Aplicacions d'administrador d'Android ocultes

Taula de continguts:

Aplicacions d'administrador d'Android ocultes
Aplicacions d'administrador d'Android ocultes
Anonim

Les aplicacions d'administrador ocultes són un tipus de programari maliciós dirigit a dispositius Android. Aquestes amenaces es caracteritzen per una implementació furtiva i privilegis d'usuari elevats, de manera que no les podeu veure fàcilment, i poden fer més que una aplicació normal.

No totes les aplicacions d'administrador d'Android són malicioses ni totes les aplicacions malicioses estan amagades ni tenen drets d'administrador, però és possible que les aplicacions falses, el programari espia i altres aplicacions no desitjades ho siguin.

Què fan les aplicacions d'administració ocultes?

Una aplicació d'administració de dispositiu amagada, un altre nom d'aquest programari maliciós, és una aplicació infectada que s'instal·la amb privilegis d'administrador. L'aplicació pot amagar-se de totes les altres, de manera que us costarà saber si fins i tot està instal·lada. Com que no el veieu a la pantalla d'inici, no el podeu eliminar fàcilment.

A més és que una aplicació amb drets d'administrador no es pot suprimir de la manera normal, encara que la trobeu. Heu d'eliminar el seu estat administratiu abans de poder-lo eliminar. Hi ha un motiu legítim per a aquesta restricció (p. ex., una aplicació antivirus pot tenir drets d'administrador perquè el programari maliciós no la pugui eliminar), però el problema aquí és que hi ha instal·lada una aplicació d'administració maliciosa.

Amb privilegis d'administrador, el programari maliciós obté el control del dispositiu i pot executar qualsevol codi que l'aplicació hi hagi incrustat, inclosa la instal·lació de programari maliciós addicional, el robatori de les vostres contrasenyes o fitxers, la participació en botnets i la mineria de criptomonedes.

Com cercar i suprimir aplicacions d'administrador ocultes

Quan el programari maliciós intenti instal·lar-se, us demanarà que li atorgueu privilegis elevats. Si denegueu aquesta sol·licitud, l'aplicació mostrarà missatges emergents freqüents, sovint després de reiniciar el dispositiu, i tornarà a demanar aquests privilegis.

No obstant això, els missatges emergents no vol dir necessàriament que siguin maliciosos. Una millor manera de confirmar si teniu instal·lades aplicacions d'administració no desitjades i amagades és comprovar una configuració concreta al vostre telèfon/tauleta.

Utilitza la configuració del teu dispositiu

  1. Cerca totes les aplicacions que tinguin privilegis d'administrador. Aquesta és la manera habitual d'enumerar-los, però el camí per arribar-hi depèn de la vostra versió d'Android:

    • Aplicacions > Accés especial a aplicacions > Aplicacions d'administració de dispositius
    • Aplicacions i notificacions > Avançat > Accés especial a l'aplicació > Aplicacions d'administració del dispositiu
    • Seguretat > Aplicacions d'administració de dispositius
    • Seguretat i privadesa > Aplicacions d'administració de dispositius
    • Seguretat > Administradors de dispositius
    • Pantalla de bloqueig i seguretat > Altres opcions de seguretat > Administradors de telèfon.
    Image
    Image
  2. Un cop hàgiu accedit a la llista d'aplicacions d'administració del dispositiu, desactiveu els drets d'administrador tocant l'opció a la dreta de l'aplicació. Això eliminarà la marca de verificació o canviarà el botó a la posició desactivada.

  3. Ara pots suprimir l'aplicació amb normalitat. En alguns dispositius, podeu tocar l'aplicació allà mateix a la llista d'aplicacions d'administració i després fer servir l'enllaç Desinstal·la l'aplicació per eliminar-la immediatament.

Malauradament, aquest mètode no funcionarà per a totes les variants d'aquest programari maliciós, ja que algunes aplicacions d'administrador ocultes poden amagar aquesta opció de desactivació. Pots trobar altres aplicacions instal·lades a Configuració > Aplicacions i notificacions > Veure totes les aplicacions oConfiguració > Aplicacions > Tots

Image
Image

Si no esteu segur del que busqueu, però sospiteu que hi ha instal·lada una aplicació d'administrador d'Android amagada, pot ser que sigui un bon moment per suprimir totes les aplicacions que no utilitzeu de totes maneres perquè només això les aplicacions legítimes que reconeixeu queden al vostre dispositiu.

Prova una aplicació de tercers

No trobeu l'aplicació d'administració oculta? Malwarebytes hauria de ser útil.

Al menú, toqueu Comprovador de privadesa, executeu l'escaneig i, a continuació, seleccioneu Actuar com a administrador del dispositiu. A la llista hi ha totes les aplicacions instal·lades al vostre dispositiu que poden assumir una funció d'administrador. Seleccioneu el menú al costat d'un i, a continuació, toqueu Suprimeix l'aplicació.

Image
Image

Executar un escàner de virus

Malwarebytes inclou un escàner de programari maliciós, però hi ha altres aplicacions antivirus per a Android que podeu utilitzar en lloc d'ell o a més.

Un escàner de virus hauria de ser útil perquè l'aplicació d'administració oculta probablement inclou signatures que coincideixen amb programari maliciós, en aquest cas l'aplicació AV podrà suprimir-la.

Com prevenir les aplicacions d'administrador ocultes

La vostra millor defensa contra les aplicacions d'administració d'Android amagades és la precaució quan baixeu i instal·leu totes les aplicacions.

Seguiu aquestes pràctiques recomanades de seguretat bàsiques:

  • Presta molta atenció a on has trobat l'aplicació. Baixeu només des d'una botiga d'aplicacions de bona reputació, com ara Google Play o Amazon Appstore, evitant fonts pirates i no oficials.
  • Llegiu les ressenyes d'aplicacions abans de baixar-les. Els usuaris solen valorar malament una aplicació infectada i adverteixen als altres que l'evitin.
  • Vegeu qui llança l'aplicació. Si no és el nom de l'empresa que l'ha creat, o és un nom que no reconeixeu, feu una mica de recerca i visiteu el seu lloc web per entendre qui són i per què ofereixen aquesta aplicació.
  • Compte amb les indicacions que veus al dispositiu. Si una aplicació demana drets d'administrador, pregunteu-vos si és realment necessari. Té sentit que les aplicacions legítimes relacionades amb la seguretat sol·licitin aquests permisos perquè l'aplicació pugui bloquejar la pantalla o es puguin esborrar les dades de forma remota, però altres no solen necessitar aquests drets, com ara una calculadora, una aplicació de missatgeria, una aplicació bancària, etc.
  • Mantenir el sistema operatiu Android actualitzat per solucionar els errors de seguretat als quals podria accedir una aplicació d'administració oculta.

Altres tipus d'aplicacions ocultes

Algunes aplicacions d'Android no s'amaguen perquè són malicioses, sinó perquè s'han amagat de manera intencionada; hi ha diverses maneres d'amagar les aplicacions d'Android. Per exemple, un adolescent pot estar amagant imatges als pares o els pares poden estar amagant aplicacions als seus fills.

Mireu la llista d'aplicacions del dispositiu per veure tot el que hi ha instal·lat, no només el que és visible a la pantalla d'inici. Mireu també les aplicacions fetes específicament per amagar coses. Pot ser que tinguin el nom d'AppLock, App Defender o Privacy Manager. En alguns casos, si es tracta d'una aplicació de volta, el nom es podria ocultar per mantenir-se discret. La majoria de les aplicacions de privadesa probablement estan protegides amb contrasenya.

Recomanat: