Как проверить телефон на вредоносные программы

Быстрая разрядка батареи, всплывающая реклама на рабочем столе и неизвестные приложения в списке установленных — три самых частых симптома, при которых телефон нужно проверить на вредоносные программы в первую очередь. Вредоносное ПО на смартфоне редко выглядит как «вирус» из фильмов: чаще это скрытый майнер, рекламный модуль или троян, ворующий SMS-коды подтверждения.

Проверка телефона на вредоносные программы сводится к трём этапам: анализу симптомов, ручному аудиту приложений и разрешений, а затем сканированию антивирусом. Ниже разберём каждый этап для Android и iPhone — с конкретными действиями, которые не требуют root-доступа и не рискуют данными.

Признаки заражения: на что обратить внимание

Прежде чем запускать сканер, посмотрите на поведение устройства. Единичный сбой ещё ничего не значит, но сочетание нескольких признаков — веский повод для проверки.

  • 🔋 Аномальный расход батареи — телефон разряжается заметно быстрее привычного, хотя сценарии использования не менялись.
  • 📢 Реклама вне приложений — баннеры поверх рабочего стола, в шторке уведомлений или при разблокировке экрана.
  • 📶 Рост трафика — мобильный интернет расходуется быстрее, хотя вы не смотрите больше видео.
  • 🐌 Торможение и нагрев — устройство греется в простое, приложения открываются с задержкой.
  • 📱 Чужие приложения — в списке установленных появились программы, которые вы не ставили.
  • 💬 Странные отправки — друзья получают от вас сообщения со ссылками, которых вы не отправляли.

Отдельно стоит насторожиться, если банковское приложение или сервис вроде Госуслуг начали выдавать предупреждения о небезопасном устройстве. Такие приложения имеют встроенные механизмы проверки среды и реагируют на рут, отладку и подозрительные сервисы.

⚠️ Внимание: если с вашего номера ушли платные SMS на короткие номера или с карты списались деньги — сначала заблокируйте SIM-карту и банковские карты, а уже потом занимайтесь очисткой телефона. Порядок действий здесь критичен.

Ручная проверка приложений на Android

Первое действие — открыть список установленных программ и внимательно его пролистать. Путь зависит от оболочки, но обычно это Настройки → Приложения → Все приложения. Ищите то, чего вы не устанавливали: программы с непонятными названиями, без иконки, «системные» утилиты, которых раньше не было.

Обратите внимание на приложения с широкими разрешениями. Откройте карточку подозрительной программы и посмотрите раздел Разрешения. Фонарику не нужен доступ к SMS и контактам, а «улучшайзеру батареи» — к специальным возможностям. Доступ к службам специальных возможностей (Accessibility) — главный инструмент троянов для перехвата экрана и нажатий, поэтому проверьте его отдельно в Настройки → Специальные возможности.

Также проверьте раздел Администраторы устройства (или Приложения с доступом к администрированию — название различается в зависимости от версии Android). Вредоносные программы часто получают права администратора, чтобы их нельзя было удалить обычным способом. Если нашли там незнакомую запись — сначала отзовите права, затем удаляйте приложение.

☑️ Ручная проверка телефона за 10 минут

Выполнено: 0 / 5

Использование антивирусных сканеров

Ручной аудит не заменяет сканирование: часть угроз скрыта в системных папках и маскируется под легитимные процессы. Для проверки установите известный сканер из официального магазина приложений — Google Play для Android и App Store для iOS. На Android уже встроен механизм Google Play Защита: откройте Play Маркет, нажмите на иконку профиля и выберите Play Защита → Проверить.

Если встроенная проверка ничего не нашла, но симптомы остаются, поставьте сторонний сканер от известного производителя и запустите полное сканирование. Скачивайте антивирус только из официального магазина — установка «антивируса» по ссылке из SMS или с сайта-агрегатора сама по себе частый способ заражения.

📊 Чем вы обычно проверяете телефон на вирусы?
Встроенной защитой (Play Защита)
Сторонним антивирусом
Только вручную смотрю приложения
Никогда не проверял(а)

Учтите ограничение метода: на iPhone из-за закрытости iOS антивирусные приложения не могут сканировать систему целиком. Они проверяют ссылки, сетевые угрозы и утечки данных, но не файлы других программ. Поэтому на iOS основная проверка — ручной аудит и анализ профилей конфигурации.

Особенности проверки iPhone

На iOS классические вирусы встречаются редко из-за песочницы приложений, но векторы атаки существуют. Проверьте раздел Настройки → Основные → VPN и управление устройством: если там есть профиль конфигурации, который вы не устанавливали (например, не от вашего работодателя), — это тревожный знак. Такие профили могут перенаправлять трафик и устанавливать корневые сертификаты.

Далее посмотрите подписки в календаре: откройте приложение Календарь и проверьте, нет ли подписанных календарей с рекламными «событиями». Это распространённая форма спама на iOS — удаляется через Настройки → Календарь → Учётные записи. Также пролистайте список приложений и раздел Настройки → Safari, где стоит очистить историю и данные сайтов, если браузер открывает рекламные страницы сам по себе.

Что делать, если iPhone просит ввести пароль Apple ID вне настроек

Системные запросы пароля появляются только в приложении «Настройки» или как системное окно. Если запрос возник внутри стороннего приложения или на сайте — это может быть фишинговая форма. Закройте её, не вводите пароль и смените пароль Apple ID через официальные настройки.

Проверка расхода батареи и трафика

Скрытые майнеры и шпионские модули выдают себя через статистику. На Android откройте Настройки → Батарея → Расход заряда и посмотрите, какие приложения потребляют больше всего. Программа, которой вы почти не пользуетесь, но которая съедает заметную долю заряда, — кандидат на проверку. Аналогично работает раздел Мобильная сеть → Передача данных: сравните расход трафика по приложениям.

На iPhone аналогичная статистика находится в Настройки → Аккумулятор и Настройки → Сотовая связь. Обращайте внимание на фоновую активность приложений, которыми вы не пользуетесь.

СимптомВероятная причинаПервое действие
Реклама поверх экранаAdware-приложение с правом «поверх других окон»Проверить разрешение «Показ поверх других приложений»
Быстрая разрядка и нагревСкрытый майнер или шпионский модульПосмотреть статистику батареи, сканировать антивирусом
Спам из ваших мессенджеровУгнанная сессия или троянЗавершить все сессии, сменить пароль
Рост расхода трафикаПередача данных шпионским ПОПроверить статистику передачи данных по приложениям
Нельзя удалить приложениеПрава администратора устройстваОтозвать права, затем удалить

Что делать, если угроза найдена

Если сканер нашёл вредоносную программу — следуйте его рекомендации по удалению, затем перезагрузите телефон и повторите сканирование. Некоторые угрозы восстанавливаются, поэтому одиночное удаление не всегда достаточно. После очистки обязательно смените пароли от важных учётных записей: почты, банков, мессенджеров. Делать это лучше с другого, заведомо чистого устройства.

Когда удалить угрозу штатными средствами не удаётся, рабочий вариант — загрузка Android в безопасном режиме, где сторонние приложения отключены. Способ входа зависит от модели (обычно удержание кнопки питания и затем долгое нажатие на пункт «Выключение»), поэтому сверьтесь с инструкцией для вашего устройства. В безопасном режиме удалите подозрительные программы и перезагрузитесь.

⚠️ Внимание: сброс до заводских настроек — крайняя мера. Он удаляет все данные, поэтому перед сбросом сделайте резервную копию фото и документов. После сброса не восстанавливайте приложения из старой резервной копии целиком — вместе с ними может вернуться и источник заражения.

Как не заразиться снова

Большинство заражений происходит через установку приложений из неофициальных источников — APK-файлов с сайтов, «взломанных» версий платных программ, модов мессенджеров. Отключите установку из неизвестных источников: на Android это делается в настройках безопасности, где для каждого приложения можно запретить установку APK.

Дополнительные меры:

  • 🔄 Обновляйте систему — патчи безопасности закрывают уязвимости, которыми пользуются трояны.
  • 🚫 Не переходите по ссылкам из SMS о «посылках», «штрафах» и «начислениях» — классическая схема фишинга.
  • 🔐 Включите двухфакторную аутентификацию на почте, банках и мессенджерах — это ограничит ущерб даже при краже пароля.
  • 👀 Читайте разрешения при установке — запрос доступа к SMS у фонарика должен насторожить.

Частые вопросы

Может ли телефон заразиться вирусом просто от посещения сайта?

На актуальных версиях Android и iOS заражение «просто открытием сайта» маловероятно — обычно требуется действие пользователя: установка APK, выдача разрешений, подписка на календарь. Однако в браузере могут быть незакрытые уязвимости, поэтому держите систему и браузер обновлёнными и не соглашайтесь на установку чего-либо с сайтов.

Нужен ли антивирус на iPhone?

Полноценного сканирования файлов на iOS не существует из-за ограничений системы. Защитные приложения для iPhone в основном фильтруют фишинговые ссылки и проверяют Wi-Fi-сети. Основная защита iPhone — своевременные обновления iOS и установка приложений только из App Store.

Антивирус ничего не нашёл, но телефон всё равно ведёт себя странно. Что делать?

Проведите ручной аудит: список приложений, администраторы устройства, специальные возможности, профили конфигурации (на iOS). Попробуйте безопасный режим — если в нём симптомы исчезают, проблема в стороннем приложении. Если ничего не помогает, рассмотрите сброс до заводских настроек с предварительным резервным копированием.

Опасен ли root или джейлбрейк с точки зрения вирусов?

Да, существенно. Root на Android и джейлбрейк на iOS снимают встроенные ограничения системы, и вредоносному приложению становится доступно гораздо больше: чтение данных других программ, перехват ввода, скрытая установка компонентов. На таком устройстве риск заражения и ущерб от него заметно выше.

Могут ли списать деньги через вирус на телефоне?

Да. Банковские трояны перехватывают SMS с кодами подтверждения, подменяют окна банковских приложений фишинговыми формами или используют доступ к специальным возможностям для самостоятельных нажатий. При подозрении на такую угрозу сначала свяжитесь с банком и заблокируйте карты, затем очищайте устройство.