt solcher Zugriffsberechtigungen können Trojaner-Programme Daten aus Anwendungen extrahieren (einschließlich Texteingaben – Passwörter). Darüber hinaus kann Malware Apps im Store kaufen. Google Play.

Standard-Kommunikationsanwendung

Banking-Trojaner wollen es sein Standardanwendungen SMS zu verarbeiten, denn auf diese Weise können sie SMS-Nachrichten lesen und verbergen – auch in mehr spätere Versionen Android.

Beispielsweise können Trojaner diese Funktion nutzen, um von Banken übermittelte Passwörter abzufangen SMS-Nachrichten und um schädliche Vorgänge ohne Wissen des Benutzers zu bestätigen (denken Sie daran, dass SMS-Nachrichten ausgeblendet werden können).

Immer oben

Durch die Möglichkeit, ein Fenster über andere Anwendungen zu legen, können Trojaner Phishing-Fenster anstelle der Benutzeroberfläche der Originalanwendungen anzeigen (normalerweise gilt dies für mobile Banking- oder Social-Networking-Anwendungen).

Das Opfer denkt, dass es sein Passwort in Form einer echten Anwendung eingibt, doch tatsächlich passiert alles in einem falschen Fenster, das vom Trojaner geöffnet wird, und vertrauliche Daten wandern zu den Kriminellen.

Geräteadministratorrechte

Mit diesen Berechtigungen können Benutzer das Passwort ändern, die Kamera sperren oder alle Daten vom Gerät löschen. Schädliche Programme versuchen oft, solche Rechte zu erlangen, weil sie später schwer zu entfernen sind.

Root-Rechte

Dies ist die gefährlichste Erlaubnis. Standardmäßig gibt das Android-System sie nie an Apps weiter, einige Trojaner können jedoch Schwachstellen im System ausnutzen, um Root-Zugriff zu erlangen. Dann werden alle anderen Schutzmaßnahmen nutzlos – das Schadprogramm kann sie nutzen Root-Rechte alles durchzuführen, egal welche Behörde genehmigt oder abgelehnt wurde.

Es ist sogar erwähnenswert neues System Berechtigungen (in Android 6 und höher) bieten keinen vollständigen Schutz vor Malware. Beispielsweise infiziert der Trojaner Gugi wiederholt das Opfer und benötigt (bevor er Ergebnisse erhält) die Erlaubnis, Änderungen an der Schnittstelle vorzunehmen. Letzten Endes, bösartige Anwendungüberschreibt alle anderen Anwendungen, bis es die erforderlichen Berechtigungen erhält.

Schlussfolgerungen

Apps sollten auf Ihrem Telefon nicht tun, was sie wollen, insbesondere wenn sie ohne Grund gefährliche Berechtigungen verlangen.

Allerdings gibt es Apps, die tatsächlich viele Berechtigungen erfordern. Zum Beispiel, Antivirenprogramme um Ihr System zu scannen und vor Bedrohungen zu schützen.

Bevor Sie bestimmte Berechtigungen erteilen, überlegen Sie, ob die Anwendung diese wirklich benötigt. Wenn Sie sich nicht sicher sind, suchen Sie im Internet nach diesen Informationen.

Abschließend muss ich hinzufügen, dass selbst der wachsamste Benutzer nicht davor geschützt ist Schadsoftware Ausnutzung von Systemschwachstellen. Aus diesem Grund ist eine ordnungsgemäße Verwaltung der Anwendungsberechtigungen so wichtig (hilft, sensible Daten vor Spyware-Anwendungen zu schützen).

Seit Kurzem erhalten viele Benutzer System-Push-Benachrichtigungen auf ihren Android-Geräten: „Deaktivieren Sie die gefährliche Anwendung.“ In manchen Fällen wird empfohlen, ein Programm, das den Betrieb des Geräts beeinträchtigen könnte, vollständig zu entfernen. Darüber hinaus können sowohl Systemsoftware als auch installierte Anwendungen von Drittanbietern eine Bedrohung für das System darstellen. Heute verraten wir Ihnen, was all diese „gefährlichen“ Meldungen bedeuten, ob es sich lohnt, ihnen zu folgen und wie Sie solche Warnungen bei Bedarf entfernen können.

Was ist das für eine Warnung?

Schauen wir uns zunächst die Quelle dieser Meldungen an. Sind die angegebenen Programme wirklich gefährlich für den Benutzer? Mehr als 65 % aller modernen Geräte verfügen über vorinstallierte Antivirenprogramme (Dr.Web, Kaspersky, ESET, AVG usw.). Aber selbst solche Zahlen hielten die Entwickler von Google nicht davon ab, einen integrierten Schutz mit heuristischer Überwachung zu schaffen. Dieses grundlegende Antivirenprogramm heißt „Google Play Protection“ und sorgt dafür, dass Push-Benachrichtigungen angezeigt werden.

Neue Option – Google Play Protect

Google Play Protect ist ein aktualisierter und verbesserter umfassender Schutz für Ihr Android-Gerät, früher bekannt als Google Verify Apps. Das Hauptziel des Defender besteht darin, Programme und das Betriebssystem umfassend auf das Vorhandensein von Viren und potenziell unsicherer Software zu überprüfen. Der Defender ist ständig aktiv – er scannt die gesamte Play Store-Anwendungsdatenbank und überprüft ständig bereits installierte Programme.

Tatsächlich, Google-Unternehmen In diesem universellen Verteidiger wurden alle zuvor verwendeten Sicherheitsoptionen kombiniert und neue Algorithmen für maschinelles Lernen und künstliche Intelligenz hinzugefügt. Die Google Play Protect-Option erschien mit Android O (8.0), ist aber ab Version 5.1 aktiv.

Es ist diese Technologie, die dazu führt, dass die Meldung „Gefährliche Anwendung deaktivieren (entfernen)“ angezeigt wird. Das Interessanteste ist, dass es sich bei der genannten Software sehr oft nicht um einen Virus handelt. Manchmal benötigt der Verteidiger einfach zusätzliche Berechtigungen, Administration, Root-Zugriff oder fehlt Digitale Unterschrift am Programm, um auf Gefahr hinzuweisen. Betroffen waren beispielsweise Engineermode, Html Viewer, KingRoot, Kinguser und andere. Aus diesen Beispielen wird deutlich, dass es Programme gibt, die zum Rooten benötigt werden, übrigens auch mit Root-Rechten letzte Version Android ist ein riesiges Problem.

Lesen Sie übrigens auch diesen Artikel: MTKLogger in Android – was ist das?

Das System fällt oft aus, zum Beispiel waren Benutzer erst kürzlich überrascht, dass der Schutz alle „ Android-System” in gefährliche Anwendungen. Anscheinend war es eine benutzerdefinierte Firmware, die beim Defender nicht funktionierte – eine andere normale Erklärung kann ich nicht finden. kann nicht.

Gefährliche HTML-Viewer-Anwendung – wie entfernen?

Schauen wir uns kurz das Beispiel des Programms HTMLViewer an, das nach dem nächsten Play Protection-Update ebenfalls in die Kategorie „gefährlich“ aufgenommen wurde. Darüber hinaus wird es bei Scans durch Antivirenprogramme von Drittanbietern nicht als Bedrohung angesehen. Es stellt sich heraus, dass alles einfacher zu überprüfen ist.

HTML Viewer ist ein kleines Programm zum Anzeigen des HTML-Codes von Seiten mobile Browser. Es bezieht sich auf die Anwendung Android-System WebView, das seit langem standardmäßig auf dem System vorhanden ist.

Es stellt sich heraus, dass dieser Prozess zuvor sicher war, aber jetzt könnte etwas eine Bedrohung für Benutzer darstellen. Um die Bedrohung und Warnungen zu beseitigen, müssen Sie nur anhalten Android App System-WebView.

So entfernen Sie eine Warnung vor einer gefährlichen Anwendung

Sie haben also mehrere Möglichkeiten, Push-Benachrichtigungen wie diese von Ihrem Telefon zu entfernen:


Abschluss

Jetzt wissen Sie, was diese Gefahrenwarnung auf Android ist und wie realistisch sie ist. Natürlich plädiere ich nicht dafür, dieses integrierte Antivirenprogramm von Google einfach zu deaktivieren, aber die Richtlinie „Überall lauern Bedrohungen“ steht dem oft im Weg. Wenn Sie von der angegebenen Anwendung und ihren Quellen überzeugt sind, können Sie die Sicherheitsoption bedenkenlos deaktivieren.

Batteriekalibratoren

Normalerweise entfernen Batteriekalibratoren lediglich die Datei „batterystats.bin“ aus Systemordner Anschließend überprüft Android die Akkukapazität und stellt diese Datei wieder her. Die Datei kann auch manuell gelöscht werden (obwohl dies nicht missbraucht werden sollte), und alle anderen Aktionen solcher Anwendungen schaden nur dem Akku und dem System.
-
-
Defragmentierer

Nur magnetische Dateien müssen defragmentiert werden Festplatten auf Computern, und Solid-State-Laufwerke und RAM können unter keinen Umständen defragmentiert werden – dies verkürzt die Lebensdauer des Geräts. Die Defragmentierung des Speichers eines Smartphones bringt keinen Nutzen – Android weiß selbst, wie man Dateien optimal verteilt.
-
-
RAM-Reiniger

Füllung Arbeitsspeicher hat keinen Einfluss auf die Leistung des Smartphones. Android erstellt im Gegensatz zu Windows keine Auslagerungsdatei auf dem Laufwerk, sondern führt alle notwendigen Aktionen im RAM aus. Wenn nicht genügend Speicherplatz vorhanden ist, wird eine Anwendung automatisch entladen.

-
-
Antivirenprogramme

Auf Android gibt es keine Viren. Es klingt unglaubwürdig, aber es ist wahr – in Google-Dienste Integriertes Spiel automatische Prüfung Anwendungen und Spiele auf Verfügbarkeit prüfen Schadcode, und diese Dienste werden unabhängig davon aktualisiert, welche Android-Version auf dem Gerät ausgeführt wird. Wenn Sie regelmäßig Anwendungen von nicht überprüften Quellen installieren, installieren Sie ein Antivirenprogramm von einem der bekannten Entwickler (AVG, Avast, Avira, Kaspersky, McAfee, Symantec).
-
-
Anti-Shake-Ladegeräte

Einige Apps behaupten, Smartphones durch Schütteln aufzuladen. Natürlich wissen sie nicht, wie das geht. Es ist besser, ein tragbares Ladegerät zu kaufen.
-
-
Röntgenscanner

Eines Tages werden Hersteller damit beginnen, Röntgenscanner in Smartphones einzubauen, doch die Anwendungen sind noch nicht in der Lage, menschliche Körper zu röntgen. Die Fotos auf den Symbolen solcher Anwendungen sind nicht echt – sie stammen aus Photoshop oder Instagram.
-
-
Lügendetektoren

Rechenleistung moderne Smartphones Es würde völlig ausreichen, als Lügendetektor zu arbeiten, aber hier liegt das Problem: Sie verfügen nicht über die erforderlichen Sensoren. Nur nahestehende Personen oder Ermittler mit mindestens 10 Jahren Erfahrung können anhand der Stimme feststellen, ob eine Person lügt oder nicht.
-
-
Übersetzer für Tiersprachen

Solche Bewerbungen schreiben Ihnen möglicherweise etwas, das wie ein Tierspruch aussieht, aber höchstwahrscheinlich sagt er oder sie in diesem Moment tatsächlich: „Was für ein Idiot Sie sind.“
-
-
Internet-Booster

Wenn das Internet langsamer wird, müssen Sie mit Ihrem Provider herumspielen, ihn wechseln, zu einem teureren Tarif wechseln oder einen neuen Router kaufen. Anwendungen zur Beschleunigung des Internets lügen Ihnen vielleicht vor, dass die Geschwindigkeit gestiegen sei, aber in Wirklichkeit wird sie gleich bleiben.
-
-
Andere nutzlose Apps

Manche Entwickler verheimlichen nicht, dass ihre Anwendungen völlig nutzlos sind, und geben dies in der Beschreibung und im Titel an. Es besteht keine Notwendigkeit, sie zu installieren, insbesondere wenn sie Geld verlangen.