كيفية حماية هاتفك من تطبيق ضار تم تثبيته بامتيازات المسؤول

اقرأ في هذا المقال


تطبيقات المسؤول المخفية هي نوع من البرامج الضارة التي تستهدف أجهزة أندرويد. وتتميز هذه التهديدات بالتنفيذ الخفي وامتيازات المستخدم المرتفعة، ولذلك لا يمكن رؤيتها بسهولة ويمكنها القيام بأكثر ممّا يفعله أي تطبيق عادي، وليست كل تطبيقات مسؤول أندرويد ضارة، ولكن من الممكن أن تكون التطبيقات مزيفة وتحتوي على برامج التجسس والتطبيقات غير المرغوب فيها.

ما هي تطبيقات مسؤول الجهاز؟

يعتبر مسؤول الجهاز (MDM) في هواتف أندرويد امتياز خاص ممنوح لبعض التطبيقات، حتى يتمكنوا من أداء بعض المهام بأنفسهم، مثل قفل الهاتف عند سرقته والتحكم في وقت استخدام التطبيقات وقفلها، ويتم استخدامها في الغالب من قبل الشركات حيث توفر الشركة أجهزة محمولة لموظفيها.

ماذا تفعل تطبيقات المشرف الضارة؟

تطبيق مشرف الجهاز المخفي:  هو تطبيق مصاب يتم تثبيته بامتيازات المسؤول. وقد يختبئ التطبيق بعيدًا عن جميع تطبيقاتك الأخرى، لذلك تجد صعوبة في معرفة ما إذا كان قد تم تثبيته أم لا. ونظرًا لأنها غير موجودة على الشاشة الرئيسية، فلا يمكن إزالتها بسهولة.

ما هو أصعب من ذلك هو أنه لا يمكن حذف التطبيق الذي يتمتع بحقوق المسؤول بالطريقة العادية حتى لو وجدته. ويجب إزالة حالته الإدارية قبل أن تتمكن من حذفه. وهناك سبب مشروع لمثل هذا التقييد، فعلى سبيل المثال، قد يكون لتطبيق مكافحة الفيروسات حقوق المسؤول حتى لا تتمكن البرامج الضارة من حذفه، ولكن المشكلة هنا هي وجود تطبيق مسؤول ضار مثبت.

من خلال امتيازات المسؤول، تتحكم البرامج الضارة في الجهاز ويمكنها تشغيل أي رمز مضمّن داخله التطبيق، بما في ذلك تثبيت برامج ضارة إضافية وسرقة كلمات المرور أو الملفات وتعدين العملات المشفرة.

كيفية البحث عن تطبيقات المسؤول المخفية وحذفها:

عندما يحاول البرنامج الضار التثبيت، سوف يطلب منك منحه امتيازات عالية. فإذا رفضت هذا الطلب، فسوف يعرض التطبيق رسائل منبثقة متكررة، ويمكن أن يقوم بإعادة تشغيل الجهاز ويطلب هذه الامتيازات مرة أخرى، ومع ذلك لا تعني الرسائل المنبثقة بالضرورة أن التطبيق ضار. وأفضل طريقة لتأكيد ما إذا كان لديك تطبيقات إدارة مخفية غير مرغوب فيها هي التحقق من إعداد معين على هاتفك / جهازك اللوحي.

استخدام إعدادات جهازك:

  • يمكن البحث عن جميع التطبيقات التي لها امتيازات المسؤول. وهذه هي الطريقة الشائعة لإدراجها في القائمة، لكن المسار الذي تسلكه للوصول إلى هناك يعتمد على إصدار أندرويد الخاص بك:
  1. الأمان> تطبيقات مسؤول الجهاز.
  2. الأمان والخصوصية> تطبيقات مسؤول الجهاز.
  3. الأمان> مسؤولو الجهاز.
  4. قفل الشاشة والأمان> إعدادات الأمان الأخرى> مسؤولي الهاتف.
  • بمجرد الوصول إلى قائمة تطبيقات مسؤول الجهاز، يجب القيام بتعطيل حقوق المسؤول عن طريق النقر فوق الخيار الموجود على يمين التطبيق. وسوف يؤدي هذا إلى إزالة علامة الاختيار أو تبديل الزر إلى وضع إيقاف التشغيل.
  • الآن يمكن حذف التطبيق بشكل طبيعي. وفي بعض الأجهزة، يمكن النقر فوق التطبيق هناك مباشرةً في قائمة تطبيقات المسؤول ثم استخدام رابط إلغاء التثبيت لإزالته على الفور.

ولكن لن تعمل هذه الطريقة مع كل أنواع هذه البرامج الضارة، وذلك لأن بعض تطبيقات المسؤول المخفية يمكنها إخفاء خيار إلغاء التنشيط هذا. ويمكن العثور على تطبيقات أخرى مثبتة من خلال الإعدادات> التطبيقات والإشعارات> الاطلاع على جميع التطبيقات، أو الإعدادات> التطبيقات> الكل.

إذا لم تكن متأكدًا ممّا تبحث عنه ولكنك تشك في وجود تطبيق مخفي لمسؤول أندرويد مثبت، فقد يكون هذا هو الوقت المناسب، لحذف جميع التطبيقات التي لا تستخدمها على أي حال بحيث لا تتعرف إلا على التطبيقات الشرعية على جهازك.

استخدام تطبيق جهة خارجية:

إذا كنت تواجه مشكلات في العثور على تطبيق مسؤول أندرويد المخفي، فيجب أن يكون تطبيق (Malwarebytes) مفيد، ومن القائمة، يجب النقر فوق تدقيق الخصوصية ثم يمكن أن تكون مسؤول الجهاز. تم إدراج جميع التطبيقات المثبتة على جهازك والتي يمكن أن تؤدي دور المسؤول.

تشغيل برنامج مضاد للفيروسات:

يشتمل تطبيق (Malwarebytes) المذكور أعلاه على ماسح ضوئي للبرامج الضارة، ولكن هناك تطبيقات أخرى لمكافحة الفيروسات لنظام أندرويد يمكن استخدامها بدلاً من (Malwarebytes) أو بالإضافة إليه، ويجب أن يكون برنامج فحص الفيروسات مفيدًا لأن تطبيق المسؤول المخفي يتضمن على الأرجح تواقيع تطابق البرامج الضارة، وفي هذه الحالة سيتمكن تطبيق مكافحة الفيروسات من حذفه.

كيفية تجنب تطبيقات المسؤول المخفية:

أفضل دفاع ضد تطبيقات مسؤول أندرويد المخفية هو توخي الحذر عند تنزيل وتثبيت جميع التطبيقات. ولك باتباع أفضل ممارسات الأمان الأساسية هذه عند التعامل مع تطبيقات أندرويد:

  • الانتباه جيدًا لمكان العثور على التطبيق: يجب القيام بالتنزيل فقط من متجر تطبيقات حسن السمعة، مثل (Google Play أو Amazon Appstore) وتجنب المصادر المقرصنة وغير الرسمية.
  • قراءة مراجعات التطبيق قبل تنزيل التطبيق: غالبًا ما يصنف المستخدمون تطبيقًا مصابًا بشكل سيء ويحذرون الآخرين لتجنبه عبر التعليقات والمراجعات.
  • التعرف على من صاحب التطبيق: إذا لم يكن اسم الشركة التي صنعت التطبيق أو كان اسمًا لا تعرفه، فيجب القيام بإجراء بعض الأبحاث والقيام بزيارة موقع الويب الخاص بهم للحصول على فهم كامل لمن هم ولماذا يقدمون هذا التطبيق.
  • يجب الاطلاع على المطالبات التي يريدها من جهازك: إذا طلب أحد التطبيقات حقوق المسؤول، فيجب أن تسأل نفسك عما إذا كان ذلك ضروريًا حقًا. ومن المنطقي أن تطلب التطبيقات المشروعة المتعلقة بالأمان مثل هذه الأذونات بحيث يمكن قفل الشاشة بواسطة التطبيق أو يمكن مسح البيانات عن بُعد، ولكن التطبيقات الأخرى لا تحتاج عادةً إلى هذه الحقوق، مثل الآلة الحاسبة أو تطبيق المراسلة أو التطبيق المصرفي إلخ.
  • المحافظة على تحديث جهازك: وذلك لمعالجة الثغرات الأمنية التي يمكن لتطبيق مشرف مخفي الوصول إليها.

أنواع أخرى من التطبيقات المخفية:

وقد تكون تطبيقات أندرويد ليست مخفية لأنها ضارة ولكن قد تم إخفاؤها عن قصد. فعلى سبيل المثال قد يخفي أحد المستخدمين الصور أو مقاطع الفيديو أو التطبيقات الأخرى بعيدًا عن نظر الأخرين. ويمكن البحث في قائمة التطبيقات الموجودة على الجهاز لترى كل ما تم تثبيته، وليس فقط ما يظهر على الشاشة الرئيسية. البحث أيضًا عن التطبيقات المصممة خصيصًا لإخفاء الأشياء. على سبيل المثال تطبيقات (AppLock أو App Defender أو Privacy Manager). في بعض الحالات، ويمكن إخفاء الاسم ليظل غير واضح. وربما تكون معظم تطبيقات الخصوصية محمية بكلمة مرور.

المصدر: Hidden Android Administrator AppsCheck and Remove Hidden Device Administrators On AndroidDetecting Hidden Administrator Apps on Your MobileHow to detect hidden administrator apps on Android


شارك المقالة: