17 апреля, среда
Гороскоп
Подписка
Поиск ПоискRSSFacebook Telegram Youtube Instagram ВКОНТАКТЕ list


Гороскоп Подписка Опросы Погода
Люблю! Люблю! Reklama.lv Reklama.lv Видео Видео Facebook Facebook Telegram Telegram Instagram Instagram ВКОНТАКТЕ ВКОНТАКТЕ Google News Google News

«Неудаляемый» вирус массово заржает Android-телефоны

Размер текста Aa Aa
Техно
BB.LV 20:15, 31 октября, 2019 3


Вредонос xHelper впервые был замечен специалистами еще весной текущего года, но первый подробный отчет о проблеме появился в августе, когда эксперты Malwarebytes сообщили, что малварь заразила уже 35 000 устройств.


Источник: pixabay

Теперь новый обзор вредоноса опубликовали специалисты Symantec, которые утверждают, что количество инфицированных устройств уже перевалило за 45 000, и в среднем xHelper заражает 131 новую жертву в день (около 2400 новых жертв в месяц), большинство из которых были обнаружены в Индии, США и России.

По данным исследователей, основным источником заражений являются редиректы и подозрительные сайты, которые переадресуют пользователей на страницы с приложениями для Android. Такие сайты подробно инструктируют пользователя, как загрузить приложения не из Google Play, а скрытый в приложениях код в итоге приводит к загрузке xHelper.

В настоящее время xHelper демонстрирует своим жертвам навязчивую всплывающую рекламу и спамерские уведомления. Как правило, такие объявления и уведомления приводят пользователей в Play Store, где им предлагается установить другие приложения. Операторы xHelper зарабатывают на комиссионных, которые получают за каждую такую установку. Но также малварь обладает и другими, куда более опасными функциями. Обе компании пишут, что xHelper может загружать и устанавливать другие приложения. И операторы малвари могут использовать эту функцию для развертывания угроз второго уровня, в том числе вымогателей, банковских троянов и так далее.

Однако самая интересная особенность xHelper заключается в том, что он работает не так, как большинство Android-малвари. После того, как троян получает доступ к устройству через первоначальное приложение, xHelper устанавливает себя как отдельную автономную службу. В итоге удаление исходного приложения не приводит к удалению xHelper, и малварь продолжит показывать рекламные окна и уведомления.

Хуже того, даже если жертва найдет службу xHelper в настройках ОС, ее удаление тоже не поможет делу, так как троян переустанавливается каждый раз, даже если пользователь сбросит устройство к заводским настройкам. В некоторых случаях пользователи жаловались, что даже удаление службы xHelper и отключение возможности установки приложений из неизвестных источников не помогает: устройство оказывалось повторно заражено буквально через несколько минут после очистки, и опция «install apps from unknown sources» оказывалась вновь активна. Такие дискуссии можно найти на Reddit, среди топиков Google Play Help (1, 2) и так далее.

При этом эксперты Malwarebytes и Symantec так и не смогли понять, каким образом xHelper «выживает» после такого. Вмешательство трояна в работу системных приложений и служб обнаружено не было, и в Symantec считают, что xHelper вряд ли предустановлен на устройствах "из коробки", хотя малварь действительно чаще появляется на устройствах конкретных брендов. Несмотря на это многие пользователи полагают, что дело именно в этом и призывают других не покупать дешевые китайские телефоны.

Подписывайтесь на Телеграм-канал BB.LV! Заглядывайте на страницу BB.LV на Facebook! И читайте главные новости о Латвии и мире!
Комментарии (3)



Статьи по теме

Техно Раскрыта загадка ярчайшего взрыва во Вселенной

Астрофизики Северо-Западного университета раскрыла загадку происхождения ярчайшего гамма-всплеска за всю историю наблюдений, который наблюдался в октябре 2022 года и получивший обозначение BOAT (англ. brightest of all time). Результаты исследования опубликованы в журнале Nature Astronomy.

Техно Обнаружен первый в природе молекулярный фрактал

Международная группа ученых обнаружила первую в природе молекулу, которая является регулярным фракталом. Об открытии сообщается в статье, опубликованной в журнале Nature.

Техно Орнитологи бьют тревогу: пингвины Антарктики под угрозой вымирания (ВИДЕО)

Появление птичьего гриппа на самом южном континенте угрожает его уникальной фауне.

Техно NASA отправляет в космос новейший солнечный парус: что о нем известно

Ученые собираются проверить работоспособность новой технологии, которая позволит лучше проводить исследования космоса, пишет Фокус.

Читайте еще

Техно От 200 тыс долларов и выше: в честь 110-летия Maserati представила кабриолет
В рамках мероприятия Folgore Day, которое прошло в день 110-летия компания Maserati и было посвящено транспортным средствам на электрической тяге, широкой публике представили несколько любопытных новинок. Одной из них стал новый кабриолет GranCabrio Folgore, прототип которого был впервые замечен на улицах Модены недалеко от штаб-квартиры Maserati ещё в 2022 году.
Политика Правительство ЛР рассмотрело секретные вопросы. Министр обороны приоткрыл тайну
Во вторник на закрытом заседании правительство Латвии рассмотрело два конфиденциальных вопроса.
Люблю! 10 астрологических пар, которые никогда не ладят в отношениях
Каждый знак зодиака обладает своими уникальными чертами характера. Что-то помогает им в жизни, а другое, наоборот, становится причинами конфликтов. Из-за таких особенностей люди не всегда могут поладить со своим партнером. Особенно когда это касается романтики! Вот 10 астрологических пар, отношения которых заранее обречены на постоянные ссоры.
Бизнес Банки начали платить должникам Латвии: первые суммы уже получены
Первым владельцам ипотеки начали перечислять компенсации процентов по взятым кредитам. Соответствующее положение было принято в прошлом году.