Что такое AbstractEmu

AbstractEmu - это опасный Android-вирус, обнаруженный в 7 приложениях, которых можно было скачать с законных магазинах Android-приложений. После успешной установки и взаимодействия с одним из этих приложений скрытая вредоносная программа AbstractEmu получает доступ к рут-правам всего смартфона, чтобы присвоит себе права администратора. Для этого не требуется никакой удаленный команды - активация вредоносного ПО происходит сразу после того, как люди начинают использовать приложение. Таким образом, AbstractEmu получает доступ ко всему, что есть внутри устройства. Вирус сможет действовать по своему назначению, выполняя различные действия на зараженной системе. Это означает, что разработчики AbstractEmu смогут манипулировать вашим смартфоном, как им захочется - к примеру, собирать конфиденциальные данные, открывать приложения, читать личные чаты, управлять камерой или устанавливать другие вирусы. Такие возможности очень похожи на то, что мы видели у шпионского ПО FluBot, о котором уже шла речь в нашем блоге. В число платформ, распространяющих приложения с AbstractEmu, входили Google Play, Amazon Appstore, Samsung Galaxy Store, Aptoide и даже APKPure. Вот список всех приложений, ответственных за вирусную атаку:

  • Life Launcher
  • Phone Plus
  • Anti-ads Browser
  • My Phone
  • Night Light
  • All Passwords
  • Data Saver

Большинство из этих приложений официально являются менеджерами паролей, средствами запуска приложений и хранения данных. К сожалению, их "полезная" активность оказалась лишь прикрытием вредоносной деятельности уже известного AbstractEmu. Некоторые из них даже были загружены более 10,000 XNUMX раз. Это значит, что был затронут достаточно широкий спектр жертв, которые заразились вредоносным ПО без своего ведома. Если вы заметили странное поведение своего устройства, то наверняка это вирус. Если вы помните, что загружали одно из перечисленных выше приложений, удалите его как можно быстрее. Чтобы избавиться от вируса правильно и без следов, следуйте инструкциям в нашем руководстве ниже.

abstractemu вирус Android

1. Скачайте Антивирусное ПО.

Скачать Norton Security

Лучший и наиболее эффективный способ обнаружения и удаления вредоносных программ — использование специально разработанной программы, такой как антивирус. Качественное и надежное программное обеспечение для защиты от вредоносных программ обладает постоянно обновляемыми базами данных вредоносных программ, чтобы быстро находить и обезвреживать их. Удаление вручную может быть не таким эффективным, как использование антивирусного программного обеспечения. Вирус может сопротивляться удалению или иным образом оставлять избыточные следы. Мы настоятельно рекомендуем Norton Security, который обеспечивает надежную защиту и удаление различных угроз для операционных систем смартфонов. Вы можете загрузить его из Google Play для Android и запустить удаление вредоносных программ бесплатно.

2. Удалите вручную

Если у вас не установлено ни одно из перечисленных выше приложений, но вы по-прежнему наблюдаете те же симптомы вируса AbstractEmu, используйте эти инструкции, чтобы найти причину. Это можно сделать двумя традиционными способами. Оба включают проверку количества заряда батареи и ресурсов данных, которые используются приложением. В случае, если на вашем устройстве установлена ​​вредоносная программа, вы без проблем увидите чрезмерно высокое потребление ресурсов. Перечисленные ниже действия аналогичны для всех смартфонов на базе Android.

Чтобы проверить Использование батареи:

  1. Найдите и откройте Настройки на вашем устройстве.
  2. Среди списка настроек выберите Батарея.
  3. Затем нажмите Использование батареи и проверьте, какое приложение потребляет больше всего ресурсов (вверху списка).

Чтобы проверить Использование данных:

  1. Откройте Настройки как мы делали выше.
  2. Затем выберите параметр связанный с сетью. Обычно он называется Коммутация.
  3. Найдите и нажмите на Статистика трафика или похожее название. На некоторых устройствах вы сразу увидите общее использование трафика. Если нет, вам нужно выбрать Wi-Fi и Использование мобильных данных в отдельности.

Определив, какое приложение вызывает наибольшее потребление ресурсов, вы можете перейти в Настройки > Приложения, найти и удалить найденное вами приложение. Перед этим настоятельно рекомендуется удалить административные права для вредоносного приложения:

  1. Перейдите на Настройки и найдите Безопасность и конфиденциальность.
  2. Большинство смартфонов имеют опции Фильтр or Другие контрактные услуги в параметрах безопасности. Откройте их.
  3. Затем следует выбрать что-то с названием, похожим на Администраторы устройства.
  4. После этого найдите ранее обнаруженное вредоносное приложение и Отключите его.

Если вам по-прежнему не удается удалить приложение, мы советуем сделать это в безопасном режиме. Это позволит, запустить ваш смартфон с использованием только встроенных и родных функций, что поможет обойти ограничения, налагаемые вредоносным ПО. Конечно, так как у AbstractEmu есть права администратора, он может блокировать и безопасный режим, однако все же попробуйте, если еще не сделали это. Вот как:

  1. Нажмите и удерживайте кнопку Питания , пока не откроется список параметров перезагрузки.
  2. Затем нажмите и удерживайте значок Выключить на пару секунд.
  3. Появится новое сообщение с просьбой загрузиться в Безопасный режим.
  4. Подтвердите его и включите свой смартфон, чтобы выполнить указанные выше действия в Безопасный режим.

После выполнения шагов удаления вы больше не должны сталкиваться с симптомами AbstractEmu. Мы рекомендуем изучить список установленных приложений на предмет другого подозрительного ПО, установку которого вы не припоминаете. Есть шанс, что AbstractEmu установила еще одну вредоносную программу.

3. Сбросьте настройки браузера.

После полного удаления приложения важно очистить ваш браузер от вредоносных настроек, которые могли быть установлены вирусом AbstractEmu. Вам нужно будет выполнить пару шагов, включающих полной сброс настроек браузера. Помимо заражения вашего устройства, вирус также может проникнуть в ваш браузер и внести различные изменения. К примеру, такой контент, как push-уведомления и другие типы баннеров, появляющиеся прямо на экране, может поступать из вашего браузера. Можно выполнить пошаговую очистку каждого сегмента браузера (история просмотров, push-уведомления, разрешения и т. д.), чтобы удалить любые следы вредоносного ПО. Тем не менее, все же лучше произвести откат браузера к заводским настройкам. Мы покажем вам пошаговые инструкции по очистке и полный сброс для самых популярных браузеров, включая Google Chrome, Mozilla Firefox и Opera.

Google Chrome:

Сначала очистим данные браузера.

  1. Откройте Chrome браузер и нажмите на Меню (Значок из трех точек в правом верхнем углу).
  2. Затем перейдите в Историю и выберите Удаление данных о просмотренных страницах....
  3. В Фильтр вкладке установите все флажки и нажмите Удалить данные.

Затем мы должны отключить push-уведомления.

  1. Откройте тот же раздел Меню , а затем выбрать Настройки.
  2. Затем найдите и откройте Настройки сайтов.
  3. Прокрутите немного вниз, пока не найдете Уведомления.
  4. Найдите веб-сайты под Разрешено, нажмите на них и выберите Очистить и сбросить.
  5. Вы также можете отключить Уведомления , чтобы сторонние веб-сайты не запрашивали у вас разрешения.

Как уже упоминалось, вы также можете сбросить настройки своего браузера до заводских настроек, чтобы восстановить их с нуля. Это значит, что все данные, ранее накопленные в браузере, будут удалены и возвращены к заводским настройкам. Поскольку мы имеем дело с вредоносным ПО, рекомендуется выполнить эти действия после удаления вируса. Это надежнее и быстрее, чем выполнение каждого отдельного шага, как было выше.

  1. Найдите и откройте Настройки на вашем экране.
  2. Перейдите на Приложения и найдите Chrome.
  3. Нажмите на него и перейдите в Хранилище > Управление местом.
  4. Нажмите на Удалить все данные и дождитесь завершения процесса.

Mozilla Firefox:

Процесс выглядит почти идентично, лишь немного отличаются названием шагов. Тем не менее, мы покажем как это выглядит и в Firefox. Чтобы очистить данные браузера:

  1. Откройте Firefox , а затем перейдите в Меню как в Chrome.
  2. Выберите История и нажмите Очистить личные данные.
  3. Выберите все записи и нажмите Очистить данные.

Чтобы отключить push-уведомления, выполните следующие действия.

  1. Откройте Firefox снова.
  2. Откройте Меню (вверху или внизу) и выберите Настройки.
  3. Затем перейдите в Разрешения для сайтов > Уведомления.
  4. Выберите Блокировать чтобы не получать никаких уведомлений.

Следующим шагом будет полный сброс настроек браузера. Для этого просто выполните все шаги, упомянутые выше для Chrome.

Opera:

Очистка данных браузера в Opera выглядит так:

  1. Откройте Opera и нажмите на логотип браузера справа внизу.
  2. Выберите Настройки, прокрутите список и нажмите на Удаление данных о просмотренных страницах....
  3. Нажмите Фильтр, отметьте все видимые поля и выберите Очистить данные.

Чтобы отключить уведомления в Opera:

  1. Откройте Opera и нажмите на логотип браузера справа внизу.
  2. Выберите Настройки и прокрутите вниз, пока не найдете Настройки сайтов.
  3. Щелкните по ним и выберите Уведомления.
  4. Нажмите Заблокировать и удалите все Уведомления .

Полный сброс Opera соответствует тому, что было в инструкциях для Chrome.

4. Выполните Сброс настроек

Если вы продолжаете сталкиваться со странным поведением смартфона и подозреваете, что вирус так и не удалился, лучшим решением будет восстановление самого устройства до заводских настроек. Этот шаг удалит все данные, хранящиеся в вашей системе, и вернет всю конфигурацию к параметрам по умолчанию. Другими словами, вы переустановите свою систему с нуля. Это удалит вирус и очистит ваш смартфон от прочего мусора. Перед этим убедитесь, что вы не рискуете потерять важные данные. Также стоит записать названия учетных записей Google и других сервисов, потому что большинство людей часто забывают их со временем использования смартфона. После выполнения сброса к заводским настройкам вам нужно будет еще раз войти во все свои учетные записи. Теперь вы готовы начать сброс устройства.

  1. Откройте Настройки и перейти в О телефоне.
  2. Здесь вы увидите информацию о версии Android и оболочки системы, вашем процессоре, оперативной памяти, и многом другом.
  3. Где-то внизу вы увидите кнопку Сброс . Нажмите на нее и выберите Сброс всех настроек чтобы стереть все данные и вернуть смартфон к настройкам по умолчанию.
  4. Согласитесь со всеми сообщениями и дождитесь, пока ваше устройство не завершит сброс. Это может занять около 30 минут.
  5. Также, если вам не удается найти какие-либо настройки из этих шагов, вы можете ввести Сброс находясь в Настройки и откройте его.

Фактически, вы можете найти любой нужный вам параметр с помощью поиска в самих настройках. Мы предоставляем подробные инструкции, чтобы у вас было полное представление обо всем процессе.

Обзор

К сожалению, такое случается, и предсказать вредоносное ПО в приложениях, размещенных на официальных магазинах, практически невозможно. Это странно, но вы можете минимизировать риск загрузки чего-то подозрительного или опасного, ища приложения только с высоким рейтингом и наибольшими загрузками. Если вы ищете приложение в таких авторитетных магазинах, как Google Play, это не гарантирует его полную безопасность и надежность. Некоторые из них могут быть нежелательными и также оказывать негативное влияние на ваш смартфон. Хотя процесс проверки и принятия на таких площадках, как Google Play, достаточно строг, некоторым приложениям удается проскользнуть и осуществить свои злонамеренные задачи. Если вы случайно стали одной из таких жертв, надеемся, вам удалось избавиться от инфекции и вернуть прежне безопасную работу в смартфоне.

Предыдущая статьяКак исправить «Ошибку 1719. Не удалось получить доступ к службе установщика Windows» в Windows 10
Следующая статьяКак удалить программу-вымогатель MME и расшифровать файлы .MME