• Anrijs,
  • Arkādijs
Гороскоп
Подписка
Конкурс
Поиск ПоискRSSFacebook InstagramЛента новостей
Люблю! ЛЮБЛЮlife
Видео Видео
telegraf.bb.lv Telegraf
Программа Программа
Reklama.lv Reklama.lv


Гороскоп Погода
Подписка Конкурс сочинений Люблю! Люблю! Reklama.lv Reklama.lv telegraf.bb.lv Telegraf Программа Программа Видео Видео Facebook Facebook Instagram Instagram

«Неудаляемый» вирус массово заржает Android-телефоны

Размер текста Aa Aa
Техно / Гаджеты
BB.LV 20:15, 31 октября, 2019 2

Вредонос xHelper впервые был замечен специалистами еще весной текущего года, но первый подробный отчет о проблеме появился в августе, когда эксперты Malwarebytes сообщили, что малварь заразила уже 35 000 устройств.


Источник: pixabay

Теперь новый обзор вредоноса опубликовали специалисты Symantec, которые утверждают, что количество инфицированных устройств уже перевалило за 45 000, и в среднем xHelper заражает 131 новую жертву в день (около 2400 новых жертв в месяц), большинство из которых были обнаружены в Индии, США и России.

По данным исследователей, основным источником заражений являются редиректы и подозрительные сайты, которые переадресуют пользователей на страницы с приложениями для Android. Такие сайты подробно инструктируют пользователя, как загрузить приложения не из Google Play, а скрытый в приложениях код в итоге приводит к загрузке xHelper.

В настоящее время xHelper демонстрирует своим жертвам навязчивую всплывающую рекламу и спамерские уведомления. Как правило, такие объявления и уведомления приводят пользователей в Play Store, где им предлагается установить другие приложения. Операторы xHelper зарабатывают на комиссионных, которые получают за каждую такую установку. Но также малварь обладает и другими, куда более опасными функциями. Обе компании пишут, что xHelper может загружать и устанавливать другие приложения. И операторы малвари могут использовать эту функцию для развертывания угроз второго уровня, в том числе вымогателей, банковских троянов и так далее.

Однако самая интересная особенность xHelper заключается в том, что он работает не так, как большинство Android-малвари. После того, как троян получает доступ к устройству через первоначальное приложение, xHelper устанавливает себя как отдельную автономную службу. В итоге удаление исходного приложения не приводит к удалению xHelper, и малварь продолжит показывать рекламные окна и уведомления.

Хуже того, даже если жертва найдет службу xHelper в настройках ОС, ее удаление тоже не поможет делу, так как троян переустанавливается каждый раз, даже если пользователь сбросит устройство к заводским настройкам. В некоторых случаях пользователи жаловались, что даже удаление службы xHelper и отключение возможности установки приложений из неизвестных источников не помогает: устройство оказывалось повторно заражено буквально через несколько минут после очистки, и опция «install apps from unknown sources» оказывалась вновь активна. Такие дискуссии можно найти на Reddit, среди топиков Google Play Help (1, 2) и так далее.

При этом эксперты Malwarebytes и Symantec так и не смогли понять, каким образом xHelper «выживает» после такого. Вмешательство трояна в работу системных приложений и служб обнаружено не было, и в Symantec считают, что xHelper вряд ли предустановлен на устройствах "из коробки", хотя малварь действительно чаще появляется на устройствах конкретных брендов. Несмотря на это многие пользователи полагают, что дело именно в этом и призывают других не покупать дешевые китайские телефоны.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (2)


Читайте также


Также в категории

Техно Реактивный двигатель, который превращает электричество в тягу

Если эта технология плазменного двигателя реальна, она может изменить все.

Техно Раскрыт способ слежки соцсетей за пользователями

Специалист по продвижению социальных медиа Евгения Кулиш раскрыла способ слежки соцсетей за пользователями.

Техно Венера могла быть обитаемой на протяжении 3-х миллиардов лет

Миллиарды лет назад, когда Солнечная система была еще очень молода, на одной из ее планет был весьма комфортный климат: на ней было голубое небо, а благодаря обилию воды по всей поверхности текли реки, которые впадали в моря и океаны. Только вот этой планетой была не Земля, а Венера.

Техно Ученые: одна из самых массивных звезд во Вселенной просто исчезла

Событие, которое произошло с одной из гигантских звезд в созвездии Волопаса, поразило ученых.

Читайте еще

Спорт Российского футболиста ввели в кому после удара молнии на тренировке
Российского футболиста клуба «Знамя труда» Ивана Заборовского ввели в кому после удара молнии на тренировке. Генеральный директор подмосковной команды Игорь Майоров заявил, что голкиперу немедленно оказали медицинскую помощь. «Сейчас он находится в искусственной коме, не знаю, для чего его туда ввели», — отметил он.
Спорт «Ливерпуль» выиграл первый матч после победы в АПЛ
«Ливерпуль» на своем поле обыграл «Астон Виллу» в матче 33-го тура Английской премьер-лиги (АПЛ). Встреча прошла в воскресенье, 5 июля, и завершилась со счетом 2:0 в пользу мерсисайдцев. На 71-й минуте хозяев вывел вперед Садио Мане. Через 18 минут преимущество красных удвоил Кертис Джонс.
Спорт «Зенит» обыграл «Краснодар» и досрочно стал чемпионом России с рекордом РПЛ
«Зенит» на выезде обыграл «Краснодар» в матче 26-го тура Тинькофф РПЛ и досрочно стал чемпионом страны. Встреча прошла в воскресенье, 5 июля, и завершилась со счетом 4:2 в пользу гостей. В составе победителей дублем отметился Сердар Азмун, по голу на свой счет записали Алексей Сутормин и Артем Дзюба.
Наша Латвия Штрафы автоводителям: с 1 июля на оплату дается всего 30 дней

Госполиция предупреждает, что многие водители, которые привыкли штрафы за нарушения на дороге оплачивать, когда отправляются за техосмотром, могут серьезно пострадать. С 1 июля практика меняется - теперь у водителей есть только 30 дней, чтобы оплатить штраф.