Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Xiaomi Redmi Π½Π° шпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹: ΠΏΠΎΠ»Π½ΠΎΠ΅ руководство

Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅: ΠΏΠΎΡ‡Π΅ΠΌΡƒ Xiaomi ΠΈ Redmi уязвимы для ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ

Π‘ΠΌΠ°Ρ€Ρ‚Ρ„ΠΎΠ½Ρ‹ Xiaomi ΠΈ Redmi Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π»ΠΈΠ΄ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ ΠΏΠΎ ΠΏΡ€ΠΎΠ΄Π°ΠΆΠ°ΠΌ Π² России ΠΈ ΠΌΠΈΡ€Π΅, Π½ΠΎ ΠΈΡ… ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ сторону β€” ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹ΠΉ интСрСс со стороны создатСлСй шпионского ПО. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ iOS, опСрационная систСма Android Π½Π° устройствах Xiaomi позволяСт ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ прилоТСния ΠΈΠ· сторонних источников, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ Π΄Π²Π΅Ρ€ΠΈ для врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. ОсобСнно уязвимы ΠΌΠΎΠ΄Π΅Π»ΠΈ с MIUI ΡΡ‚Π°Ρ€ΡˆΠ΅ 12-ΠΉ вСрсии, Π³Π΄Π΅ систСма бСзопасности ΠΌΠ΅Π½Π΅Π΅ строгая.

ШпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π½Π° Redmi Note 10 Pro, Poco X3 ΠΈΠ»ΠΈ Mi 11 ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ систСмныС процСссы, ΠΏΠΎΡ‚Ρ€Π΅Π±Π»ΡΡ‚ΡŒ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Π΅ рСсурсы ΠΈ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ Π½Π΅Π·Π°ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹ΠΌΠΈ мСсяцами. Они способны ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ SMS, Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Ρ€Π°Π·Π³ΠΎΠ²ΠΎΡ€Ρ‹, ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΡŽ ΠΈ Π΄Π°ΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ ΠΊΠ°ΠΌΠ΅Ρ€Ρƒ Π±Π΅Π· ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ. Главная ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° β€” ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ часто ΠΏΡƒΡ‚Π°ΡŽΡ‚ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ зараТСния с ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌΠΈ сбоями MIUI, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с быстрым разрядом Π±Π°Ρ‚Π°Ρ€Π΅ΠΈ ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π³Ρ€Π΅Π²ΠΎΠΌ.

Богласно исслСдованию Β«Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ ΠšΠ°ΡΠΏΠ΅Ρ€ΡΠΊΠΎΠ³ΠΎΒ» Π·Π° 2023 Π³ΠΎΠ΄, 28% ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… Π°Ρ‚Π°ΠΊ Π½Π° Android-устройства приходится ΠΈΠΌΠ΅Π½Π½ΠΎ Π½Π° смартфоны Xiaomi, Ρ‡Ρ‚ΠΎ Π² 1.5 Ρ€Π°Π·Π° Π²Ρ‹ΡˆΠ΅ срСднСго показатСля ΠΏΠΎ Ρ€Ρ‹Π½ΠΊΡƒ. Π­Ρ‚ΠΎ связано с Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΌ использованиСм ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ Π½Π΅ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΎΠΊ ΠΈ отсутствиСм рСгулярных ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ бСзопасности Π½Π° Π±ΡŽΠ΄ΠΆΠ΅Ρ‚Π½Ρ‹Ρ… модСлях.

ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΈ зараТСния шпионским ПО Π½Π° Xiaomi/Redmi

ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ шаг Π² ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° β€” Π°Π½Π°Π»ΠΈΠ· косвСнных ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ². ШпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π΅Π΄ΠΊΠΎ Π²Ρ‹Π΄Π°ΡŽΡ‚ сСбя явными симптомами, Π½ΠΎ Π΅ΡΡ‚ΡŒ ряд «красных Ρ„Π»Π°ΠΆΠΊΠΎΠ²Β», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π½Π°ΡΡ‚ΠΎΡ€ΠΎΠΆΠΈΡ‚ΡŒ:

  • πŸ”‹ БатарСя разряТаСтся Π½Π° 30-50% быстрСС ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ, Π΄Π°ΠΆΠ΅ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ оТидания. ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ Π²Ρ€ΠΎΠ΄Π΅ AccuBattery ΠΏΠΎΠΊΠ°Π·Ρ‹Π²Π°ΡŽΡ‚ Π°Π½ΠΎΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ расход энСргии систСмными процСссами.
  • πŸ“Ά УвСличился Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… (провСряСтся Π² Настройки β†’ SIM-ΠΊΠ°Ρ€Ρ‚Ρ‹ ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ сСти β†’ Π’Ρ€Π°Ρ„ΠΈΠΊ). ШпионскоС ПО ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅.
  • πŸ”Š ΠŸΠΎΡΡ‚ΠΎΡ€ΠΎΠ½Π½ΠΈΠ΅ ΡˆΡƒΠΌΡ‹ Π²ΠΎ врСмя Π·Π²ΠΎΠ½ΠΊΠΎΠ²: Ρ‰Π΅Π»Ρ‡ΠΊΠΈ, эхо ΠΈΠ»ΠΈ ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠ΅ ΠΏΠ°ΡƒΠ·Ρ‹. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π°ΡƒΠ΄ΠΈΠΎΠΏΠΎΡ‚ΠΎΠΊΠ°.
  • πŸ“± Π’Π΅Π»Π΅Ρ„ΠΎΠ½ ΡΠ°ΠΌΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎ пСрСзагруТаСтся ΠΈΠ»ΠΈ Π²Ρ‹ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ, особСнно ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ Wi-Fi ΠΈΠ»ΠΈ мобильной сСти.
  • πŸ“Έ ΠšΠ°ΠΌΠ΅Ρ€Π° ΠΈΠ»ΠΈ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€ΡƒΡŽΡ‚ΡΡ Π±Π΅Π· вашСго участия (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ использования Π² Π²Π΅Ρ€Ρ…Π½Π΅ΠΉ ΠΏΠ°Π½Π΅Π»ΠΈ ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ).

ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊ: Π² спискС Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Настройки β†’ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β†’ Π—Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅) ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ процСссы с названиями Π²Ρ€ΠΎΠ΄Π΅ com.android.system.update, service.secure ΠΈΠ»ΠΈ backup.manager, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅ Π±Ρ‹Π»ΠΎ Ρ€Π°Π½Π΅Π΅. Π­Ρ‚ΠΈ ΠΈΠΌΠ΅Π½Π° часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ шпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ для маскировки.

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Ссли ваш Redmi Π½Π°Ρ‡Π°Π» автоматичСски ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒΡΡ ΠΊ нСизвСстным Wi-Fi сСтям (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, с названиями Π²Ρ€ΠΎΠ΄Π΅ Free_WiFi_XX ΠΈΠ»ΠΈ Xiaomi_Service), это ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠΌ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Π±ΠΎΡ‚Π½Π΅Ρ‚Π°. НСмСдлСнно ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ автоматичСскоС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π² настройках сСти.
πŸ“Š Как часто Π²Ρ‹ провСряСтС свой смартфон Π½Π° вирусы?
Π Π°Π· Π² мСсяц
Π Π°Π· Π² ΠΏΠΎΠ»Π³ΠΎΠ΄Π°
Волько ΠΏΡ€ΠΈ подозрСниях
Никогда

Бпособ 1: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· встроСнныС инструмСнты MIUI

Xiaomi оснащаСт свои смартфоны встроСнным антивирусом ΠΈ инструмСнтами бСзопасности, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΡ‚ΡŒ Ρ‡Π°ΡΡ‚ΡŒ шпионского ПО. Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ:

  1. ΠžΡ‚ΠΊΡ€ΠΎΠΉΡ‚Π΅ Настройки β†’ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β†’ Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅.
  2. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π“Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ сканированиС» (Π½Π΅ быстроС!).
  3. Π”ΠΎΠΆΠ΄ΠΈΡ‚Π΅ΡΡŒ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ процСсса (ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π½ΡΡ‚ΡŒ 5-10 ΠΌΠΈΠ½ΡƒΡ‚).
  4. ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ€Π°Π·Π΄Π΅Π»Ρ‹ Β«Π£Π³Ρ€ΠΎΠ·Ρ‹Β» ΠΈ Β«ΠŸΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹Β».

ВстроСнный сканСр MIUI эффСктивСн ΠΏΡ€ΠΎΡ‚ΠΈΠ² извСстных вирусов, Π½ΠΎ бСссилСн ΠΏΡ€ΠΎΡ‚ΠΈΠ² Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Pegasus ΠΈΠ»ΠΈ FinFisher). Если сканированиС Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ ΠΏΠΎΠΊΠ°Π·Π°Π»ΠΎ, Π½ΠΎ подозрСния ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚Π΅ ΠΊ Π΄Ρ€ΡƒΠ³ΠΈΠΌ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌ.

Π’Π°ΠΆΠ½ΠΎ: послС сканирования ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π» Настройки β†’ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β†’ Π Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ β†’ Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ доступ. Π—Π΄Π΅ΡΡŒ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ прилоТСния с ΠΏΡ€Π°Π²Π°ΠΌΠΈ:

  • πŸ“ Доступ ΠΊ Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΠΈ (Π΄Π°ΠΆΠ΅ ΠΊΠΎΠ³Π΄Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ)
  • 🎀 Π—Π°ΠΏΠΈΡΡŒ Π°ΡƒΠ΄ΠΈΠΎ Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅
  • πŸ“Έ ИспользованиС ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹ Π±Π΅Π· ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

Бпособ 2: Анализ сСтСвой активности (Π±Π΅Π· root)

ШпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ постоянно ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹Π΅ сСрвСры. Π˜Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ, ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π² ΡΠ΅Ρ‚Π΅Π²ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ. Для этого:

  1. УстановитС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ NetGuard ΠΈΠ»ΠΈ PCAPdroid (доступны Π² Google Play).
  2. ЗапуститС запись Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° 10-15 ΠΌΠΈΠ½ΡƒΡ‚, Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎ.
  3. ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ список Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ IP-адрСсов, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ обращался Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½.

ΠŸΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΈ Π² Π»ΠΎΠ³Π°Ρ…:

  • 🌍 БоСдинСния с сСрвСрами Π² странах, с ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌΠΈ Π²Ρ‹ Π½Π΅ взаимодСйствуСтС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠšΠΈΡ‚Π°ΠΉ, Ссли Π²Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ китайскиС сСрвисы).
  • πŸ”„ РСгулярныС обращСния ΠΊ ΠΎΠ΄Π½ΠΈΠΌ ΠΈ Ρ‚Π΅ΠΌ ΠΆΠ΅ IP-адрСсам с ΠΈΠ½Ρ‚Π΅Ρ€Π²Π°Π»ΠΎΠΌ Π² нСсколько ΠΌΠΈΠ½ΡƒΡ‚.
  • πŸ“€ ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅ прилоТСниями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ этого Π΄Π΅Π»Π°Ρ‚ΡŒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, com.android.calendar отправляСт Π³ΠΈΠ³Π°Π±Π°ΠΉΡ‚Ρ‹ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ врСдоносного Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°:


192.168.1.100:54321 β†’ 45.67.89.123:443 (HTTPS, 2.5 MB uploaded)

Domain: api.secure-backup[.]xyz

Process: com.system.update.service

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Π΅ систСмныС процСссы MIUI (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, com.miui.analytics) Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π² Xiaomi. Π˜Ρ… Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠ° ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°. Π‘Π²Π΅Ρ€ΡΠΉΡ‚Π΅ΡΡŒ со ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ списком систСмных Π΄ΠΎΠΌΠ΅Π½ΠΎΠ².
ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΈ зараТСния
com.android.phone ΠžΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½Ρ‹Π΅ Π·Π²ΠΎΠ½ΠΊΠΈ, Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠŸΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° внСшниС IP, высокий расход Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
com.miui.gallery Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ просмотрС Ρ„ΠΎΡ‚ΠΎ АктивСн Π² Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠΌ Ρ€Π΅ΠΆΠΈΠΌΠ΅, Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ Π½Π° нСизвСстныС сСрвСры
android.process.media УправляСт ΠΌΠ΅Π΄ΠΈΠ°Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, ΠΊΡ€Π°Ρ‚ΠΊΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ всплСски активности ΠŸΠΎΡΡ‚ΠΎΡΠ½Π½ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅, Π΄Π°ΠΆΠ΅ ΠΊΠΎΠ³Π΄Π° ΠΌΠ΅Π΄ΠΈΠ° Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ

Бпособ 3: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ

НСкоторыС шпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‚ слСды Π² Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС. Для ΠΈΡ… поиска:

  1. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΊ ПК Ρ‡Π΅Ρ€Π΅Π· USB (Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²).
  2. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΠΈΠΊ Windows ΠΈΠ»ΠΈ Total Commander для поиска ΠΏΠΎ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ путям:

/data/data/ β€” здСсь хранятся Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ root-ΠΏΡ€Π°Π²Π° для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ доступа)

/system/app/ β€” систСмныС прилоТСния (ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ APK-Ρ„Π°ΠΉΠ»Ρ‹)

/sdcard/ β€” внСшняя ΠΏΠ°ΠΌΡΡ‚ΡŒ (ΠΈΡ‰ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ с Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ΠΌ .jpg.exe, .apk.hidden)

ΠžΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°:

  • πŸ“ Папки с случайными названиями (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, axby789 ΠΈΠ»ΠΈ temp_202605).
  • πŸ“„ Π€Π°ΠΉΠ»Ρ‹ с Π΄Π²ΠΎΠΉΠ½Ρ‹ΠΌΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡΠΌΠΈ (photo.jpg.exe).
  • πŸ” APK-Ρ„Π°ΠΉΠ»Ρ‹ Π² нСстандартных ΠΏΠ°ΠΏΠΊΠ°Ρ… (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, /sdcard/Download/system_update.apk).

Как ΠΎΡ‚Π»ΠΈΡ‡ΠΈΡ‚ΡŒ систСмный Ρ„Π°ΠΉΠ» ΠΎΡ‚ врСдоносного:

Π‘Ρ€Π°Π²Π½ΠΈΡ‚Π΅ Π΄Π°Ρ‚Ρƒ создания Ρ„Π°ΠΉΠ»Π° с Π΄Π°Ρ‚ΠΎΠΉ послСднСй ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°. Если Ρ„Π°ΠΉΠ» появился ΠΏΠΎΠ·ΠΆΠ΅ обновлСния систСмы, это ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. Π’Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ€Π°Π·ΠΌΠ΅Ρ€: шпионскиС APK Ρ€Π΅Π΄ΠΊΠΎ ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ°ΡŽΡ‚ 5-10 ΠœΠ‘, Π½ΠΎ ΠΌΠΎΠ³ΡƒΡ‚ ΠΌΠ°ΡΠΊΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΏΠΎΠ΄ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, google_play_update.apk Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΎΠΌ 50 ΠœΠ‘).

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ, Ссли нашли ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ»?

НС удаляйтС Π΅Π³ΠΎ сразу! Π‘Π½Π°Ρ‡Π°Π»Π° сдСлайтС копию Π½Π° ПК ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· VirusTotal (https://www.virustotal.com/). НСкоторыС систСмныС Ρ„Π°ΠΉΠ»Ρ‹ MIUI ΠΌΠΎΠ³ΡƒΡ‚ Π»ΠΎΠΆΠ½ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒΡΡ ΠΊΠ°ΠΊ врСдоносныС ΠΈΠ·-Π·Π° агрСссивной ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ сбора Π΄Π°Π½Π½Ρ‹Ρ….

Бпособ 4: ИспользованиС сторонних антивирусов (TOP-3 для Xiaomi)

ВстроСнныС инструмСнты MIUI Π½Π΅ всСгда эффСктивны. Для Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ:

Антивирус ΠŸΡ€Π΅ΠΈΠΌΡƒΡ‰Π΅ΡΡ‚Π²Π° НСдостатки Бсылка
Kaspersky Mobile Высокий ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ обнаруТСния шпионского ПО, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΡ€Π°Π² ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠŸΠ»Π°Ρ‚Π½Π°Ρ вСрсия для ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»Π°, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ²Π°Ρ‚ΡŒ с MIUI Google Play
Bitdefender Mobile МинимальноС влияниС Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ΅ сканированиС НСт Ρ€ΡƒΡ‡Π½ΠΎΠ³ΠΎ сканирования ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… ΠΏΠ°ΠΏΠΎΠΊ Google Play
Malwarebytes БпСциализируСтся Π½Π° шпионском ΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½ΠΎΠΌ ПО, удаляСт rootΠΊΠΈΡ‚Ρ‹ НС обновляСт Π±Π°Π·Ρ‹ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Google Play

Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ ΠΏΠΎ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ:

  1. УстановитС Π²Ρ‹Π±Ρ€Π°Π½Π½Ρ‹ΠΉ антивирус ΠΈ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ Π±Π°Π·Ρ‹.
  2. ЗапуститС ΠΏΠΎΠ»Π½ΠΎΠ΅ сканированиС (Π½Π΅ быстроС!).
  3. ПослС Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π» Β«Π£Π³Ρ€ΠΎΠ·Ρ‹Β» ΠΈΠ»ΠΈ «Риски ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈΒ».
  4. Π£Π΄Π°Π»ΠΈΡ‚Π΅ ΠΈΠ»ΠΈ помСститС Π² ΠΊΠ°Ρ€Π°Π½Ρ‚ΠΈΠ½ всС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹.

Π’Π°ΠΆΠ½ΠΎ для Xiaomi: ΠΏΠ΅Ρ€Π΅Π΄ сканированиСм ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ встроСнный антивирус MIUI (Настройки β†’ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β†’ Настройки Π·Π½Π°Ρ‡ΠΊΠ° β†’ Антивирус), Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ².

Бпособ 5: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· ADB (для ΠΎΠΏΡ‹Ρ‚Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ)

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Android Debug Bridge (ADB) позволяСт Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ систСмныС процСссы Π±Π΅Π· root-ΠΏΡ€Π°Π². Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ:

  1. Π‘ΠΊΠ°Ρ‡Π°ΠΉΡ‚Π΅ ADB Tools Π½Π° ПК.
  2. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ ΠΎΡ‚Π»Π°Π΄ΠΊΡƒ ΠΏΠΎ USB Π½Π° Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ (Настройки β†’ О Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ β†’ ВСрсия MIUI β†’ 7 Ρ€Π°Π· Π½Π°ΠΆΠ°Ρ‚ΡŒ для Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Ρ€Π΅ΠΆΠΈΠΌΠ° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°, Π·Π°Ρ‚Π΅ΠΌ Настройки β†’ Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ β†’ Для Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² β†’ ΠžΡ‚Π»Π°Π΄ΠΊΠ° ΠΏΠΎ USB).
  3. ΠŸΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΊ ПК ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹:

adb devices # ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ

adb shell ps -A | grep -i "spy\|monitor\|track" # Поиск ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… процСссов

adb shell dumpsys package | grep "com.android" # ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ всСх ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

Π§Ρ‚ΠΎ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π² Π²Ρ‹Π²ΠΎΠ΄Π΅:

  • πŸ” ΠŸΡ€ΠΎΡ†Π΅ΡΡΡ‹ с названиями, содСрТащими spy, track, monitor, stealth.
  • πŸ“¦ ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹, Π½Π΅ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ стандартным систСмным (com.android.*).
  • πŸ”„ Π‘Π»ΡƒΠΆΠ±Ρ‹, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹Π΅ ΠΎΡ‚ ΠΈΠΌΠ΅Π½ΠΈ нСизвСстных ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, u0_a123).

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ опасного процСсса:


u0_a199 12345 1% S com.secure.tracker

⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ADB Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ остороТности. НС удаляйтС процСссы с названиями com.android ΠΈΠ»ΠΈ com.miui β€” это ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ нСработоспособности Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°. Если ΡΠΎΠΌΠ½Π΅Π²Π°Π΅Ρ‚Π΅ΡΡŒ, ΡΠ²Π΅Ρ€ΡŒΡ‚Π΅ΡΡŒ со ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ списком систСмных процСссов MIUI.

Бпособ 6: Анализ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ (скрытыС ΡƒΠ³Ρ€ΠΎΠ·Ρ‹)

ШпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ часто Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°ΡŽΡ‚ ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΡ… Π²Ρ‹ΡΠ²ΠΈΡ‚ΡŒ:

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Настройки β†’ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β†’ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ.
  2. ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ Ρ€Π°Π·Π΄Π΅Π»Ρ‹:
  • πŸ“ ГСолокация: прилоТСния, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π·Π½Π°Ρ‚ΡŒ вашС мСстополоТСниС (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€ ΠΈΠ»ΠΈ Ρ„ΠΎΠ½Π°Ρ€ΠΈΠΊ).
  • 🎀 ΠœΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½: прилоТСния с доступом ΠΊ записи Π°ΡƒΠ΄ΠΈΠΎ (ΠΊΡ€ΠΎΠΌΠ΅ мСссСндТСров ΠΈ Π΄ΠΈΠΊΡ‚ΠΎΡ„ΠΎΠ½ΠΎΠ²).
  • πŸ“Έ ΠšΠ°ΠΌΠ΅Ρ€Π°: Π»ΡŽΠ±Ρ‹Π΅ прилоТСния, ΠΊΡ€ΠΎΠΌΠ΅ стандартных (ΠΊΠ°ΠΌΠ΅Ρ€Π°, сканСр QR-ΠΊΠΎΠ΄ΠΎΠ²).
  • πŸ“ž Π’Π΅Π»Π΅Ρ„ΠΎΠ½: прилоТСния с ΠΏΡ€Π°Π²ΠΎΠΌ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» Π·Π²ΠΎΠ½ΠΊΠΎΠ² ΠΈΠ»ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ SMS.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ опасных Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ:

Если ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ com.cleaner.boost (бустСр памяти) Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ доступ ΠΊ SMS, Π³Π΅ΠΎΠ»ΠΎΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ β€” это явный ΠΏΡ€ΠΈΠ·Π½Π°ΠΊ шпионской активности. Π£Π΄Π°Π»ΠΈΡ‚Π΅ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ.

Для Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ AppOps (Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ADB, Π½ΠΎ Π½Π΅ root):


adb shell pm grant com.llsl.appops android.permission.GET_APP_OPS_STATS

Оно ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ‚ всС ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ выполняли прилоТСния, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ скрытыС обращСния ΠΊ ΠΊΠ°ΠΌΠ΅Ρ€Π΅ ΠΈΠ»ΠΈ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½Ρƒ.

Бпособ 7: Бброс ΠΊ заводским настройкам (крайняя ΠΌΠ΅Ρ€Π°)

Если ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π½Π΅ ΠΏΠΎΠΌΠΎΠ³Π»ΠΈ, Π½ΠΎ подозрСния ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΏΠΎΠ»Π½Ρ‹ΠΉ сброс. Π­Ρ‚ΠΎ ΡƒΠ΄Π°Π»ΠΈΡ‚ всС Π΄Π°Π½Π½Ρ‹Π΅, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ шпионскоС ПО, Π½ΠΎ Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠΈ:

β˜‘οΈ ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΠ° ΠΊ сбросу

Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΎ: 0 / 4

Π˜Π½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡ ΠΏΠΎ сбросу:

  1. ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅ Π² Настройки β†’ О Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ β†’ Бброс настроСк.
  2. Π’Ρ‹Π±Π΅Ρ€ΠΈΡ‚Π΅ Β«Π£Π΄Π°Π»ΠΈΡ‚ΡŒ всС Π΄Π°Π½Π½Ρ‹Π΅Β».
  3. ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚Π΅ дСйствиС ΠΈ Π΄ΠΎΠΆΠ΄ΠΈΡ‚Π΅ΡΡŒ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΡ (Π·Π°ΠΉΠΌΠ΅Ρ‚ 5-15 ΠΌΠΈΠ½ΡƒΡ‚).
  4. ПослС ΠΏΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π΅ восстанавливайтС Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Ρ€Π΅Π·Π΅Ρ€Π²Π½ΠΎΠΉ ΠΊΠΎΠΏΠΈΠΈ β€” ΠΎΠ½Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ΄Π΅Ρ€ΠΆΠ°Ρ‚ΡŒ шпионскоС ПО.

Π§Ρ‚ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ послС сброса:

  • πŸ”’ УстановитС Π½ΠΎΠ²Ρ‹ΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ для Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚Π° Mi ΠΈ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.
  • πŸ›‘οΈ УстановитС антивирус ΠΈ просканируйтС Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ Π΄ΠΎ установки Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  • πŸ“± ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ MIUI Π΄ΠΎ послСднСй вСрсии (Настройки β†’ О Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π΅ β†’ ОбновлСниС систСмы).
⚠️ Π’Π½ΠΈΠΌΠ°Π½ΠΈΠ΅: Ссли послС сброса Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ снова Π²Π΅Π΄Π΅Ρ‚ сСбя ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, быстро разряТаСтся ΠΈΠ»ΠΈ пСрСгрСваСтся), это ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° встроСнноС шпионскоС ПО Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ΅. Π’ этом случаС трСбуСтся ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° Ρ‡Π΅Ρ€Π΅Π· Fastboot ΠΈΠ»ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ Π² сСрвисный Ρ†Π΅Π½Ρ‚Ρ€.

FAQ: ЧастыС вопросы ΠΎ ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ… Π½Π° Xiaomi

ΠœΠΎΠΆΠ΅Ρ‚ Π»ΠΈ шпионскоС ПО ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· SMS ΠΈΠ»ΠΈ Π·Π²ΠΎΠ½ΠΎΠΊ?

НСт, ΠΎΠ΄Π½ΠΈΡ… SMS ΠΈΠ»ΠΈ Π·Π²ΠΎΠ½ΠΊΠΎΠ² нСдостаточно для установки шпионского ПО. Однако Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ сообщСния с ссылками Π½Π° Π·Π°Ρ€Π°ΠΆΠ΅Π½Π½Ρ‹Π΅ сайты ΠΈΠ»ΠΈ MMS с врСдоносными влоТСниями ΠΌΠΎΠ³ΡƒΡ‚ ΡΡ‚Π°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ зараТСния, Ссли Π²Ρ‹ ΠΏΠ΅Ρ€Π΅ΠΉΠ΄Π΅Ρ‚Π΅ ΠΏΠΎ ссылкС ΠΈΠ»ΠΈ ΠΎΡ‚ΠΊΡ€ΠΎΠ΅Ρ‚Π΅ Ρ„Π°ΠΉΠ». Xiaomi Π±Π»ΠΎΠΊΠΈΡ€ΡƒΠ΅Ρ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ установку APK ΠΈΠ· SMS, Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ это Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.

Как ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π½Π΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ Π»ΠΈ ΠΌΠΎΠΉ Redmi ΠΊ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρƒ?

ΠŸΡ€ΠΈΠ·Π½Π°ΠΊΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ Π±ΠΎΡ‚Π½Π΅Ρ‚Ρƒ:

  • πŸ“Ά Π’Π΅Π»Π΅Ρ„ΠΎΠ½ отправляСт SMS Π½Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΠ΅ Π½ΠΎΠΌΠ΅Ρ€Π° (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Настройки β†’ SIM-ΠΊΠ°Ρ€Ρ‚Ρ‹ β†’ Π–ΡƒΡ€Π½Π°Π» SMS).
  • πŸ”„ УвСличился исходящий Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Π½ΠΎΡ‡Π½ΠΎΠ΅ врСмя (Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· NetGuard).
  • πŸ€– Π’Π΅Π»Π΅Ρ„ΠΎΠ½ Ρ€Π΅Π°Π³ΠΈΡ€ΡƒΠ΅Ρ‚ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΈΠ· SMS (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, пСрСзагруТаСтся послС сообщСния с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ тСкстом).

Для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ ADB:

adb shell netstat -tulnp | grep -E 'ESTABLISHED|SYN_SENT'

Если Π² Π²Ρ‹Π²ΠΎΠ΄Π΅ Π΅ΡΡ‚ΡŒ соСдинСния с нСизвСстными IP Π² статусС ESTABLISHED, это ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΊΠ°Π·Ρ‹Π²Π°Ρ‚ΡŒ Π½Π° Π±ΠΎΡ‚Π½Π΅Ρ‚.

ΠœΠΎΠ³ΡƒΡ‚ Π»ΠΈ шпионскиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ послС сброса ΠΊ заводским настройкам?

Π”Π°, Ссли шпионскоС ПО встроСно Π² ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΡƒ (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ‡Π΅Ρ€Π΅Π· ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ boot.img) ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ уязвимости Π² radio-ΠΌΠΎΠ΄ΡƒΠ»Π΅ (ΠΌΠΎΠ΄Π΅ΠΌΠ΅). Π’Π°ΠΊΠΈΠ΅ случаи ΠΊΡ€Π°ΠΉΠ½Π΅ Ρ€Π΅Π΄ΠΊΠΈ ΠΈ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚:

  • πŸ› οΈ ЀизичСского доступа ΠΊ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρƒ для ΠΏΠ΅Ρ€Π΅ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Fastboot.
  • πŸ”§ Установки ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Mi Flash Tool.

Если послС сброса ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΎΡΡ‚Π°Π»Π°ΡΡŒ, ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚Π΅ΡΡŒ Π² сСрвисный Ρ†Π΅Π½Ρ‚Ρ€ Xiaomi с Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠΈ.

Как Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Xiaomi ΠΎΡ‚ ΡˆΠΏΠΈΠΎΠ½ΡΠΊΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ?

ΠŸΡ€ΠΎΡ„ΠΈΠ»Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ ΠΌΠ΅Ρ€Ρ‹:

  • πŸ” ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅ установку ΠΈΠ· нСизвСстных источников (Настройки β†’ ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡ β†’ Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ доступ β†’ Установка нСизвСстных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ).
  • πŸ”„ РСгулярно обновляйтС MIUI (Π² Π½ΠΎΠ²Ρ‹Ρ… вСрсиях Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ΡΡ уязвимости).
  • πŸ›‘οΈ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ VPN (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ProtonVPN) ΠΏΡ€ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΌ Wi-Fi.
  • πŸ“± УстановитС Xiaomi EU ROM (ΠΏΡ€ΠΎΡˆΠΈΠ²ΠΊΠ° Π±Π΅Π· китайских сСрвисов) β€” ΠΎΠ½Π° содСрТит мСньшС Β«Π΄Ρ‹Ρ€Β» для шпионского ПО.
МоТно Π»ΠΈ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ шпионскоС ПО Π±Π΅Π· сброса настроСк?

Π”Π°, Ссли:

  • πŸ” Антивирус ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ» ΡƒΠ³Ρ€ΠΎΠ·Ρƒ ΠΈ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠΈΠ» ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅.
  • πŸ“‚ Π’Ρ‹ нашли ΠΏΠΎΠ΄ΠΎΠ·Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ APK-Ρ„Π°ΠΉΠ» ΠΈ ΡƒΠ΄Π°Π»ΠΈΠ»ΠΈ Π΅Π³ΠΎ Π²Ρ€ΡƒΡ‡Π½ΡƒΡŽ.
  • πŸ› οΈ ШпионскоС ПО Π½Π΅ ΠΈΠΌΠ΅Π΅Ρ‚ ΠΏΡ€Π°Π² администратора устройства (ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ Π² Настройки β†’ Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ β†’ Администраторы устройства).

Если ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π»Π° root-доступ ΠΈΠ»ΠΈ ΠΏΡ€Π°Π²Π° администратора, ΠΏΠΎΠ»Π½ΠΎΠ΅ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Π±Π΅Π· сброса маловСроятно.