安全播报

难删除的恶意软件xHelper 已感染大量安卓设备

编辑/作者:admin 2019-10-30 我要评论

中关村在线消息 :近日据外媒报道,在过去几个月来,一些安卓用户被一款名为 xHelper 的恶意软件持续困扰,它的自动重新安装机制令人们束手无策。 难删除的恶意软件...

  中关村在线消息 :近日据外媒报道,在过去几个月来,一些安卓用户被一款名为 xHelper 的恶意软件持续困扰,它的自动重新安装机制令人们束手无策。

难删除的恶意软件xHelper 已感染大量安卓设备
难删除的恶意软件xHelper 已感染大量安卓设备

  难删除的恶意软件xHelper 已感染大量安卓设备

  xHelper 最早发现于 3 月。到 8 月,它逐渐感染了 32,000 多台设备。而截至本月,根据赛门铁克的数据,感染总量已达到 45,000。该恶意软件的感染轨迹不断上升。赛门铁克表示,xHelper 每天平均造成 131 名新受害者,每月约有 2400 名新的受害者。

  据 Malwarebytes 的说法,这些感染的来源是“网络重定向”,它会将用户发送到托管 Android 应用程序的网页。这些网站指导用户如何从 Play 商店外部间接加载非官方的 Android 应用。这些应用程序中隐藏的代码将下载 xHelper 木马。

  该木马目前没有执行破坏性操作,多数时间它会显示侵入式弹出广告和垃圾邮件通知。广告和通知会将用户重定向到 Play 商店,并要求用户安装其他应用程序——通过这种方式,xHelper 从按安装付费的方式中赚钱。

  xHelper 服务无法删除,因为该木马每次都会重新安装自身,即使用户对整个设备进行了出厂重置后也是如此。xHelper 如何在恢复出厂设置后得以生存仍然是个谜。Malwarebytes 和赛门铁克均表示 xHelper 不会篡改系统服务和系统应用程序。

  某些用户说即使他们删除了 xHelper 服务,然后禁用了“从未知来源安装应用程序”选项,它还是会在几分钟内重新感染设备。也有少数用户报告说使用某些付费的移动防病毒解决方案取得了成功。

  赛门铁克在最新发布的博客文章中表示,该木马正仍在不断发展,定期发布的代码更新解释了为什么某些防病毒解决方案在某些情况下会删除 xHelper,而在更高版本中却不会。

  赛门铁克也作出警告,尽管该木马目前从事垃圾邮件和广告收入活动,但它还具有其他更危险的功能。xHelper 可以下载并安装其他应用程序,xHelper 团队可以在任何时候使用该功能来部署第二阶段恶意软件有效负载,例如勒索软件、银行木马、DDoS僵 尸程序或密码窃取程序等。

  (文中图片来自互联网)

文章来源:中关村在线

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 突发!地中海航运疑似遭黑客袭击

    突发!地中海航运疑似遭黑客袭击

  • Android超级恶意软件“xHelper” 恢复出产设置后仍

    Android超级恶意软件“xHelper” 恢复出产设置后仍

  • 新型比特币勒索病毒出现!

    新型比特币勒索病毒出现!

  • 网络病毒依然无处不在,浏览网站需注意,不要

    网络病毒依然无处不在,浏览网站需注意,不要