这种新的安卓恶意软件可以在工厂重置后存活

这里有一个有趣的:有新的安卓恶意软件,不仅是恼人的感谢,弹出式广告,但它也是难以置信的困难,从你的安卓设备删除一旦你被感染。...
Illustration for article titled This New Android Malware Can Survive a Factory Reset

这里有一个有趣的:有新的安卓恶意软件,不仅是恼人的感谢,弹出式广告,但它也是难以置信的困难,从你的安卓设备删除一旦你被感染。

尽管这个有点新的“xHelper”恶意软件到目前为止已经影响了一小部分Android用户(据赛门铁克估计,大约45000人),但没有人对如何删除它有任何明确的建议,这是一个令人担忧的事实。虽然你不会被这个恶意软件击中的几率很高,但考虑到目前为止它的安装率很低,即使它自3月份以来一直处于活动状态,你仍然应该知道它的作用以及如何(希望)避免它。

正如Malwarebytes所描述的,xHelper首先通过欺骗合法应用程序的包名来隐藏自己作为常规应用程序的身份。一旦它出现在您的设备上,您可能会被一个“半隐形”版本困住,该版本会在通知中明目张胆地删除一个xHelper图标,但没有应用程序或快捷方式图标,或者被一个“完全隐形”版本困住,只有在您访问“设置”时才会注意到它>应用程序和;通知>App Info(或者特定Android设备上的任何导航)并向下滚动查看已安装的“xHelper”应用程序。

xhelper是做什么的?

谢天谢地,xHelper不是破坏性恶意软件,因为它不会记录你的密码、信用卡数据或你在设备上做的任何事情,并将其发送给未知的攻击者。相反,它只是在你的设备上用弹出式广告和恼人的通知给你垃圾邮件,所有这些都试图让你从googleplay安装更多的应用程序——大概是xHelper的作者如何从恶意软件中赚钱。

ZDNet报道的阴暗面是xHelper据称可以代表您下载和安装应用程序。它目前似乎没有这么做,但如果真的发生这种情况,再加上应用程序的神秘能力,坚持过去的卸载和工厂重置将是一个巨大的后门,任何人受恶意软件的影响。

等等,我不能卸载它?

是的。这就是xHelper的阴险之处。Symantec和Malwarebytes都没有任何好的建议,一旦安装了这个恶意软件,就可以从你的设备上删除它,因为它用来在你的设备完全出厂重置后保持的机制是未知的。正如赛门铁克所描述的:

“我们分析的样本目标是在谷歌Play商店上可以找到的,虽然Xhelper恶意软件有可能是用户从未知来源下载的,但我们相信这可能不是唯一的分销渠道。

通过我们的遥测,我们看到这些应用程序在某些**品牌上安装得更频繁,这使我们相信攻击者可能将重点放在特定品牌上。然而,我们认为Xhelper不太可能预装在设备上,因为这些应用程序没有任何系统应用程序的迹象。此外,许多用户在论坛上抱怨,尽管执行了工厂重置和手动卸载,但他们的设备上仍然存在这种恶意软件。由于这些应用程序不太可能是系统应用程序,这表明另一个恶意系统应用程序正在持续下载恶意软件,这是我们目前正在调查的问题(有关此问题的更多信息,请关注威胁情报博客)。”

所以。。。

如果你认为你感染了xHelper,你可以尝试下载一些标准的杀毒软件到你的Android设备上。他们可能会有所帮助,但我现在倾向于免费杀毒软件,以免你发现自己花了一大笔钱买了一个实际上根本帮不上你的应用(或订阅)。xHelper恶意软件就是这么古怪。

我完全相信,有人谷歌本身,或一个大的反病毒玩家会找到一种方法来阻止和删除这个恶意软件,但这将需要一点时间才能得到解决。同时。。。

如何避免被xhelper击中

现在,你能做的防止被这种恶意软件击中的最好的事情就是留心你的网络浏览习惯。确保你没有被重定向到诈骗网站,这些网站鼓励你将未知的应用程序或看起来安全的应用程序转移到你的设备上。如果有疑问,只能安装谷歌Play商店的应用程序。不要侧载应用程序,如中所述,除非你真的知道自己在做什么,否则不要在设备上手动下载和安装它们,完全信任应用程序的开发人员,并且相信你正在下载的应用程序实际上是来自开发人员的安全软件(虽然这并不能百分之百地保护你,但坚持使用googleplay商店比从你一无所知的网站下载random.apk要安全得多。)

  • 发表于 2021-05-13 11:38
  • 阅读 ( 104 )
  • 分类:通讯

你可能感兴趣的文章

完整的恶意软件删除指南

... 在这种情况下,我强烈建议使用外部存储设备而不是云解决方案,这是有充分理由的。在将您的私人文件恢复到您即将干净的计算机之前,我们必须彻底扫描您的备份以查找...

  • 发布于 2021-03-14 00:00
  • 阅读 ( 256 )

忘了你的安卓密码?5种回归的方式

... 可信人脸:使用人脸识别来解锁**。你应该知道这种面部识别技术侵犯了你的隐私。 语音匹配:当您的**听到您信任的声音时解锁。 ...

  • 发布于 2021-03-18 10:21
  • 阅读 ( 563 )

3安卓运动传感器安全隐患及安全防范措施

... 通过这种方式收集的数据,研究人员能够在90%的情况下识别说话者的性别,80%的情况下正确识别说话者。 ...

  • 发布于 2021-03-19 21:21
  • 阅读 ( 182 )

如何在不重置出厂设置的情况下从android手机中删除病毒

台式机并不是唯一感染病毒的设备。虽然这种情况并不常见,但安卓设备确实会遭受恶意软件的侵害。 ...

  • 发布于 2021-03-21 19:57
  • 阅读 ( 364 )

如何将windows 10恢复出厂设置或使用系统还原

...。此操作将操作系统恢复为“出厂设置”,使其看起来像新的一样。 ...

  • 发布于 2021-03-22 22:14
  • 阅读 ( 366 )

你的手机被窃听了吗?下一步该怎么办

...可能已经被黑客入侵,下面是你应该寻找的迹象,以及在这种情况下应该采取的行动。 ...

  • 发布于 2021-03-27 04:55
  • 阅读 ( 267 )

什么是贝莱德安卓恶意软件,你如何避免它?

...它还针对购物、生活方式、社交、娱乐,甚至约会应用。这种广泛的报道使它特别危险。 ...

  • 发布于 2021-03-30 12:03
  • 阅读 ( 262 )

如何在工厂重置路由器

...您显示重置选项的位置。 除非你有一个网状Wi-Fi系统(在这种情况下,你必须使用该设备的应用程序来重置它),否则你通常首先确定你需要登录到路由器管理界面的IP地址。 在Windows 10上,您可以通过进入“设置”>“网络和I...

  • 发布于 2021-04-03 07:30
  • 阅读 ( 164 )

如何删除windows pc上的病毒和恶意软件

...统。 你不必购买许可证来清理你的电脑,但如果你不想这种情况再次发生,你可能应该,因为这将确保你不会有这个问题再次发生。 如何扫描常规病毒 要检查您的计算机是否有恶意软件并删除找到的任何恶意软件,您需要一...

  • 发布于 2021-04-06 08:41
  • 阅读 ( 292 )

关于在Windows8和Windows10中“重置这台电脑”的所有信息

...软件和驱动程序。如果您自己安装Windows10,它将是一个全新的Windows10系统,没有任何附加软件。 您可以选择是保留您的个人文件还是删除它们。但是,所有已安装的程序和设置都将被删除。这确保你有一个新的系统。任何由第...

  • 发布于 2021-04-09 04:19
  • 阅读 ( 182 )
jgj054614
jgj054614

0 篇文章

相关推荐