网站首页 > 编程文章 正文
在过去的六个月里,一种新的Android恶意软件病毒已经引起多家反病毒公司的关注。可怕的是这种木马会自动重新安装机制导致使其几乎无法删除。手机防病毒软件,恢复出厂模式都无济于事。
这款名为xHelper的恶意软件最早发现于今年年3月,Malwarebytes数据显示到8月份(以Malwarebytes为单位)已经感染了32000台设备,根据赛门铁克的统计截止本月已经感染了45000。
趋势显示该恶意软件还在不断感染扩展中。赛门铁克表示,xHelper病源正在以每天131台趋势逐渐感染,每月约会新增2400名新受害者。感染用户大多位于印度,美国和俄罗斯。
扩展途径:通过第三方应用安装
根据Malwarebytes的研究,这些病毒感染途径为WEB重定向。通过WEB重定向将用户发跳转到Android应用程序的网页。网站指导用户从Play商店外部间接加载非官方的Android应用。这些应用程序中隐藏的代码会偷偷下载xHelper木马。
好消息是该木马不会做破坏性操作。根据Malwarebytes和Symantec的研究,在其大部分使用寿命中,该木马都只会显示侵入式弹出广告和垃圾邮件通知。这些广告和通知会将用户重定向到Play商店,要求受害者安装其他应用程序,通过这种方式,xHelper从安装付费获得佣金。
最"有趣"的是xHelper不能像大多数其他安卓恶意APP一样工作。一旦木马通过初始应用获得对安卓设备的访问权限,xHelper就会将其自身安装为单独的独立服务。
卸载原始应用程序不会删除xHelper,该木马会继续存在于用户的设备上,并继续显示弹出窗口和通知垃圾邮件。
无法彻底清除
即使用户在安卓的应用程序管理中发现了xHelper服务,也无法删除它,因为该木马每次都会重新安装自身,即使用户对设备恢复出厂设置也无用。
xHelper如何在恢复出厂设置还能存在,目前不得而知。Malwarebytes和赛门铁克均表示xHelper不会篡改系统服务系统应用程序。赛门铁克还表示,"不太可能设备上预装了Xhelper"。
在某些情况下,用户说,即使他们删除了xHelper服务,然后禁用"从未知来源安装应用程序"选项,该设置仍会自动重新打开,并且在设备清除操作后的几分钟内就能重新感染。
在过去的几个月中,许多用户在Reddit,谷歌 Play帮助或其他技术支持论坛上反应xHelper木马无法清除:。
有一些用户报告说通过使用某些付费版本的防病毒软件可以清除,但是也有其他用户用户表示否定。
赛门铁克在今日发布的博客文章中说,该木马正在不断更新,定期发布新的代码更新,这解释了为什么某些防病毒软件在某些情况下可以删除xHelper,而在以后的版本中却不行。
xHelper和移动防病毒厂商之间似乎存在一场战斗,没推出一种解决方案后病毒都会学习改进,"道高一尺,魔高一丈"!
赛门铁克和Malwarebytes都已经发布了有关xHelper功能的警告。尽管该木马目前只会发送垃圾邮件和弹出广告牟利,但是不排除后续会推出有其他更危险的功能。两个安全厂商都表示,xHelper可以下载并安装其他应用程序,xHelper团队可以在任何时候使用该功能来下载安装其他恶意木马,比如勒索软件,手银木马,DDoS僵尸程序或密码窃取程序等。
防御
防御措施,为了防患于未然,请遵循三不原则:不要浏览不明来源的网站,不要下载不明来源的APP,不要给任何APP额外的权限。
猜你喜欢
- 2024-10-10 Helper勒索病毒:最新变种helper袭击了您的计算机?
- 2024-10-10 这款免费 Mac 剪贴板工具值得一试:Pasta
- 2024-10-10 不要“特供”!国际版Flash安装教程来了
- 2024-10-10 兄弟针对用户推出“驱动助手”解决驱动安装问题
- 2024-10-10 XPath helper 介绍(xpath有什么用)
- 2024-10-10 谷歌浏览器辅助神器,谷歌浏览器插件——Tampermonkey(油猴)
- 2024-10-10 搜罗10个超赞的免费在线应用分享给大家,更有Pr视频教程相送
- 2024-10-10 神应用,随心下载各种海外版(随心你所欲的五月1080p下载)
- 2024-10-10 「兄弟驱动安装助手」,给兄弟网销经销商的好礼物
- 2024-10-10 Sam Helper三星手机用户必装神器(三星手机必装app)
你 发表评论:
欢迎- 最近发表
-
- 数据不丢失 从Windows 11的DEV版降级到正式版
- Win11学院:在Windows11 25905预览版中如何启用Dev Drive
- DEVC++的卸载(devcon卸载驱动)
- win11 dev 开发版 升级攻略完整版
- 最新Windows11+Windows10系统各种版本永久激活密钥以及下载链接
- 想学Python,却还记不住语法?神仙书籍 python背记手册双手奉上
- 如何用Python语言开发大型服务器程序
- 30天Python 入门到精通(python零基础入门到精通)
- 入门扫盲:9本自学Python PDF书籍,让你避免踩坑,轻松变大神!
- 学好Python需要看的4本书推荐(学python好用的书)
- 标签列表
-
- spire.doc (59)
- system.data.oracleclient (61)
- 按键小精灵源码提取 (66)
- pyqt5designer教程 (65)
- 联想刷bios工具 (66)
- c#源码 (64)
- graphics.h头文件 (62)
- mysqldump下载 (66)
- sqljdbc4.jar下载 (56)
- libmp3lame (60)
- maven3.3.9 (63)
- 二调符号库 (57)
- 苹果ios字体下载 (56)
- git.exe下载 (68)
- diskgenius_winpe (72)
- pythoncrc16 (57)
- solidworks宏文件下载 (59)
- qt帮助文档中文版 (73)
- satacontroller (66)
- hgcad (64)
- bootimg.exe (69)
- android-gif-drawable (62)
- axure9元件库免费下载 (57)
- libmysqlclient.so.18 (58)
- springbootdemo (64)
本文暂时没有评论,来添加一个吧(●'◡'●)