ویروسها و بدافزارهای امروزی، تفاوتهای زیادی با ۱۰-۱۵ سال پیش دارند. آن زمانها اگر موبایل یا کامپیوتر آلوده میشد، آنقدر اتفاق عجیب و غریب روی صفحه میافتاد که به سرعت متوجه مشکل میشدیم. اما بدافزارها و جاسوسافزارهای مدرن خیلی مخفیانهتر عمل میکنند و تا جای ممکن «نامرئی» باقی میمانند.
اما از آنجا که برای دزدی اطلاعات باید از منابع گوشی (پردازنده، باتری و اینترنت) استفاده کنند، معمولا رد پاهایی قابل شناسایی از خود به جا میگذارند. در ادامه برخی از رایجترین علائم هک شدن موبایل اندرویدی را به ترتیب «مشهود بودن» بررسی میکنیم.
۱. علائم فیزیکی و عملکردی
اینها رایجترین نشانهها هستند، چون بدافزار باید در پسزمینه مشغول به کار باشد و از منابع استفاده کند.
- داغ شدن بیدلیل: با اینکه از گوشی استفاده نمیکنید (مثلاً در جیب یا روی میز است) اما وقتی آن را برمیدارید، غیرطبیعی گرم است. بدافزار احتمالا دارد از پردازنده دستگاه برای ارسال اطلاعات یا استخراج ارز دیجیتال (ماینینگ) استفاده میکند.
- خالی شدن ناگهانی باتری: عمر باتری به شکل محسوس و ناگهانی کم میشود. مثلاً اگر همین اواخر تا شب شارژ داشت، حالا ظهر تمام میشود.
- کندی در عملکرد: گوشی مدام هنگ میکند، تایپ کردن با تاخیر انجام میشود و برنامهها دائماً بیدلیل بسته میشوند (یا به اصطلاح Crash میکنند).
۲. رفتارهای عجیب موبایل
اگر موبایلتان رفتارهای زیر را بدون دخالت شما به نمایش میگذارد، یک جای کار دارد میلنگد!
- ظاهر شدن تبلیغات مزاحم (Pop-ups): حتی وقتی برنامه خاصی باز نکردهاید و در صفحه اصلی گوشی هستید، ناگهان تبلیغات تمام صفحه ظاهر میشود. (این نشانه آلودگی به تبلیغافزار یا Adware است).
- نصب خودکار برنامهها: آیکونهای جدیدی در لیست برنامههایتان میبینید که خودتان نصبشان نکردهاید (معمولاً با اسمهای عجیب یا با ظاهر شبیه به ابزارهای سیستمی).
- روشن شدن خودکار صفحه: گوشی روی میز است و بدون دریافت پیامک یا اعلان، صفحهاش روشن میشود.
۳. علائم اینترنتی و ارتباطی
هکر معمولاً دنبال این است که یا اطلاعات سرقتی را برای خودش بفرستد و یا دامنه آلودگی را گسترش دهد. در نتیجه آلودگی از طریق مصرف اینترنت یا پیامهای مشکوک لو میرود.
- مصرف اینترنت غیرعادی (Data Usage): با اینکه کار خاصی نمیکنید، اما بسته اینترنتتان خیلی زود تمام میشود. (چک کردن بخش Data Usage در تنظیمات موبایل میتواند برنامههای پرمصرف را لو بدهد).
- پیامهای ناشناس: دوستانتان میگویند از طرف شما پیام و پیامکهای عجیب (و حاوی لینک) دریافت کردهاند (در این صورت تردید نکنید که هک شدهاید!).
- پیامکهای کد تایید (OTP) بیجا: با اینکه نمیخواهید وارد هیچ حسابی شوید، ناگهان پیامک کد ورود به تلگرام، واتساپ یا بانک به دستتان میرسد (نشانه تلاش هکر برای ورود به حسابهای شما). البته این موضوع همیشه به معنی هک شدن شما نیست و گاهی اوقات اختلال در آنتندهی باعث میشود پیامکها را دیرتر دریافت کنیم.

۴. علائم عمیقتر در تنظیمات
اینها نشانههای فنیتری هستند که بدافزارهای بسیار خطرناک مثل تروجانهای راه دور (RAT) را لو میدهند. این گروه از بدافزارها معمولا کنترل کامل تلفن همراه را بهدست میگیرند.
غیرفعال شدن سپر امنیتی گوگل (Play Protect): بدافزارها معمولاً Google Play Protect را خاموش میکنند تا شناسایی نشوند. این سرویس، تمام برنامههایی که روی گوشی نصب میکنید (حتی آنهایی که از جایی به جز گوگل پلی دانلود شدهاند) را اسکن میکند. اگر دیدید این سپر امنیتی خاموش شده، به شدت مشکوک شوید.
برای بررسی فعال بودن سپر امنیتی اندروید و البته اسکن گوشی:
- اپلیکیشن Google Play Store را باز کنید.
- روی عکس پروفایل خودتان در بالا (سمت چپ یا راست) بزنید.
- در منویی که باز میشود، گزینه Play Protect را انتخاب کنید و بعد دکمه Scan را بزنید.

- پس از اسکن کوتاه موبایل، باید یک سپر سبز رنگ ببینید که زیر آن نوشته شده «No harmful apps found» (هیچ برنامه مضری پیدا نشد).
- برای اطمینان از فعال بودن سپر امنیتی، روی علامت چرخدنده (⚙️) در گوشه بالا سمت راست ضربه بزنید.
- مطمئن شوید گزینه Scan apps with Play Protect حتماً فعال باشد.

تغییر در تنظیمات Accessibility (دسترسپذیری): تنظیمات دسترسپذیری در اصل برای کمک به افراد نابینا یا کمتوان طراحی شدهاند تا برای مثال برنامهها بتوانند متن روی صفحه را برای کاربر بخواند یا به جای او دکمهها را فشار دهند. اگر بدافزارها دسترسی Accessibility دریافت کنند، عملاً انگار به چشم و دستان شما دسترسی پیدا کردهاند!
اگر در بخش Accessibility گوشی، سرویسی روشن باشد که نمیشناسید، این از قطعیترین نشانه هک شدن است. در واقع هکرها به این روش تمام صفحه شما را میخوانند.
مسیر رسیدن به تنظیمات دسترسپذیری در موبایلهای برندهای مختلف کمی فرق دارد، اما میتوانید با جستجوی عبارت Accessibility در کادر جستجوی برنامه Settings، به سرعت پیدایش کنید.

- در موبایل سامسونگ وارد Settings شوید، گزینه Accessibility را بیابید و بعد گزینه Installed Apps را انتخاب کنید.
- در شیائومی و گوشیهای دیگر به Settings بروید، بعد Additional Settings، بعد Accessibility و در آخر Downloaded Services.
وقتی وارد بخش «Installed Apps» یا «Downloaded Services» شدید، لیستی از برنامهها میبینید.
- در حالت نرمال فهرست این صفحه معمولاً باید خالی باشد، مگر اینکه نام برنامههای امن و معتبری مثل Bitwarden (برای مدیریت پسورد) را در آن ببینید. ساعتهای هوشمند هم ممکن است در همین صفحه به نمایش درآیند.
- در حالت خطرناک برنامههایی اضافه و ناشناس میبینید که کنار آنها عبارت On (به معنی فعال) به نمایش درآمده. ممکن است این برنامهها نامهای ناشناس یا فریبنده (مانند WiFi Sync یا System Update و یا Battery Saver) داشته باشند.
نکته مهم: هکرها خیلی اوقات اسم بدافزار را شبیه سرویسهای داخلی گوشی (مثلاً System Service) میگذارند تا شک نکنید. اگر برنامهای در این لیست میبینید که دقیقاً معلوم نیست چیست، فوراً روی آن بزنید و خاموشش کنید. سپس سعی کنید آن برنامه را از گوشی حذف (Uninstall) کنید.
نکته بعدی: اگر نمیتوانید یک برنامه مشکوک را حذف کنید و گزینه Uninstall به کل غیرفعال است یا پیغام خطا میدهد، این یعنی بدافزار خودش را مدیر دستگاه یا Device Admin کرده و نیاز به پاکسازی اساسی دارید!
جمعبندی: هر مشکلی بدافزار نیست، هر بدافزاری هم تابلو نیست!
در نهایت فراموش نکنید که هر کندی یا داغ شدنی به معنی هک شدن موبایل نیست:
- گوشی قدیمی: اگر باتری موبایل شما ۳ سال یا بیشتر عمر کرده، طبیعی است که حالا زود خالی شود.
- حافظه پر: اگر حافظه داخلی و حافظه رم گوشی پُر باشد، کند میشود و هنگ میکند.
- باگ نرمافزاری: گاهی اوقات هم آپدیتهای رسمی اندروید باعث و بانی داغ شدن تلفن شما هستند!
از طرف دیگر، هر بدافزاری هم نشانههای واضح ندارد. خیلی از بدافزارهای امروزی واقعا ماهرانه ساخته میشوند و کمترین رد پای ممکن را به جا میگذارند. بنابراین منتظر نشانههای نابودی نمانید و با راهکارهایی که در این مطلب گفتیم، امنیت موبایلتان را به شکل دورهای کنترل کنید.
اگر در بررسی تلفنتان توانستید نکتهی مشکوکی پیدا کنید آن را در بخش نظرات با دیگران هم بهاشتراک بگذارید.
این مطالب را هم در نوشدارو بخوانید:

نظر بدهید
نشانی ایمیل شما منتشر نخواهد شد.