Что такое шифровальная крыса

Шифр — это троян удаленного администрирования (RAT), продвигаемый киберпреступниками для управления устройствами Android и выполнения на них ряда вредоносных действий. Взломав Android-устройство, злоумышленники получают возможность управлять почти всем устройством для достижения своих целей. Cypher также является общедоступным трояном, который любой может приобрести в виде планов подписки на веб-сайте разработчиков. Одной из специальных функций, к которой получают доступ киберпреступники, стоящие за Cypher, является так называемый угонщик буфера обмена. Он предназначен для подмены скопированных адресов криптокошельков на адреса владельцев троянов. Другими словами, если жертва проведет криптовалютную транзакцию, пока троян находится на смартфоне, киберпреступники смогут незаметно подменить скопированный адрес и вместо этого получить платеж на свой кошелек. Помимо этого, Cypher RAT обладает массой других возможностей, типичных для подобных вредоносных программ. Например, он может менять обои смартфона, управлять звонками и SMS, принудительно открывать различные приложения, манипулировать экраном, запоминать нажатия клавиш, делать снимки экрана, использовать микрофон для записи входящего звука, анализировать местоположение устройства, загружать дополнительное программное обеспечение, читать 2. -факторные коды аутентификации, имитация окон входа в систему и другие подобные функции, направленные на получение выгоды от киберпреступников любым желаемым образом. Таким образом, собранная информация может быть использована для кражи личных учетных записей и злоупотребления ими для доставки вредоносных программ другим лицам, выполнения мошеннических финансовых операций, установки других вредоносных программ и т. д. Наиболее распространенными симптомами, указывающими на активность RAT, являются более низкая производительность смартфона, странная работа смартфона, снижение скорости Интернета, перенаправления на сомнительные веб-сайты, самостоятельная установка новых приложений, измененные системные разрешения, а также различные другие. Cypher RAT действительно очень опасный троян, который может причинить массу боли тем, кто им заражен. Если вы стали жертвой этого или подобного троянца, не медлите и как можно скорее прочитайте наше руководство, чтобы удалить заразу с вашего устройства. Единственный способ сделать это — использовать специализированное программное обеспечение для защиты от вредоносных программ, которое обнаружит Cypher и удалит его из вашей системы. После этого вы можете очистить свой смартфон от изменений и сбросить настройки, следуя нашей инструкции ниже.

шифровальная крыса

Как Cypher RAT заразил ваш смартфон

Трояны и другие вредоносные программы часто распространяются через фишинговые ссылки/вложения в сообщениях электронной почты или SMS, вредоносную рекламу, поддельные установщики/обновления программного обеспечения, взломанное или пиратское программное обеспечение на сторонних веб-сайтах и ​​т. д. В более редких случаях киберпреступникам удается загрузить приложения со скрытым вредоносным ПО на законные торговые площадки, такие как Google Play Store. Такие приложения обычно представляют собой «удобные» инструменты, предназначенные для управления документами или их преобразования, сканирования QR-кодов и т. д. Несмотря на то, что вредоносные приложения обнаруживаются и поэтому удаляются администраторами довольно быстро, они все же успевают набрать тысячи загрузок, прежде чем это произойдет. Чтобы предотвратить проникновение таких инфекций, вам следует избегать открытия подозрительных ссылок/вложений в полученных сообщениях и загружать надежное и проверенное временем программное обеспечение только с легальных платформ — проверяйте их отзывы и количество загрузок. Вы также должны быть осторожны, даже если вы получили ссылку или вложение от одного из ваших друзей без объяснения причин. Их учетные записи могут находиться под контролем киберпреступников, которые взломали их и теперь выдают себя за них, чтобы заразить других контактов/друзей.

1. Скачайте Антивирусное ПО.

Скачать Norton Security

Лучший и наиболее эффективный способ обнаружения и удаления вредоносных программ — использование специально разработанной программы, такой как антивирус. Качественное и надежное программное обеспечение для защиты от вредоносных программ обладает постоянно обновляемыми базами данных вредоносных программ, чтобы быстро находить и обезвреживать их. Удаление вручную может быть не таким эффективным, как использование антивирусного программного обеспечения. Вирус может сопротивляться удалению или иным образом оставлять избыточные следы. Мы настоятельно рекомендуем Norton Security, который обеспечивает надежную защиту и удаление различных угроз для операционных систем смартфонов. Вы можете загрузить его из Google Play для Android и запустить удаление вредоносных программ бесплатно.

2. Удалите вручную

Если у вас не установлено ни одно из вышеперечисленных приложений, но вы все равно испытываете те же симптомы троянской программы Teabot, воспользуйтесь этой инструкцией, чтобы найти виновника. Есть два традиционных способа сделать это. Оба включают проверку количества батареи и ресурсов данных, требуемых приложением. Если на вашем устройстве установлена ​​вредоносная программа, вы увидите, что вредоносная программа требует слишком много ресурсов. Перечисленные ниже шаги одинаковы для всех смартфонов на базе Android.

Чтобы проверить Использование батареи:

  1. Найдите и откройте Настройки на вашем устройстве.
  2. Среди списка настроек выберите Батарея.
  3. Затем нажмите Использование батареи и проверьте, какое приложение потребляет больше всего ресурсов (вверху списка).

Чтобы проверить Использование данных:

  1. Откройте Настройки как мы делали выше.
  2. Затем выберите параметр связанный с сетью. Обычно он называется Коммутация.
  3. Найдите и нажмите на Статистика трафика или похожее название. На некоторых устройствах вы сразу увидите общее использование трафика. Если нет, вам нужно выбрать Wi-Fi и Использование мобильных данных в отдельности.

Определив, какое приложение вызывает наибольшее потребление ресурсов, вы можете перейти в Настройки > Приложения, найти и удалить найденное вами приложение. Перед этим настоятельно рекомендуется удалить административные права для вредоносного приложения:

  1. Перейдите на Настройки и найдите Безопасность и конфиденциальность.
  2. Большинство смартфонов имеют опции Фильтр or Другие контрактные услуги в параметрах безопасности. Откройте их.
  3. Затем следует выбрать что-то с названием, похожим на Администраторы устройства.
  4. После этого найдите ранее обнаруженное вредоносное приложение и Отключите его.

Если вы по-прежнему не можете удалить упрямое приложение, мы советуем вам сделать это в безопасном режиме. Это гарантирует, что ваш смартфон запускается с использованием только встроенных и собственных функций, что помогает обойти ограничения, наложенные вредоносным программным обеспечением. Конечно, троян Teabot может заблокировать его, пока у него есть привилегированные права, но все же попробуйте, если вы еще этого не сделали. Вот как:

  1. Нажмите и удерживайте кнопку Питания , пока не откроется список параметров перезагрузки.
  2. Затем нажмите и удерживайте значок Выключить на пару секунд.
  3. Появится новое сообщение с просьбой загрузиться в Безопасный режим.
  4. Подтвердите его и включите свой смартфон, чтобы выполнить указанные выше действия в Безопасный режим.

После выполнения шагов удаления вы больше не должны сталкиваться с симптомами вредоносного трояна Teabot. Мы рекомендуем вам просмотреть список установленных приложений на наличие других подозрительных приложений, которые вы не помните, устанавливали. Есть шанс, что Teabot Trojan сможет его установить.

3. Сбросьте настройки браузера.

После полного удаления приложения важно очистить браузер от вредоносных настроек, которые мог установить троян Teabot. Вам нужно будет выполнить пару шагов, включающих в себя полное восстановление настроек браузера. Помимо заражения вашего устройства, вирус также может проникнуть в ваш браузер, чтобы внести различные изменения. Например, такой контент, как push-уведомления и другие типы баннеров, появляющихся прямо на экране, может исходить из вашего браузера. Вы можете запустить пошаговую очистку для каждого сегмента браузера (история посещений, push-уведомления, разрешения и т. д.), чтобы удалить любые следы вредоносных программ. Тем не менее, откат конфигурации браузера к заводским настройкам предпочтительнее, потому что он стирает все, что накопилось внутри браузера, и гарантирует, что на вашем смартфоне не останется нежелательного контента. Мы покажем вам как пошаговую очистку, так и полный сброс настроек для самых популярных браузеров, включая Google Chrome, Mozilla Firefox и Opera.

Google Chrome:

Сначала очистим данные браузера.

  1. Откройте Chrome браузер и нажмите на Меню (Значок из трех точек в правом верхнем углу).
  2. Затем перейдите в Историю и выберите Удаление данных о просмотренных страницах....
  3. В Фильтр вкладке установите все флажки и нажмите Удалить данные.

Затем мы должны отключить push-уведомления.

  1. Откройте тот же раздел Меню , а затем выбрать Настройки.
  2. Затем найдите и откройте Настройки сайтов.
  3. Прокрутите немного вниз, пока не найдете Уведомления.
  4. Найдите веб-сайты под Разрешено, нажмите на них и выберите Очистить и сбросить.
  5. Вы также можете отключить Уведомления , чтобы сторонние веб-сайты не запрашивали у вас разрешения.

Как уже упоминалось, вы также можете сбросить настройки своего браузера до заводских настроек, чтобы восстановить их с нуля. Это значит, что все данные, ранее накопленные в браузере, будут удалены и возвращены к заводским настройкам. Поскольку мы имеем дело с вредоносным ПО, рекомендуется выполнить эти действия после удаления вируса. Это надежнее и быстрее, чем выполнение каждого отдельного шага, как было выше.

  1. Найдите и откройте Настройки на вашем экране.
  2. Перейдите на Приложения и найдите Chrome.
  3. Нажмите на него и перейдите в Хранилище > Управление местом.
  4. Нажмите на Удалить все данные и дождитесь завершения процесса.

Mozilla Firefox:

Процесс выглядит почти идентично, лишь немного отличаются названием шагов. Тем не менее, мы покажем как это выглядит и в Firefox. Чтобы очистить данные браузера:

  1. Откройте Firefox , а затем перейдите в Меню как в Chrome.
  2. Выберите История и нажмите Очистить личные данные.
  3. Выберите все записи и нажмите Очистить данные.

Чтобы отключить push-уведомления, выполните следующие действия.

  1. Откройте Firefox снова.
  2. Откройте Меню (вверху или внизу) и выберите Настройки.
  3. Затем перейдите в Разрешения для сайтов > Уведомления.
  4. Выберите Блокировать чтобы не получать никаких уведомлений.

Следующим шагом будет полный сброс настроек браузера. Для этого просто выполните все шаги, упомянутые выше для Chrome.

Opera:

Очистка данных браузера в Opera выглядит так:

  1. Откройте Opera и нажмите на логотип браузера справа внизу.
  2. Выберите Настройки, прокрутите список и нажмите на Удаление данных о просмотренных страницах....
  3. Нажмите Фильтр, отметьте все видимые поля и выберите Очистить данные.

Чтобы отключить уведомления в Opera:

  1. Откройте Opera и нажмите на логотип браузера справа внизу.
  2. Выберите Настройки и прокрутите вниз, пока не найдете Настройки сайтов.
  3. Щелкните по ним и выберите Уведомления.
  4. Нажмите Заблокировать и удалите все Уведомления .

Полный сброс Opera соответствует тому, что было в инструкциях для Chrome.

4. Выполните Сброс настроек

Если вы продолжаете сталкиваться со странным поведением смартфона и подозреваете, что вирус так и не удалился, лучшим решением будет восстановление самого устройства до заводских настроек. Этот шаг удалит все данные, хранящиеся в вашей системе, и вернет всю конфигурацию к параметрам по умолчанию. Другими словами, вы переустановите свою систему с нуля. Это удалит вирус и очистит ваш смартфон от прочего мусора. Перед этим убедитесь, что вы не рискуете потерять важные данные. Также стоит записать названия учетных записей Google и других сервисов, потому что большинство людей часто забывают их со временем использования смартфона. После выполнения сброса к заводским настройкам вам нужно будет еще раз войти во все свои учетные записи. Теперь вы готовы начать сброс устройства.

  1. Откройте Настройки и перейти в О телефоне.
  2. Здесь вы увидите информацию о версии Android и оболочки системы, вашем процессоре, оперативной памяти, и многом другом.
  3. Где-то внизу вы увидите кнопку Сброс . Нажмите на нее и выберите Сброс всех настроек чтобы стереть все данные и вернуть смартфон к настройкам по умолчанию.
  4. Согласитесь со всеми сообщениями и дождитесь, пока ваше устройство не завершит сброс. Это может занять около 30 минут.
  5. Также, если вам не удается найти какие-либо настройки из этих шагов, вы можете ввести Сброс находясь в Настройки и откройте его.

Фактически, вы можете найти любой нужный вам параметр с помощью поиска в самих настройках. Мы предоставляем подробные инструкции, чтобы у вас было полное представление обо всем процессе.

Обзор

Мы надеемся, что приведенные выше инструкции были вам полезны, и вы смогли удалить все следы вредоносного ПО Teabot с вашего Android-устройства и защитить его. Предоставленное руководство носит общий характер и основано на распространенных методах обнаружения и удаления вредоносных программ. Если у вас есть какие-либо вопросы или дополнительная информация по теме, поделитесь своими мыслями в разделе комментариев ниже.

Предыдущая статьяКак удалить AXLocker Ransomware и расшифровать ваши файлы
Следующая статьяКак сделать резервную копию и перенести историю чата WhatsApp
Джеймс Крамер
Привет, я Джеймс. Мой веб-сайт Bugsfighter.com — кульминация десятилетнего пути в области устранения неполадок компьютеров, тестирования и разработки программного обеспечения. Моя миссия — предложить вам исчерпывающие, но удобные для пользователя руководства по широкому спектру тем в этой нише. Если у вас возникнут какие-либо проблемы с программным обеспечением или методологиями, которые я одобряю, знайте, что я всегда готов вам помочь. По любым вопросам или для дальнейшего общения обращайтесь через страницу «Контакты». Ваш путь к бесперебойным вычислениям начинается здесь