• Lūcija,
  • Veldze,
  • Аркадий
Гороскоп
Поиск на BB.LV Поиск на BB.LVRSSFacebook InstagramЛента новостей
Люблю! ЛЮБЛЮlife
Reklama.lv Reklama.lv
Видео Видео
telegraf.bb.lv Telegraf
Программа Программа
Подписка 2020

Гороскоп Погода
Люблю! Люблю! Reklama.lv Reklama.lv Видео Видео telegraf.bb.lv Telegraf Программа Программа Facebook Facebook Instagram Instagram


«Неудаляемый» вирус массово заржает Android-телефоны

Размер текста Aa Aa
Техно / гаджеты
BB.LV 20:15, 31 октября, 2019 2

Вредонос xHelper впервые был замечен специалистами еще весной текущего года, но первый подробный отчет о проблеме появился в августе, когда эксперты Malwarebytes сообщили, что малварь заразила уже 35 000 устройств.



Теперь новый обзор вредоноса опубликовали специалисты Symantec, которые утверждают, что количество инфицированных устройств уже перевалило за 45 000, и в среднем xHelper заражает 131 новую жертву в день (около 2400 новых жертв в месяц), большинство из которых были обнаружены в Индии, США и России.

По данным исследователей, основным источником заражений являются редиректы и подозрительные сайты, которые переадресуют пользователей на страницы с приложениями для Android. Такие сайты подробно инструктируют пользователя, как загрузить приложения не из Google Play, а скрытый в приложениях код в итоге приводит к загрузке xHelper.

В настоящее время xHelper демонстрирует своим жертвам навязчивую всплывающую рекламу и спамерские уведомления. Как правило, такие объявления и уведомления приводят пользователей в Play Store, где им предлагается установить другие приложения. Операторы xHelper зарабатывают на комиссионных, которые получают за каждую такую установку. Но также малварь обладает и другими, куда более опасными функциями. Обе компании пишут, что xHelper может загружать и устанавливать другие приложения. И операторы малвари могут использовать эту функцию для развертывания угроз второго уровня, в том числе вымогателей, банковских троянов и так далее.

Однако самая интересная особенность xHelper заключается в том, что он работает не так, как большинство Android-малвари. После того, как троян получает доступ к устройству через первоначальное приложение, xHelper устанавливает себя как отдельную автономную службу. В итоге удаление исходного приложения не приводит к удалению xHelper, и малварь продолжит показывать рекламные окна и уведомления.

Хуже того, даже если жертва найдет службу xHelper в настройках ОС, ее удаление тоже не поможет делу, так как троян переустанавливается каждый раз, даже если пользователь сбросит устройство к заводским настройкам. В некоторых случаях пользователи жаловались, что даже удаление службы xHelper и отключение возможности установки приложений из неизвестных источников не помогает: устройство оказывалось повторно заражено буквально через несколько минут после очистки, и опция «install apps from unknown sources» оказывалась вновь активна. Такие дискуссии можно найти на Reddit, среди топиков Google Play Help (1, 2) и так далее.

При этом эксперты Malwarebytes и Symantec так и не смогли понять, каким образом xHelper «выживает» после такого. Вмешательство трояна в работу системных приложений и служб обнаружено не было, и в Symantec считают, что xHelper вряд ли предустановлен на устройствах "из коробки", хотя малварь действительно чаще появляется на устройствах конкретных брендов. Несмотря на это многие пользователи полагают, что дело именно в этом и призывают других не покупать дешевые китайские телефоны.

Читать все комментарии (2)


Читайте также

  • «Неудаляемый» вирус массово заржает Android-телефоны 05.11.2019 06:39
    Хаха! (😂) парнуху по телефону меньше смотреть надо, тогда и вирусов никаких не будет.
    Сообщить редактору Ответить
  • Ага ага 02.11.2019 07:16
    "Дешевым китайским смартфонам" это не грозит. Они получают приложения из альтернотивных китайских магазинов. Я так понимаю это просто борьба за доступ потребителям к другим продавцам услуг. Которых ранее системно блокировали. Из статьи получается, что этот троян не мешает работе телефона.
    Сообщить редактору Ответить
Читать все комментарии

Добавить комментарий

Анонимные комментарии

Добавить

Ответить

Анонимные комментарии

Добавить


Также в категории

Техно "Кузнецов" в огне! Сварщик "подбил" единственный российский авианосец

Площадь возгорания на авианесущем крейсере "Адмирал Кузнецов" достигла 600 квадратных метров, сообщил информированный источник "Интерфакса".

Техно Стартап magniX совершил первый в мире рейс на электрическом гидросамолёте

Канадская авиакомпания Harbor Air и стартап magniX совершили первый в мире частный рейс на электрическом гидросамолёте. Гидроплан находился в воздухе три минуты.

Техно Осторожно! Из компьютеров воруют отпечатки пальцев и оболочки глаз

В общей сложности 37% компьютеров и серверов в мире, использующихся для хранения и обработки биометрических данных (таких как отпечатки пальцев, геометрия кисти руки, шаблоны лица, голоса и радужной оболочки глаза), как минимум один раз подвергались риску заражения вредоносным ПО в течение третьего квартала 2019 года.

Техно The National Interest назвал самые мощные флоты в мире

Журнал The National Interest назвал пятерку самых мощных военно-морских флотов в мире, включив туда США, Китай, Россию, Великобританию и Японию.

Читайте еще

Политика Начаты переговоры с США об отмене санкций в отношении Вентспилсского порта

Латвийские структуры начали переговоры с США о возможных решениях по отмене санкций, которые Управление по контролю за иностранными активами Государственной казны США (OFAC) ввело в отношении Вентспилсского свободного порта, сообщили агентству ЛЕТА в Государственной канцелярии.

Политика Политолог: "Государство отбирает у рижан 20 процентов территории"

"Коррупционный кризис в Рижской думе постепенно перерос в кризис демократии. И это очень опасно и печально", — заявил газете «СЕГОДНЯ» политолог Филипп Раевскис.

Наша Латвия С голоду не умрет! Названа пенсия Лембергса, которую не коснутся санкции США

Санкции США против мэра Вентспилса Айвара Лембергса потрясли латвийский истеблишмент. Теперь власти ищут пути, как санкции выполнить, но Вентспилсский порт, тоже попавший в немилость, при этом не утопить, пишет латвийская газета «СЕГОДНЯ».