Как убедиться, что у меня нет sms-вируса?

Я использую нерутированное, не взломанное устройство Samsung GT-I5700, работающее под управлением Android 2.1.

Сегодня я получил MMS с неизвестного телефона с чем-то похожим на спам для Mastercard. Я немедленно удалил это сообщение, но, похоже, мой телефон автоматически отправил это же MMS одному из моих контактов.

Согласно приложению «Сообщения», других исходящих SMS/MMS не было.

Я установил AVG из Маркета, и он сказал, что мой телефон чист. Тем не менее, я хотел бы понять, как мог произойти этот инцидент, поскольку я не устанавливал ничего даже отдаленно подозрительного на свой телефон и даже не просматривал Интернет, за исключением того, что время от времени использовал Google Translate и Google Maps.

Я хотел бы знать, возможно ли для приложения удалить или изменить историю отправленных сообщений. Может ли он зачистить свои следы? Может ли быть такое, что мой телефон отправил более одного SMS моим контактам, только они почему-то не видны?

Я также хотел бы знать, можно ли каким-то образом запретить исходящие телефонные звонки и сообщения приложениям, чтобы это никогда не повторилось.

Возможно ли, что ваш контакт только что получил такое же MMS от спамера с поддельным номером отправителя?
@Al Everett: Я так не думаю, поскольку, судя по моему телефону, этому моему другу отправлено пустое MMS с вложением.
Стоит прочитать: Википедия: «Мобильный вирус» Кажется, был обнаружен только один «вирус» Android SMS (на самом деле небольшое троянское приложение), но даже это требует от пользователя согласия на установку поддельного приложения «медиаплеер».

Ответы (2)

Я сомневаюсь, что что-то вроде вируса SMS/MMS существует или находится «в дикой природе».

Если это MMS действительно исходило от вашего телефона, то это могло быть вызвано только вредоносным приложением. Теперь есть два способа, как любое приложение может отправлять/получать SMS/MMS:

Имея соответствующие разрешения

Вы можете легко узнать, какое приложение запросило, и поскольку вы его установили, какие разрешения были предоставлены этому приложению. См. этот вопрос для инструментов .

Используя систему Android

Если в системе Android и в виртуальной машине Dalvik есть эксплойт с правами root, любое приложение может использовать его для чего угодно . Насколько я знаю, начиная с Android 2.3.5 нет общеизвестных эксплойтов. Не уверен, в каком состоянии находится Android 2.1.

История смс

Редактировать историю СМС не нужно. История является частью (стокового) СМС-клиента. Если приложение Android использует API для отправки SMS/MMS, история не используется.

Все, что я знаю, это (1) я получил SMS с неизвестного номера и (2) SMS с тем же содержанием также было отправлено с моего телефона одному из моих контактов. На самом деле меня в основном интересует, может ли приложение редактировать историю SMS.
@Wabbitseason Я обновил свой ответ
То есть, другими словами, вполне возможно, что приложение будет отправлять бесчисленное количество SMS-сообщений без моего ведома, и я не узнаю об этом, пока мой огромный счет не прибудет от моего оператора телефонной связи?
@Wabbitseason Если вы дали (злонамеренному) приложению такое разрешение или возникла проблема с безопасностью в Android, да. Но Android, особенно 2.3, действительно безопасен и зрел. Вы всегда должны проверять, какие разрешения запрашивает приложение перед его установкой. Приложение, запрашивающее разрешение «отправить SMS» , может быть «опасным». Вот почему я не обновлял facebook, так как они запрашивают это разрешение.
Спасибо, я принял ваш ответ. К сожалению, мой текущий телефон не может быть обновлен, поэтому я думаю, что на этом история окончена.
У меня есть телефон с версией 2.2.1, и со мной произошло нечто подобное. android.stackexchange.com/q/48970/1204 Хотя мой вопрос немного другой. Может ли просто открытие MMS быть вектором атаки без каких-либо других действий пользователя?
Да, это было бы возможно

На самом деле существует ошибка MMS, известная как «сценический страх», которая в основном отправляется вам от кого-то из вашего списка контактов и автоматически извлекает шпионское ПО на вашем Android. Это случилось со мной, и человек, который прислал мне MMS, на самом деле был моим «другом». Я бы порекомендовал сделать сброс до заводских настроек и отключить опцию автозагрузки вашего mms (поскольку она включена по умолчанию). Затем измените все пароли для учетных записей, которые вы использовали на своем телефоне, особенно для своей учетной записи Google, поскольку любое шпионское ПО могло быть отправлено в любой из сервисов Google (диск, автономные документы и т. д.) и убедитесь, что скомпрометированные файлы не перезагружаются. на телефон с заводскими настройками.