Jak sprawdzić, czy telefon ma wirusa?
Najczęściej spowolnienie telefonu, szybkie rozładowywanie baterii albo nagrzewanie nie oznacza wirusa. Częściej odpowiada za nie zużycie baterii, brak wolnego miejsca, błąd systemu lub zbyt wiele aplikacji działających w tle. Podejrzenie złośliwego oprogramowania rośnie, gdy pojawiają się też nieznane aplikacje, reklamy poza przeglądarką, samoczynne wiadomości albo niewyjaśniony wzrost zużycia danych.
Jak odróżnić wirusa od zwykłej usterki?
W potocznym języku „wirus” oznacza zwykle różne rodzaje malware, czyli złośliwego oprogramowania. Należą do nich między innymi adware wyświetlające reklamy, trojany podszywające się pod legalne aplikacje oraz spyware śledzące aktywność użytkownika. Klasyczny wirus, który sam powiela się w plikach, występuje na telefonach znacznie rzadziej.
Pojedynczy objaw nie potwierdza infekcji. Większą uwagę zwróć na nagłą zmianę zachowania urządzenia, zwłaszcza gdy występuje kilka sygnałów jednocześnie:
- Nagłe reklamy pojawiające się na ekranie głównym lub nad innymi aplikacjami.
- Nieznane aplikacje, których nie pamiętasz instalować.
- Samoczynnie wysyłane SMS-y, wiadomości lub wykonywane połączenia.
- Wyraźny wzrost zużycia danych albo nietypowe opłaty.
- Przegrzewanie telefonu i szybkie rozładowywanie baterii bez zmiany sposobu korzystania.
Poniższe zestawienie pomaga ocenić, która przyczyna jest bardziej prawdopodobna:
| Objaw | Prawdopodobny wirus | Typowa usterka lub zużycie |
|---|---|---|
| Szybkie rozładowywanie baterii | Nieznana aplikacja zużywa energię w tle, telefon nagrzewa się bez obciążenia. | Zużyta bateria, jasny ekran, nawigacja, gry lub aktualizacja systemu. |
| Spowolnienie | Nagłe reklamy, zawieszanie aplikacji, nieznany proces lub aplikacja. | Mało wolnego miejsca, stary sprzęt, błąd aplikacji lub systemu. |
| Reklamy | Reklamy pojawiają się poza przeglądarką i poza aplikacją, która zwykle je wyświetla. | Reklamy ograniczone do bezpłatnej aplikacji lub konkretnej strony internetowej. |
| Nieznane aplikacje | Program pojawił się bez wiedzy użytkownika albo żąda nietypowych uprawnień. | Fabryczna aplikacja systemowa, aktualizacja lub narzędzie operatora. |
Jak sprawdzić telefon z Androidem?
Android jest bardziej otwarty niż iOS, a możliwość instalowania aplikacji spoza Google Play zwiększa ryzyko kontaktu ze złośliwym oprogramowaniem. System ma jednak wbudowane narzędzia, które pozwalają rozpocząć diagnostykę bez instalowania przypadkowych programów.
- Uruchom Google Play Protect – otwórz Sklep Google Play, dotknij ikony profilu, wybierz „Play Protect”, a następnie „Skanuj”. Usługa sprawdza aplikacje i może ostrzec przed szkodliwym programem lub go usunąć.
- Przejrzyj listę aplikacji – wejdź w „Ustawienia” i „Aplikacje”. Sprawdź programy, których nie rozpoznajesz, zwłaszcza niedawno zainstalowane, bez wyraźnej ikony albo żądające dostępu do kontaktów, SMS-ów, mikrofonu czy ułatwień dostępu.
- Sprawdź baterię i transfer danych – w ustawieniach baterii oraz sieci zobacz, które aplikacje zużywają najwięcej zasobów. Nieznany program wysoko na obu listach wymaga bliższej kontroli.
- Uruchom tryb awaryjny – sposób zależy od modelu, ale często trzeba przytrzymać przycisk zasilania, a następnie dłużej nacisnąć „Wyłącz”. W trybie awaryjnym aplikacje zainstalowane przez użytkownika są nieaktywne. Jeśli reklamy i zawieszanie znikną, przyczyną może być jedna z nich.
Po uruchomieniu trybu awaryjnego usuń podejrzaną aplikację z poziomu ustawień, a nie tylko z ekranu głównego. Jeżeli nie możesz jej odinstalować, sprawdź, czy nie ma uprawnień administratora urządzenia, i odbierz je przed usunięciem.
Jak sprawdzić iPhone’a?
iOS działa w modelu sandbox, czyli piaskownicy. Aplikacje są od siebie odizolowane i nie mogą swobodnie skanować plików innych programów ani całego systemu. Z tego powodu aplikacja bezpieczeństwa na iPhone’a nie działa jak tradycyjny antywirus na komputerze lub Androidzie. Zwykle pomaga wykrywać phishing, niebezpieczne strony, problemy z siecią albo wycieki danych.
- Sprawdź aplikacje – otwórz „Ustawienia”, „Ogólne”, „Pamięć iPhone’a” i przejrzyj listę. Usuń programy, których nie rozpoznajesz. Zwróć uwagę na aplikacje zainstalowane tuż przed pojawieniem się problemu.
- Skontroluj profile – przejdź do „Ustawienia”, „Ogólne”, „VPN i zarządzanie urządzeniami”. Nieznany profil konfiguracji może zmieniać ustawienia sieci lub przekierowywać ruch. Nie usuwaj profilu służbowego albo szkolnego bez konsultacji z administratorem.
- Wyczyść dane Safari – w ustawieniach Safari wybierz opcję wymazania historii i danych witryn. To może usunąć uporczywe przekierowania, wyskakujące komunikaty i skrypty zapisane przez stronę.
- Sprawdź dostęp do kont i danych – na nowszych wersjach iOS użyj funkcji „Kontrola bezpieczeństwa” w sekcji „Prywatność i bezpieczeństwo”. Przejrzyj udostępnianie lokalizacji, zdjęć, kontaktów i innych informacji.
- Zaktualizuj iOS – instalacja dostępnej aktualizacji usuwa znane luki i przywraca poprawki bezpieczeństwa.
Infekcja iPhone’a jest szczególnie mało prawdopodobna, jeśli urządzenie nie ma jailbreaku i aplikacje pochodzą z App Store. Nietypowe reklamy w Safari częściej wynikają z danych witryn lub oszustwa phishingowego niż z wirusa działającego w systemie.
Przed czym ostrzegają fałszywe antywirusy?
Nie instaluj aplikacji „Cleaner”, „Antivirus” ani „Phone Security” wyłącznie dlatego, że reklama wyświetliła komunikat o wykryciu wirusa. Taki komunikat często ma skłonić do pobrania kolejnego programu, nadania mu szerokich uprawnień albo wykupienia subskrypcji.
Jeśli potrzebujesz dodatkowego skanowania na Androidzie, wybierz narzędzie dostępne w Google Play, sprawdź jego twórcę, uprawnienia i opinie, a następnie pobierz je tylko z oficjalnego sklepu. Na iOS nie oczekuj skanowania całego systemu, ponieważ ogranicza je architektura piaskownicy.
Co zrobić po potwierdzeniu zagrożenia?
Działaj w kolejności, która ogranicza ryzyko utraty danych i dostępu do kont:
- Odłącz podejrzaną aplikację od internetu, jeśli telefon nadal wysyła wiadomości lub szybko zużywa dane.
- Odinstaluj złośliwą albo nieznaną aplikację, a następnie uruchom telefon ponownie.
- Zmień hasła do poczty, konta Google lub Apple, bankowości i mediów społecznościowych, korzystając z innego, zaufanego urządzenia.
- Włącz uwierzytelnianie dwuskładnikowe i skontaktuj się z bankiem, jeśli na telefonie używano aplikacji finansowych.
Gdy usunięcie aplikacji nie pomaga, problem powraca albo telefon nadal zachowuje się nietypowo, rozważ reset do ustawień fabrycznych. To rozwiązanie ostateczne, ponieważ usuwa aplikacje, zdjęcia, wiadomości, konta i inne dane zapisane w pamięci urządzenia.
Przed resetem sprawdź, czy masz:
- Kopię zdjęć i filmów w bezpiecznej chmurze lub na komputerze.
- Zapisane kontakty, kalendarz i ważne dokumenty.
- Dostęp do haseł oraz kodów odzyskiwania kont.
- Kopię zapasową skonfigurowaną tak, aby nie przywrócić podejrzanej aplikacji.
Po resecie zainstaluj aktualizacje, pobieraj aplikacje wyłącznie z oficjalnego sklepu i przywracaj tylko potrzebne dane. Jeżeli objawy utrzymują się także po czystej konfiguracji, skontaktuj się z serwisem producenta lub specjalistą do spraw bezpieczeństwa.
Jak ograniczyć ryzyko kolejnej infekcji?
Najwięcej daje połączenie aktualnego systemu, ostrożności przy instalowaniu aplikacji i kontroli uprawnień:
- Instaluj aplikacje z Google Play lub App Store, a na Androidzie pozostaw wyłączoną instalację z nieznanych źródeł.
- Aktualizuj system i aplikacje, gdy pojawiają się poprawki bezpieczeństwa.
- Nie klikaj linków i załączników z nieoczekiwanych SMS-ów, wiadomości e-mail ani reklam.
- Ograniczaj uprawnienia aplikacji do tych, których rzeczywiście potrzebują.
- Twórz kopie zapasowe i nie podawaj haseł po przejściu z podejrzanego komunikatu.
Samo szybkie rozładowywanie baterii nie przesądza o infekcji. Najbardziej przekonujące są objawy połączone z nieznaną aplikacją, nietypowymi reklamami, wzrostem transferu lub nieautoryzowaną aktywnością. Na Androidzie zacznij od Google Play Protect i trybu awaryjnego, a na iPhonie od kontroli aplikacji, profili, Safari i ustawień prywatności.
Artykuł ma charakter informacyjny i nie zastępuje indywidualnej konsultacji z serwisem technicznym ani specjalistą ds. cyberbezpieczeństwa.