Skryté aplikace pro správce jsou typem malwaru, který cílí na zařízení Android. Tyto hrozby se vyznačují ste alth implementací a zvýšenými uživatelskými oprávněními, takže je snadno neuvidíte a dokážou víc než běžná aplikace.
Ne všechny aplikace pro správce systému Android jsou škodlivé a ne všechny škodlivé aplikace jsou skryté nebo mají práva správce, ale je možné, že falešné aplikace, spyware a další nežádoucí aplikace jsou obojí.
Co dělají skryté administrátorské aplikace?
Skrytá aplikace pro správu zařízení – jiný název pro tento malware – je infikovaná aplikace, která se instaluje s oprávněními správce. Aplikace se může skrývat před všemi ostatními, takže je těžké zjistit, zda je vůbec nainstalována. Protože ji nevidíte na své domovské obrazovce, nemůžete ji snadno odstranit.
A co víc, aplikaci s právy správce nelze smazat běžným způsobem, i když ji najdete. Než jej budete moci smazat, musíte odstranit jeho status správce. Pro takové omezení existuje legitimní důvod (např. antivirová aplikace může mít administrátorská práva, takže ji malware nemůže smazat), ale problém je v tom, že je nainstalována škodlivá aplikace pro správu.
S administrátorskými právy získá malware kontrolu nad zařízením a může spouštět jakýkoli kód, který do něj aplikace vložila, včetně instalace dalšího malwaru, krádeže vašich hesel nebo souborů, účasti v botnetech a těžbě kryptoměn.
Jak najít a odstranit skryté aplikace administrátora
Když se malware pokusí nainstalovat, požádá vás o udělení zvýšených oprávnění. Pokud tento požadavek odmítnete, aplikace bude často po restartování zařízení zobrazovat vyskakovací zprávy a znovu žádat o tato oprávnění.
Vyskakovací zprávy však nemusí nutně znamenat, že jsou škodlivé. Lepším způsobem, jak ověřit, zda máte nainstalované nechtěné skryté aplikace pro správu, je zkontrolovat konkrétní nastavení v telefonu/tabletu.
Použijte nastavení svého zařízení
-
Najděte všechny aplikace, které mají oprávnění správce. Toto je běžný způsob, jak je uvést, ale cesta, jak se tam dostat, závisí na vaší verzi Androidu:
- Aplikace > Přístup ke speciální aplikaci > Aplikace pro správu zařízení
- Aplikace a oznámení > Pokročilé > Speciální přístup k aplikaci >Aplikace pro správu zařízení
- Zabezpečení > Aplikace pro správu zařízení
- Zabezpečení a soukromí > Aplikace pro správu zařízení
- Security > Administrátoři zařízení
- Zamknout obrazovku a zabezpečení > Další nastavení zabezpečení > Správci telefonu.
-
Jakmile vstoupíte do seznamu aplikací pro správu zařízení, deaktivujte práva správce klepnutím na možnost napravo od aplikace. Tím odstraníte zaškrtnutí nebo přepnete tlačítko do polohy vypnuto.
- Nyní můžete aplikaci normálně smazat. Na některých zařízeních můžete klepnout na aplikaci přímo v seznamu aplikací pro správce a poté ji okamžitě odebrat pomocí odkazu Odinstalovat aplikaci.
Tato metoda bohužel nebude fungovat pro všechny varianty tohoto malwaru, protože některé skryté aplikace pro správce mohou tuto možnost deaktivace skrýt. Další nainstalované aplikace najdete prostřednictvím Settings > Aplikace a upozornění > Zobrazit všechny aplikace neboNastavení > Aplikace > Vše
Pokud si nejste jisti, co hledáte, ale máte podezření, že je nainstalována skrytá aplikace pro správce systému Android, může být vhodný čas smazat všechny aplikace, které stejně nepoužíváte. legitimní aplikace, které znáte, jsou ponechány ve vašem zařízení.
Vyzkoušejte aplikaci třetí strany
Nemůžete najít skrytou aplikaci pro správu? Malwarebytes by měl být užitečný.
V nabídce klepněte na Kontrola soukromí, spusťte kontrolu a poté vyberte Jít jako správce zařízení. Jsou zde uvedeny všechny aplikace nainstalované ve vašem zařízení, které mohou převzít roli správce. Vyberte nabídku vedle jedné a poté klepněte na Smazat aplikaci.
Spustit antivirový skener
Malwarebytes obsahuje skener malwaru, ale existují další antivirové aplikace pro Android, které můžete použít místo něj nebo navíc.
Skener virů by měl být užitečný, protože skrytá aplikace pro správu s největší pravděpodobností obsahuje signatury, které odpovídají malwaru, v takovém případě jej bude moci AV aplikace odstranit.
Jak zabránit skrytým administrátorským aplikacím
Vaší nejlepší obranou proti skrytým aplikacím pro správu Androidu je opatrnost při stahování a instalaci všech aplikací.
Řiďte se těmito základními osvědčenými postupy zabezpečení:
- Věnujte zvýšenou pozornost tomu, kde jste aplikaci našli. Stahujte pouze z renomovaného obchodu s aplikacemi, jako je Google Play nebo Amazon Appstore, vyhněte se pirátským a neoficiálním zdrojům.
- Před stažením si přečtěte recenze aplikace. Uživatelé často hodnotí infikovanou aplikaci špatně a varují ostatní, aby se jí vyhnuli.
- Podívejte se, kdo aplikaci vydává. Pokud to není název společnosti, která ji vyrobila, nebo je to jméno, které neznáte, proveďte průzkum a navštivte jejich web, abyste plně porozuměli tomu, kdo jsou a proč tuto aplikaci nabízejí.
- Věnujte pozornost výzvám, které vidíte na svém zařízení. Pokud aplikace požaduje práva správce, zeptejte se sami sebe, zda je to opravdu nutné. Má smysl, aby legitimní aplikace související se zabezpečením požadovaly taková oprávnění, aby mohla být obrazovka uzamčena aplikací nebo mohla být data vzdáleně vymazána, ale jiné obvykle tato práva nepotřebují, jako je kalkulačka, aplikace pro zasílání zpráv, aplikace banky, atd.
- Udržujte operační systém Android aktualizovaný, aby se vyřešily bezpečnostní chyby, ke kterým by mohla přistupovat skrytá aplikace pro správu.
Jiné druhy skrytých aplikací
Některé aplikace pro Android nejsou skryté, protože jsou škodlivé, ale protože byly záměrně skryté – existuje několik způsobů, jak skrýt aplikace pro Android. Dospívající může například skrývat obrázky před rodiči nebo rodiče mohou skrývat aplikace před svými dětmi.
Prohlédněte si seznam aplikací v zařízení, abyste viděli vše, co je nainstalované, nejen to, co je vidět na domovské obrazovce. Podívejte se také na aplikace vytvořené speciálně pro skrývání věcí. Mohou se jmenovat AppLock, App Defender nebo Privacy Manager. V některých případech, pokud se jedná o aplikaci trezoru, může být název zamaskován, aby zůstal nenápadný. Většina aplikací pro ochranu soukromí je pravděpodobně chráněna heslem.