Pobrałem zainfekowaną aplikację ze Sklepu Play

Mam smartfon z Androidem i pobrałem z Sklepu Play zainfekowaną aplikację. Na stronie głównej DP piszą żeby taką aplikację jak najszybciej odinstalować. I tu moje pytanie. Czy po odinstalowaniu tej zainfekowanej aplikacji mój smartfon będzie czysty, bez infekcji, trojana?

Nie wiadomo czy będzie „czysty” .

Możesz pobrać antywirusa z google play i przeskanować ( ciekawe czy działają skanery online :thinking:) smartfona .

Jak poradnik na jedną modłę radzi tylko odinstalować zamiast zmodować (oczyszczenie partycji recovery), to widać nie zagnieżdża się głębiej.

Co do skanerów z poziomu przeglądarki to takie zdechły nawet na PC-ty (niskie uprawnienia WebExtension). Teoretycznie skaner może wysłać plik na serwer producenta do dalszej analizy przy braku haszy (np. uboga baza do skanowania offline, brak heurystyki behawioralnej).

Ja. Hm reset zrobił lub lepiej ROM wgrał na.nowo.

A co powiecie o tej apce do skanowania VirusTotal Mobile. To jest ta sama apka co VirusTotal do skanowania aplikacji na komputery.

W Androidzie każda aplikacja instalowana ze sklepu Google Play jest w kontekście uprawnień zwykłego użytkownika.
Jest to nieco rozszeżalne jeżeli ustawi się ją ręcznie po instalacji w sekcji „Administratorzy urządzenia” w ustawieniach.

Dodatkowo uprawnienia SELinux izolują pliki aplikacji A od aplikacji B.

Aplikacja jest zdana na system uprawnień Androida, który pozwala na tyle na ile pozwoli sam użytkownik.

Przykładowo dasz dostęp do kontaktów, to może czytać kontakty, dostęp do plików, to może czytać pliki z przestrzeni użytkownika np. z katalogu DCIM, Download itp.

Najgorzej jak ustawi się prawo do instalacji innych aplikacji dla takiej złośliwej aplikacji lub ułatwienia dostępu (nakładka systemowa), obraz w obrazie wtedy aplikacja może czytać informacje wyświetlane na ekranie i wchodzić w interakcje lub wyświetlać fałszywe okienka np. logowania.

Usunięcie aplikacji usuwa jej pliki.
Nie ma sensu instalacja antywirusów ze względu, że nie mają one uprawnień systemowych.

Jakby coś zmodyfikowałoby Ci partycję systemową to urządzenie na zablokowanym bootloaderze nie uruchomi Ci się do systemu, więc nie ma co panikować.

Lepiej jedak zmienić hasła do usług/stron na które się logowaliśmy po wywaleniu takiej złośliwej aplikacji.