فیلم بیشتر »»
کد ۶۹۵۹۶۶
انتشار: ۱۶:۲۰ - ۰۸-۰۸-۱۳۹۸

بدافزار خطرناک xHelper در کمین اندرویدی‌ها

عصر ایران
بدافزار xHelper به طور میانگین روزانه ۱۳۱ قربانی و هر ماه حدود ۲۴۰۰ قربانی می‌گیرد و به دلیل برخورداری از مکانیزم نصب مجدد، حذف آن تقریبا غیرممکن شده است.

چندین نرم‌افزار ضدویروس توانسته‌اند بدافزار xHelper را از ماه مارس ۲۰۱۹ شناسایی کنند و این ویروس تاکنون توانسته است ۴۵ هزار دستگاه اندرویدی را قربانی کند.

بدافزار خطرناک xHelper در کمین اندرویدی‌ها

به گزارش ایسنا، این تروجان عملیات مخربی را انجام نمی‌دهد و تنها آگهی پاپ‌آپ مزاحم و اعلان اسپمی را نمایش می‌دهد. اما نکته نگران کننده درباره این بدافزار این است که xHelper ویژگی‌هایی دارد که می‌تواند سایر برنامه‌ها را نیز دانلود و نصب کند. این ویژگی خطرناک به عوامل xHelper اجازه می‌دهد تا بتوانند payloadهای دیگر، مانند باج‌افزار، تروجان‌های بانکی، بات‌های DDoS یا بدافزارهای سارق گذرواژه را منتقل کند.

منبع آلودگی این بدافزار، ریدایرکت‌هایی است که کاربران را به صفحات میزبان برنامه‌های اندروید منتقل می‌کنند. در این سایت‌ها به کاربران آموزش داده می‌شود که چگونه برنامه‌های غیررسمی اندروید را از خارج از Google Play نصب کنند. کد مخفی موجود در این برنامه‌ها تروجان xHelper را دانلود می‌کند.

_______________________________________________________________________________

بیشتر بخوانید: خطرناک‌ترین بدافزار سیستم‌عامل اندروید شناسایی شد

_______________________________________________________________________________

نکته قابل توجه این است که xHelper مانند سایر بدافزارهای اندرویدی کار نمی‌کند. هنگامی که تروجان از طریق یک برنامه اولیه به یک دستگاه اندروید دسترسی پیدا کند، xHelper خود را به عنوان یک سرویس جداگانه نصب می‌کند. حذف برنامه اولیه، xHelper را حذف نمی‌کند و تروجان همچنان در دستگاه قربانی به فعالیت خود ادامه می‌دهد. اگر کاربران سرویس xHelper را در بخش برنامه‌های اندروید حذف کنند، بدافزار هر بار خود را دوباره نصب می‌کند وحتی پس از بازگشت به تنظیمات کارخانه (reset factory) نیز بدافزار دوباره نصب می‌شود.

پژوهشگران اعلام کردند که بدافزار xHelper در حال توسعه مداوم است و به‌روزرسانی‌های جدیدِ کد آن به طور مرتب انجام می‌شود. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری، به‌روزرسانی دستگاه‌های اندرویدی، نصب وصله‌های منتشر شده، عدم دانلود برنامه از سایت‌ها و منابع نامعتبر، توجه به دسترسی‌های مورد درخواست برنامه‌ها و بک‌آپ گیری متناوب را از راهکارهایی اعلام کرده‌اند که از آلودگی دستگاه‌های اندرویدی به بدافزار xHelper جلوگیری می‌کند.

_______________________________________________________________________________

بیشتر بخوانید: انتشار بدافزار اندروید از طریق پیام متنی

_______________________________________________________________________________

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: بدافزار xHelper ، xHelper
ارسال به دوستان
کشف جزیره‌مصنوعی ۵۰۰۰ ساله در عمق آب‌های اسکاتلند!(+عکس) مشاهیر تاریخ عاشق چه غذاهایی بودند؟؛ از انیشتین تا ناپلئون بناپارت مردی که برای نجات مسجد شاه اصفهان بی‌خانمان شد! ادعای کشف حکاکی ماستودون روی یک سنگ در اعماق دریاچه میشیگان خبرساز شد ۳ دروغ نابخشودنی که افراد را سال‌ها در ازدواج‌های ناموفق نگه می‌دارد قدیمی‌ترین سازه سنگی جهان؛ Göbekli Tepe تاریخ را بازنویسی کرد(+عکس) ۷ میوه مفید تابستانی که بهتر است در روزهای گرم بیشتر بخورید آیفون‌های قدیمی با iOS 27 سریع‌تر می‌شوند؟ خبر مهم برای کاربران iPhone 11 اگر این ۶ علامت را دارید، احتمالا مغزتان از کم خوابی آسیب دیده است تصاویر خانه‌هایی که بدون میخ ساخته شدند! / راز معماری ۱۵۰ ساله در قلب گیلان کاسه‌بشقاب‌های چینی کاملا سالم در عمق 600 متری دریا پیدا شدند(+عکس) راز سلامتی ایلامی‌ها در یک کاسه غذا؛ روش تهیه «بابایاری» ۶ گیاهی که از خریدشان پشیمان می‌شوید معمای حل‌نشدۀ «سوراخ‌های 2500 ساله» (+عکس) ۱۵ ناهار پروتئینی که ۱۰ دقیقه ای آماده می‌شوند