- جاسوسافزار مخفیانه اطلاعات احراز هویت، موقعیت مکانی و دادههای بانکی را جاسوسی و سرقت میکند؛ جاسوسافزار خطر شخصی را افزایش میدهد.
- نشانههای کلیدی: کندی، مصرف بالای باتری/داده، برنامههای ناشناخته، پنجرههای بازشو، نویز در حین تماس و خرابی آنتیویروس.
- حذف: حالت ایمن، حذف دستی (و دسترسیهای مدیر)، آنتی ویروس، بهروزرسانی یا تنظیم مجدد.
- پیشگیری: دانلودهای امن، رمزهای عبور قوی و دو مرحلهای، سیستم بهروز، آنتیویروس و کنترل مجوزها.
¿چگونه جاسوسافزار را از گوشی اندروید خود شناسایی و حذف کنیم؟ تلفن همراه شما همه چیز را از عکسها و چتهای خصوصی گرفته تا اطلاعات بانکی و کاری ذخیره میکند، بنابراین جای تعجب نیست که نرمافزارهای جاسوسی به یک مشکل بزرگ تبدیل شدهاند. این جاسوسافزار مخفیانه عمل میکند، فعالیتهای شما را ردیابی میکند و میتواند دادههای حساس را به اشخاص ثالث نشت دهد. بدون اینکه در نگاه اول متوجه چیزی شوید.
اگر به دستگاه اندروید شما نفوذ کند، آسیب میتواند فراتر از چند مزاحمت باشد: سرقت هویت، خالی کردن حسابها یا حتی آزار و اذیت وقتی جاسوسی از طرف یکی از نزدیکان شما باشد. در این راهنما یاد خواهید گرفت که چگونه علائم آلودگی را شناسایی کنید، چگونه جاسوسافزار را گام به گام حذف کنید و چگونه از تلفن خود در برابر تکرار این اتفاق محافظت کنید..
جاسوسافزار چیست و چه اطلاعاتی را سرقت میکند؟
جاسوسافزار نوعی بدافزار است که برای نظارت بر شما بدون اطلاع شما طراحی شده است. این برنامه میتواند اطلاعات ورود به سیستم، موقعیت مکانی، اطلاعات بانکی، پیامها، عکسها و سابقه مرور وب را جمعآوری کند.همه اینها در سکوت و به طور مداوم.
انواع مختلفی با عملکردهای مختلف وجود دارد. از جمله رایجترین آنها میتوان به دزدهای رمز عبور، کیلاگرها (ضبطکنندههای کلید)، جاسوسافزارهایی که صدا یا تصویر را ضبط میکنند، دزدهای اطلاعات، ردیابهای کوکی و تروجانهای بانکی اشاره کرد..
یک دسته خاص، جاسوسافزار (stalkerware) است. در این موارد، شخصی که به تلفن همراه شما دسترسی فیزیکی دارد، برنامه جاسوسی را نصب میکند تا شما را زیر نظر داشته باشد، از شما باجگیری کند یا کنترل شما را به دست بگیرد.این امر به ویژه در موقعیتهایی که شامل شرکا یا دوستان نزدیک میشود، خطر ایجاد میکند. اگر مطمئن نیستید که آیا برنامه جاسوسی دارید یا خیر، به [یک وبسایت/منبع/و غیره] مراجعه کنید. چگونه بفهمیم که آیا یک برنامه جاسوسی در تلفن خود دارید یا خیر.
چرا جاسوسافزار به طور خاص خطرناک است؟

همه بدافزارها یک تهدید هستند، اما جاسوسافزارها خطرناکترند زیرا در سیستم پنهان میشوند و بدون ایجاد سوءظن، دادهها را استخراج میکنند. مهاجمان از دادههای جمعآوریشده برای کلاهبرداری، سرقت هویت، اخاذی و جاسوسی سایبری هدفمند استفاده میکنند..
بسته به نوع، میتواند دوربین یا میکروفون را فعال کند، موقعیت مکانی شما را ردیابی کند یا آنچه را که تایپ میکنید، شنود کند. کیلاگرها هر ضربه کلید را ثبت میکنند و برخی از تروجانها هنگام دسترسی شما به وبسایتهای محافظتشده، صفحات جعلی ایجاد میکنند تا اعتبارنامهها را بدزدند..
استاکرور یک مولفه شخصی اضافه میکند: دادهها به یک مجرم ناشناس نمیرسد، بلکه به یکی از اطرافیان شما میرسد. این امر خطر خشونت، اجبار یا آزار و اذیت را افزایش میدهد، بنابراین توصیه میشود با احتیاط عمل کنید تا از به خطر افتادن امنیت جسمی خود جلوگیری کنید..
رایجترین مسیرهای آلودگی در اندروید
جاسوسافزار میتواند از چندین طریق نفوذ کند. اگرچه گوگل برنامهها را از فروشگاه Play فیلتر میکند، اما بدافزارها گاهی اوقات از طریق فروشگاههای رسمی نفوذ میکنند و در خارج از آنها نیز شایع هستند.. یاد بگیر برنامه های شخص ثالث را نصب کنید با احتیاط برای کاهش خطرات.
فیشینگ از طریق پیامک یا ایمیل یکی دیگر از کانالهای کلیدی است. پیامهایی که هویت بانکها، پلتفرمها یا مخاطبین را جعل میکنند، قصد دارند شما را فریب دهند تا روی چیزی مخرب کلیک کنید و آن را دانلود کنید یا اطلاعات خود را در اختیار دیگران قرار دهید. بدون اینکه متوجه بشه
همچنین آلودگیهای تبلیغاتی مخرب وجود دارد: تبلیغاتی با کد مخرب که در صورت کلیک روی آنها، شما را به دانلود مجدد هدایت میکنند یا مجبور به دانلود میکنند. در نهایت، دسترسی فیزیکی امکان نصب استاکرافزار یا کیلاگرها را مستقیماً روی دستگاه فراهم میکند..
موارد واقعی اخیر از جاسوسافزار در اندروید

رت میلاد
بدافزار RatMilad که در خاورمیانه شناسایی شد، از طریق یک مولد شماره مجازی جعلی ("NumRent") که در تلگرام و رسانههای اجتماعی تبلیغ میشد، توزیع میشد. این برنامه مجوزهای خطرناکی را درخواست میکرد و پس از نصب، RatMilad RAT را برای جاسوسی و سرقت دادهها، به صورت جانبی بارگذاری میکرد..
نویسندگان حتی یک وبسایت راهاندازی کردند تا ظاهری قانونی به کار خود بدهند. اگرچه در گوگل پلی نبود، اما هنر مهندسی اجتماعی و توزیع از طریق کانالهای جایگزین، گسترش آن را تسهیل کرد..
توپ خز
بدافزار FurBall که با گروه هکرهای Domestic Kitten (APT-C-50) مرتبط است، از سال ۲۰۱۶ با نسخههای جدید و تکنیکهای مبهمسازی، در کمپینهای نظارتی علیه شهروندان ایرانی مورد استفاده قرار گرفته است. این بدافزار از طریق سایتهای جعلی که وبسایتهای واقعی را شبیهسازی میکنند، توزیع میشود و قربانی را با لینکهایی در شبکههای اجتماعی، ایمیل یا پیامک فریب میدهد..
آنها حتی از تکنیکهای غیراخلاقی سئو برای رتبهبندی صفحات مخرب استفاده کردهاند. هدف، فرار از شناسایی، ضبط ترافیک و دانلود اجباری جاسوسافزار است..
PhoneSpy
این بدافزار که در کره جنوبی کشف شد، خود را به عنوان برنامههای قانونی (یوگا، استریم، پیامرسان) که در مخازن شخص ثالث میزبانی میشوند، جا زد. پس از ورود، امکان کنترل از راه دور و سرقت اطلاعات را فراهم میکرد و بیش از هزار دستگاه را آلوده کرد..
جعل عملکردهای مفید، یک تاکتیک کلاسیک بدافزارهای موبایل است. اگر برنامهای که در فروشگاه Play نیست، وعدههای خیلی خوبی میدهد که باورکردنی نیست، معمولاً محتاط باشید..
GravityRAT
این برنامه که در ابتدا برای ویندوز طراحی شده و علیه نیروهای هندی مورد استفاده قرار میگرفت، پس از سال ۲۰۱۸ به اندروید نیز راه یافت. محققان نسخههایی را پیدا کردند که یک ماژول جاسوسی به برنامههایی مانند «Travel Mate» اضافه میکردند، تغییر نام داده و در مخازن عمومی دوباره منتشر میشدند..
مواردی مشاهده شده است که به دادههای واتساپ اشاره دارد. تاکتیک استفاده از برنامههای قدیمی و قانونی، تزریق کد مخرب و توزیع مجدد آنها به دلیل نرخ فریب بالای آنها رایج است..
چگونه نشانههای جاسوسافزار را در تلفن همراه خود تشخیص دهیم؟
جاسوسافزار سعی میکند بیتوجه باشد، اما ردپایی از خود به جا میگذارد. اگر متوجه شدید که گوشی شما به طور غیرمعمول کند شده است، برنامهها بسته میشوند یا سیستم از کار میافتد، به فرآیندهای پنهان مشکوک شوید که در حال مصرف منابع هستند..
مصرف باتری و داده را بررسی کنید. استفاده بیش از حد از داده، به خصوص بدون وای فای، ممکن است نشان دهنده فعالیت های پس زمینه باشد که اطلاعات را ارسال می کنند..
به دنبال برنامهها یا تنظیماتی باشید که به خاطر نمیآورید آنها را تغییر داده باشید: صفحه اصلی جدید، برنامههای ناشناخته (حتی پنهان)، پنجرههای بازشو مزاحم یا تبلیغاتی که ناپدید نمیشوند. این تغییرات اغلب وجود همزمان نرمافزارهای تبلیغاتی مزاحم یا جاسوسافزار را در سیستم آشکار میکنند..
داغ شدن بیش از حد بدون استفادهی زیاد نیز یک علامت هشدار دهنده است. اگر شما هم در دسترسی به وبسایتها یا برنامهها با رمز عبور مشکل دارید (صفحههای جعلی، تغییر مسیرها و درخواستهای عجیب)، ممکن است پوششهای مخربی وجود داشته باشند که اطلاعات شما را ضبط میکنند..
سایر نشانهها: آنتیویروس شما از کار میافتد، پیامکها یا ایمیلهای عجیب حاوی کد یا لینک دریافت میکنید، یا مخاطبین شما پیامهایی دریافت میکنند که شما ارسال نکردهاید. حتی صداهای غیرمعمول در تماسها (بوق، پارازیت) میتواند مربوط به شنود یا ضبط مخفیانه باشد..
به رفتارهای غیرمعمول مانند راهاندازی مجدد تصادفی، توقف ناگهانی سیستم یا فعال شدن بیدلیل دوربین/میکروفون توجه کنید. اگرچه برخی از نشانهها با انواع دیگر بدافزارها سازگار هستند، اما در کنار هم، ظن وجود جاسوسافزار را تقویت میکنند..
اگر از یک تهدید بسیار خاص مانند پگاسوس میترسید، به دنبال راهنماهای تخصصی باشید. اینها ابزارهای پیشرفته نیاز به رویههای تحلیل عمیقتری دارند برای تأیید یا رد وجود آن.
نحوه حذف جاسوس افزار از اندروید گام به گام
وقتی شک دارید، بدون معطلی اقدام کنید. هر چه زودتر ارتباط را قطع کنید با حذف جاسوسافزار از سرورهای آن و حذف برنامه مزاحم، دادههای کمتری را در معرض خطر قرار خواهید داد.
گزینه ۱: تمیز کردن دستی با حالت ایمن
برای مسدود کردن برنامههای شخص ثالث در حین بررسی، دستگاه را در حالت ایمن (Safe Mode) مجدداً راهاندازی کنید. در اکثر دستگاههای اندروید، دکمه پاور را نگه داریدروی «خاموش کردن» ضربه بزنید و دوباره نگه دارید تا عبارت «راهاندازی مجدد در حالت ایمن» را ببینید؛ تأیید کنید و منتظر بمانید تا اعلان در گوشه پایین سمت چپ ظاهر شود.
تنظیمات را باز کنید و به برنامهها بروید. از منو (سه نقطه) استفاده کنید تا نمایش فرآیندها/برنامههای سیستملیست را بررسی کنید و بستههای مشکوک یا ناشناخته را پیدا کنید.
هر برنامهای را که نمیشناسید، حذف نصب کنید. اگر حذف نشد، احتمالاً مشکلی دارد. امتیازات مدیر دستگاه.
برای لغو این مجوزها، به تنظیمات > امنیت (یا امنیت و حریم خصوصی) > پیشرفته > بروید سرپرستان دستگاه برنامههای مدیریت دستگاه. برنامه مشکلساز را پیدا کنید، تیک آن را بردارید یا روی غیرفعال کردن ضربه بزنید و برای حذف نصب آن به برنامهها برگردید.
همچنین پوشه دانلودهای خود را با استفاده از برنامه Files/My Files بررسی کنید. فایلهای نصبی یا فایلهایی را که دانلودشان را به خاطر نمیآورید، حذف کنید. و ممکن است از آن برای نفوذ مخفیانه به استاکرافزار استفاده شده باشد.
وقتی کارتان تمام شد، گوشی را در حالت عادی مجدداً راهاندازی کنید و بررسی کنید که آیا تلفن دوباره به طور عادی کار میکند یا خیر. اگر علائم همچنان ادامه داشت، مرور را تکرار کنید و دامنه را گسترش میدهد تا سایر برنامهها یا خدماتی را که باعث ایجاد شک و تردید میشوند، شامل شود.
گزینه ۲: تحلیل با یک راهکار امنیتی قابل اعتماد
سریعترین و مؤثرترین راه معمولاً استفاده از یک برنامه امنیتی موبایل معتبر است. راهحلهای شناختهشده را از فروشگاه Play دانلود کنید (برای مثال، آنتی ویروس avast، آویرا، بیتدیفندر، کسپرسکی یا مک آفی) Y یک تحلیل کامل اجرا کنید.
دستورالعملها را برای قرنطینه یا حذف هرگونه تهدید شناساییشده دنبال کنید. از ابزارهای ناشناخته دوری کنید که نوید معجزه میدهند: بسیاری از آنها در واقع بدافزارهای پنهان هستند.
گزینه ۳: بهروزرسانی اندروید
نصب آخرین نسخه سیستم میتواند آسیبپذیریها را وصله کند و گاهی اوقات آلودگیهای فعال را خنثی کند. به تنظیمات > بهروزرسانی نرمافزار بروید و روی بارگیری و نصب کنید برای اعمال وصلههای در حال بررسی.
گزینه ۴: بازگشت به تنظیمات کارخانه
اگر هیچکدام جواب نداد، همه چیز را پاک کنید و از ابتدا شروع کنید. در تنظیمات > سیستم یا مدیریت عمومی > تنظیم مجدد، گزینه پاک کردن تمام داده ها (بازنشانی به تنظیمات کارخانه)با پین خود تأیید کنید و منتظر راهاندازی مجدد باشید.
هنگام بازیابی، از نسخه پشتیبان قبل از آلودگی استفاده کنید تا از بروز مجدد مشکل جلوگیری شود. اگر مطمئن نیستید که مشکل از چه زمانی شروع شده است، پیکربندی موبایل از ابتدا و برنامههای ضروری را سر فرصت نصب کنید.
مراحل اضافی پس از تمیز کردن
رمزهای عبور سرویسهای حساس (ایمیل، بانکداری، شبکهها) را تغییر دهید، تأیید دو مرحلهای را فعال کنید و حافظه پنهان مرورگر خود را پاک کنید. یک مدیر رمز عبور، تایپ دستی را کاهش میدهد و با تکمیل خودکار اعتبارنامهها در محیطهای رمزگذاری شده، به کاهش حملات کیلاگرها کمک میکند. علاوه بر این، چگونگی آن را بررسی میکند. حذف رمزهای عبور ذخیره شده اگر میخواهید ردپاهای محلی را حذف کنید.
درباره استاکرافزار و امنیت شخصی شما
اگر مشکوک هستید که یکی از نزدیکان شما جاسوسافزار نصب کرده است، ایمنی خود را در اولویت قرار دهید. تمیز کردن دستگاه ممکن است مهاجم را آگاه کند. درخواست پشتیبانی تخصصی کنید یا با نیروهای امنیتی تماس بگیرید قبل از اقدام، اگر خطری وجود دارد.
چگونه از دستگاه اندرویدی خود در برابر جاسوس افزارها محافظت کنیم
مراقب پیامهای غیرمنتظره باشید. پیوستها یا لینکهای ارسالشده از سوی فرستندگان مشکوک را باز نکنید و قبل از کلیک کردن، آدرسهای اینترنتی (URL) را تأیید کنید، حتی اگر قابل اعتماد به نظر برسند.
رمزهای عبور خود را مرتباً تغییر دهید و در صورت امکان، احراز هویت دو مرحلهای (2FA) را فعال کنید. 2FA را فعال کنید و بهروزرسانی رمزهای عبور موانع اضافی و بسیار مؤثری هستند.
سایتهای HTTPS را مرور کنید و از کلیک کردن روی پنجرههای پاپآپ که وعده معاملات غیرممکن میدهند، خودداری کنید. تبلیغات مخرب همچنان یک مسیر رایج برای آلودگی است، زمانی که سوراخ کردنها با عجله انجام میشوند..
با یک پین قوی و اطلاعات بیومتریک، از دسترسی فیزیکی به تلفن همراه خود محافظت کنید و آن را قفل نشده رها نکنید. این محدودیت ایجاد میکند که چه کسی میتواند آن را لمس کند.زیرا بسیاری از موارد استاکرافزار نیاز به در دست داشتن دستگاه دارد.
اندروید و برنامهها را به آخرین نسخه بهروزرسانی کنید. وصلههای امنیتی، حفرهها را میپوشانند که مهاجمان از آن برای ورود بدون اینکه شما متوجه شوید استفاده میکنند.
فقط از فروشگاه Play یا وبسایتهای رسمی دانلود کنید و مجوزها را بررسی کنید. از فروشگاههای شخص ثالث دوری کنید و دستگاه خود را روت نکنید، مگر اینکه کاملاً ضروری باشدزیرا خطرات را تشدید میکند.
یک آنتی ویروس موبایل قابل اعتماد با محافظت بلادرنگ نصب کنید. علاوه بر این شناسایی و حذف جاسوس افزارهااین برنامه دانلودهای مخرب را مسدود میکند و در مورد وبسایتهای خطرناک به شما هشدار میدهد.
مرتباً از اطلاعات خود نسخه پشتیبان تهیه کنید و استفاده از ... را در نظر بگیرید. VPN در وایفای عمومیاین امر در صورت نیاز به تنظیم مجدد، ضررها را به حداقل میرساند و میزان مواجهه با شبکههای مشترک را کاهش میدهد.
سیگنالهای مرورگر و اقدامات پیشنهادی
اگر متوجه تغییر مسیرهای عجیب، پنجرههای بازشو مداوم یا تغییر خود به خودی صفحه اصلی و موتور جستجوی خود شدید، ممکن است درگیر نرمافزارهای تبلیغاتی مزاحم باشید. افزونههای خود را بررسی کنید. مواردی را که نمیشناسید حذف کنید و تنظیمات مرورگر را برای بازیابی کنترل، ریست کنید.
وقتی گوگل فعالیت مخربی را شناسایی کند، ممکن است برای محافظت از شما، جلسه شما را ببندد. از این فرصت برای انجام یک بررسی امنیتی از حساب کاربری خود حذف کنید و تنظیمات امنیتی را تقویت کنید.
جاسوسافزارها و سایر انواع بدافزار در اندروید
علاوه بر جاسوسافزار، تمایز قائل شدن بین سایر خانوادههای بدافزار نیز مهم است. یک کرم به صورت خودکار تکثیر و پخش میشود، یک ویروس خود را در برنامهها یا فایلها وارد میکند و یک اسب تروجان خود را به عنوان یک برنامهی قانونی که خودتان آن را فعال میکنید، جا میزند..
در دستگاههای تلفن همراه، بدافزارها میتوانند برنامههای مخرب را دانلود کنند، وبسایتهای ناامن را باز کنند، پیامکهای پرمیوم ارسال کنند، رمزهای عبور و مخاطبین را سرقت کنند یا دادهها را رمزگذاری کنند (باجافزار). در صورت بروز علائم شدید، تلفن خود را خاموش کنید، بررسی کنید و اقدام کنید. با طرح حذفی که دیدهاید. هشدارهای مربوط به آن را بررسی کنید تروجانها و تهدیدات در اندروید به روز شود.
سوالات متداول سریع
آیا همه دستگاههای اندروید آسیبپذیر هستند؟ بله. هر گوشی هوشمند یا تبلتی میتواند آلوده شودو اگرچه ساعتها، تلویزیونهای هوشمند یا دستگاههای اینترنت اشیا حملات کمتری را متحمل میشوند، اما خطر هرگز صفر نیست.
چگونه از آن جلوگیری کنم؟ روی لینکها یا پیوستهای مشکوک کلیک نکنید، وصلههای امنیتی را اعمال کنید، دستگاه خود را روت نکنید، از ... استفاده کنید. آنتی ویروس رایگان و مجوزهای برنامه را محدود میکند. 2FA را فعال کنید و تغییر رمزهای عبور، دفاع را تقویت میکند.
اگر تلفن من کند شده، بیش از حد گرم میشود یا تبلیغاتی نشان میدهد که ناپدید نمیشوند، چه کاری باید انجام دهم؟ بررسیهای این راهنما را امتحان کنید، با یک راهحل معتبر اسکن کنید و در صورت لزوم، تنظیمات کارخانه را بازنشانی کنید. به یاد داشته باشید فقط نسخههای پشتیبان قبل از بروز مشکلات را بازیابی کنید برای جلوگیری از انتشار مجدد جاسوسافزار.
اگر علاقهمند به کسب اطلاعات بیشتر هستید، به دنبال مقایسههای امنیتی بین iOS و اندروید، راهنماهایی برای حذف «ویروسهای تقویم» یا نکات امنیتی گوشیهای هوشمند باشید. خود را با شیوههای خوب آموزش دهید این بهترین دفاع بلند مدت شماست.
یک تلفن همراه با محافظت خوب نتیجهی ... است. عادتهای مداومدانلودهای مسئولانه، بهروزرسانیهای بهروز و لایههای امنیتی بهخوبی پیکربندیشده، کلید موفقیت هستند. با علائم هشداردهنده واضح، روشهای پاکسازی و نرمافزار آنتیویروس بهراحتی در دسترس، و اقدامات پیشگیرانه فعال، میتوانید از شر جاسوسافزارها و سایر تهدیدات خلاص شوید.
از کودکی علاقه زیادی به فناوری داشت. من عاشق به روز بودن در این بخش و مهمتر از همه، برقراری ارتباط با آن هستم. به همین دلیل است که من سالهاست که به ارتباطات در وبسایتهای فناوری و بازیهای ویدیویی اختصاص دادهام. میتوانید در مورد Android، Windows، MacOS، iOS، Nintendo یا هر موضوع مرتبط دیگری که به ذهنم میآید بنویسم.
