安基網 首頁 資訊 安全報 查看內容

無法刪除的惡意軟件 xHelper 持續感染大量安卓設備

2019-10-30 08:52| 投稿: xiaotiger |來自: 互聯網


免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!

摘要: 過去幾個月來,一些安卓用戶被一款名為 xHelper 的惡意軟件持續困擾,它的自動重新安裝機制令人們束手無策。xHelper 最早發現于 3 月。到 8 月,它逐漸感染了 32,000 多臺設備。而截至本月,根據賽門鐵克的數據,感染總量已達到 45,000。該惡意軟件的感染軌跡不斷上升。賽門鐵克表示,xHelper 每天平均 ...

過去幾個月來,一些安卓用戶被一款名為 xHelper 的惡意軟件持續困擾,它的自動重新安裝機制令人們束手無策。xHelper 最早發現于 3 月。到 8 月,它逐漸感染了 32,000 多臺設備。而截至本月,根據賽門鐵克的數據,感染總量已達到 45,000。該惡意軟件的感染軌跡不斷上升。賽門鐵克表示,xHelper 每天平均造成 131 名新受害者,每月約有 2400 名新的受害者。

根據 Malwarebytes 的說法,這些感染的來源是“網絡重定向”,它會將用戶發送到托管 Android 應用程序的網頁。這些網站指導用戶如何從 Play 商店外部間接加載非官方的 Android 應用。這些應用程序中隱藏的代碼將下載 xHelper 木馬。

好消息是該木馬目前沒有執行破壞性操作,多數時間它會顯示侵入式彈出廣告和垃圾郵件通知。廣告和通知會將用戶重定向到 Play 商店,并要求用戶安裝其他應用程序——通過這種方式,xHelper 從按安裝付費的方式中賺錢。

惱人的是 xHelper 服務無法刪除,因為該木馬每次都會重新安裝自身,即使用戶對整個設備進行了出廠重置后也是如此。xHelper 如何在恢復出廠設置后得以生存仍然是個謎。不過,Malwarebytes 和賽門鐵克均表示 xHelper 不會篡改系統服務和系統應用程序。

在某些情況下,用戶說,即使他們刪除了 xHelper 服務,然后禁用了“從未知來源安裝應用程序”選項,它還是會在幾分鐘內重新感染設備。也有少數用戶報告說使用某些付費的移動防病毒解決方案取得了成功。

賽門鐵克在最新發布的博客文章中表示,該木馬正仍在不斷發展,定期發布的代碼更新解釋了為什么某些防病毒解決方案在某些情況下會刪除 xHelper,而在更高版本中卻不會。

同時,賽門鐵克也作出警告,盡管該木馬目前從事垃圾郵件和廣告收入活動,但它還具有其他更危險的功能。xHelper 可以下載并安裝其他應用程序,xHelper 團隊可以在任何時候使用該功能來部署第二階段惡意軟件有效負載,例如勒索軟件、銀行木馬、DDoS僵 尸程序或密碼竊取程序等。

消息來源:ZDNet



小編推薦:欲學習電腦技術、系統維護、網絡管理、編程開發和安全攻防等高端IT技術,請 點擊這里 注冊賬號,公開課頻道價值萬元IT培訓教程免費學,讓您少走彎路、事半功倍,好工作升職加薪!

本文出自:https://www.cnbeta.com/articles/tech/904855.htm

免責聲明:本站系公益性非盈利IT技術普及網,本文由投稿者轉載自互聯網的公開文章,文末均已注明出處,其內容和圖片版權歸原網站或作者所有,文中所述不代表本站觀點,若有無意侵權或轉載不當之處請從網站右下角聯系我們處理,謝謝合作!


鮮花

握手

雷人

路過

雞蛋

相關閱讀

最新評論

 最新
返回頂部
湖北快3 购买技巧