据Engadget 9月15日报道,该媒体发布一份指南,介绍安卓手机用户如何发现并清除间谍软件。指南称,安卓因开放生态允许第三方应用商店和侧载,更容易被不法分子通过伪装工具应用、虚假更新或钓鱼短信植入间谍软件,但多数感染可通过几个步骤清除。

文章指出,间谍软件通常在后台静默运行,等待用户输入密码或使用应用,但很少完全不留下痕迹。用户应留意手机性能突然变化,例如无法解释的变慢、过热或电池耗电远快于平常;移动数据用量激增或存储空间在未安装新内容时消失,也可能是信号。

持续出现的广告、浏览器随机跳转或可疑短信同样可能指向间谍软件。若发现不熟悉的应用,或应用突然请求或获得摄像头、麦克风、位置权限,也应警惕。文章强调,这些迹象单独出现不构成证据,老化电池快速耗电可能有多种与恶意软件无关的原因,旧手机也可能偶尔出故障;但若多个问题同时出现,或设备日常行为突然改变,就值得检查。

感染途径方面,除他人接触设备并暗中安装监控软件外,最常见的是远程感染。钓鱼骗局诱使用户点击恶意链接或下载假附件;从Google Play商店之外侧载应用也有风险,因为绕过谷歌审查。文章称,Google Play商店也并非完全免疫恶意应用,不过Google Play Protect能在多数应用造成损害前将其拦截。

清除间谍软件并不需要计算机科学学位。用户可打开Google Play商店应用,点击个人资料图标,选择Play Protect并点击扫描;Play Protect平时已定期扫描应用,用户也可手动检查。安装可信杀毒应用是另一方法,Bitdefender Mobile Security和Malwarebytes是常被推荐、能发现手动检查可能遗漏威胁的选项。

用户还可检查设备管理员权限:进入设置、安全与隐私、设备管理员,撤销任何看起来可疑应用的权限。如果可疑应用无法删除,可将手机启动到安全模式:按住电源键,长按关机,直到出现安全模式选项。这会暂时禁用第三方应用,使删除恶意应用更容易。若间谍软件仍然存在,可执行恢复出厂设置。

预防方面,文章建议坚持从Google Play商店下载应用,并且不要仅凭星级评分安装任何应用。应查看开发者资料,确认其来自成熟公司;查看数据安全部分,了解应用收集哪些信息以及数据是否加密;分析权限请求,例如PDF阅读器不应要求位置数据或短信访问权限。还应在安全设置中禁止从未知来源安装应用,定期检查已安装应用列表并删除不熟悉或未使用的应用,尽快安装系统更新以修补已知漏洞,使用强密码并启用双因素认证。