新的手機病毒無法刪除,並已經感染45000檯安卓手機

在過去的六個月中,一種新的Android惡意軟件xHelper由於自動重新安裝機制幾乎無法刪除而使用戶煩惱。

這款名為xHelper的惡意軟件最早於3月被發現,但到8月逐漸擴展到感染了32,000多臺設備,根據Symantec最新數據知道,截止到9月份共計感染45,000臺安卓手機 。

新的手機病毒無法刪除,並已經感染45000臺安卓手機

xHelper團隊每天平均造成131名新受害者,每月約有2400名新受害者。這些感染大多數已在印度,美國和俄羅斯發現。該惡意軟件感染安卓手機數量一直處於不斷趨勢。

xHelper從哪裡來?

主要是通過第三方應用安裝根據Malwarebytes的說法,這些感染的來源是“網絡重定向”,它會將用戶發送到託管Android應用程序的網頁。這些網站指導用戶如何從Play商店外部間接加載非官方的Android應用。這些應用程序中隱藏的代碼將下載xHelper木馬。

好消息是該木馬不會執行破壞性操作,根據Malwarebytes和Symantec的說法,該木馬在其大部分使用中都顯示了侵入性彈出廣告和通知垃圾郵件。廣告和通知會將用戶定向到Play商店,在該商店中,要求受害者安裝其他應用程序,通過這種方式,xHelper從中按安裝付費中賺錢。

新的手機病毒無法刪除,並已經感染45000臺安卓手機

但是,“有趣”的是xHelper不像大多數其他Android惡意軟件一樣工作。一旦木馬通過初始應用獲得對Android設備的訪問權限,xHelper就會將其自身安裝為單獨的獨立服務。

卸載原始應用程序不會刪除xHelper,該木馬將繼續存在於用戶的設備上,並繼續顯示彈出窗口和通知垃圾郵件。

“無法刪除”

此外,即使用戶在Android操作系統的“應用程序”部分中發現了xHelper服務,也無法刪除它,因為該木馬每次都會重新安裝自身,即使用戶對整個設備進行了出廠重置後也是如此。

xHelper如何在恢復出廠設置後得以生存仍然是個謎。

新的手機病毒無法刪除,並已經感染45000臺安卓手機

在某些情況下,用戶說,即使他們刪除了xHelper服務,然後禁用了“從未知來源安裝應用程序”選項,該設置仍會重新打開,並且在清理設備後的幾分鐘內就重新感染了該設備。

在過去的幾個月中,許多用戶抱怨xHelper的接近“不可刪除”狀態。

新的手機病毒無法刪除,並已經感染45000臺安卓手機

該木馬正在不斷髮展,定期發佈新的代碼更新,解釋了為什麼某些防病毒解決方案在某些情況下可以刪除xHelper,而在以後的版本中卻不行。

xHelper團隊和移動防病毒解決方案之間似乎存在一場戰鬥,每種解決方案都試圖彼此取長補短。

值得注意的是,Malwarebytes還發布有關xHelper功能的警告。儘管該木馬目前從事垃圾郵件和廣告收入活動,但它還具有其他更危險的功能。xHelper可以下載並安裝其他應用程序,xHelper團隊可以在任何時候使用該功能來部署第二階段惡意軟件有效負載,例如勒索軟件,銀行木馬,DDoS殭屍程序或密碼竊取程序。

所以,在下載程序或打開網頁時,要注意哦,最好為自己的手機安裝反病毒軟件。


分享到:


相關文章: