فیلم بیشتر »»
کد ۶۹۵۹۶۶
انتشار: ۱۶:۲۰ - ۰۸-۰۸-۱۳۹۸

بدافزار خطرناک xHelper در کمین اندرویدی‌ها

عصر ایران
بدافزار xHelper به طور میانگین روزانه ۱۳۱ قربانی و هر ماه حدود ۲۴۰۰ قربانی می‌گیرد و به دلیل برخورداری از مکانیزم نصب مجدد، حذف آن تقریبا غیرممکن شده است.

چندین نرم‌افزار ضدویروس توانسته‌اند بدافزار xHelper را از ماه مارس ۲۰۱۹ شناسایی کنند و این ویروس تاکنون توانسته است ۴۵ هزار دستگاه اندرویدی را قربانی کند.

بدافزار خطرناک xHelper در کمین اندرویدی‌ها

به گزارش ایسنا، این تروجان عملیات مخربی را انجام نمی‌دهد و تنها آگهی پاپ‌آپ مزاحم و اعلان اسپمی را نمایش می‌دهد. اما نکته نگران کننده درباره این بدافزار این است که xHelper ویژگی‌هایی دارد که می‌تواند سایر برنامه‌ها را نیز دانلود و نصب کند. این ویژگی خطرناک به عوامل xHelper اجازه می‌دهد تا بتوانند payloadهای دیگر، مانند باج‌افزار، تروجان‌های بانکی، بات‌های DDoS یا بدافزارهای سارق گذرواژه را منتقل کند.

منبع آلودگی این بدافزار، ریدایرکت‌هایی است که کاربران را به صفحات میزبان برنامه‌های اندروید منتقل می‌کنند. در این سایت‌ها به کاربران آموزش داده می‌شود که چگونه برنامه‌های غیررسمی اندروید را از خارج از Google Play نصب کنند. کد مخفی موجود در این برنامه‌ها تروجان xHelper را دانلود می‌کند.

_______________________________________________________________________________

بیشتر بخوانید: خطرناک‌ترین بدافزار سیستم‌عامل اندروید شناسایی شد

_______________________________________________________________________________

نکته قابل توجه این است که xHelper مانند سایر بدافزارهای اندرویدی کار نمی‌کند. هنگامی که تروجان از طریق یک برنامه اولیه به یک دستگاه اندروید دسترسی پیدا کند، xHelper خود را به عنوان یک سرویس جداگانه نصب می‌کند. حذف برنامه اولیه، xHelper را حذف نمی‌کند و تروجان همچنان در دستگاه قربانی به فعالیت خود ادامه می‌دهد. اگر کاربران سرویس xHelper را در بخش برنامه‌های اندروید حذف کنند، بدافزار هر بار خود را دوباره نصب می‌کند وحتی پس از بازگشت به تنظیمات کارخانه (reset factory) نیز بدافزار دوباره نصب می‌شود.

پژوهشگران اعلام کردند که بدافزار xHelper در حال توسعه مداوم است و به‌روزرسانی‌های جدیدِ کد آن به طور مرتب انجام می‌شود. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری، به‌روزرسانی دستگاه‌های اندرویدی، نصب وصله‌های منتشر شده، عدم دانلود برنامه از سایت‌ها و منابع نامعتبر، توجه به دسترسی‌های مورد درخواست برنامه‌ها و بک‌آپ گیری متناوب را از راهکارهایی اعلام کرده‌اند که از آلودگی دستگاه‌های اندرویدی به بدافزار xHelper جلوگیری می‌کند.

_______________________________________________________________________________

بیشتر بخوانید: انتشار بدافزار اندروید از طریق پیام متنی

_______________________________________________________________________________

برچسب ها: بدافزار xHelper ، xHelper
ارسال به دوستان
captcha
گزارشی از ثروت افسانه‌ای ساسانیان سه راهکار یک متخصص مغز و اعصاب برای ترک عادت‌های بد ۷ تئوری توطئه که واقعیت داشتند؛ از باتری‌گیت تا گربه‌های سایبورگ سیا نماز خواندن سربازان هیتلر در جنگ جهانی دوم (+ عکس) آیا می‌دانستید با دل مرغ هم می‌شود کباب کوبیده درست کرد؟ نامه‌ای که آمریکا را به سمت ساخت بمب اتم برد؛ اینشتین چه نقشی در آغاز پروژه منهتن داشت؟ بدترین اشتباهی که والدین در گفت‌وگو با نوجوانان مرتکب می‌شوند کوکو چغترمه؛ صبحانه عروسی رشتی ها حماسه سورنا / روزی که امپراتوری روم بر زمین ایران زانو زد عزت نفس چیست؟ آموزش گام‌به‌گام تقویت عزت نفس و نکات کلیدی گردو پیاز کرمانی؛ غذای سنتی ساده‌ اما خوشمزه و مقوی وجدان چیست؟ به زبان ساده؛ راهنمای درونی برای مسئولانه‌تر زندگی کردن روش‌های افزایش اعتمادبه‌نفس به زبان ساده؛ از هدف‌های کوچک تا پذیرش اشتباه ۶ فیلم علمی تخیلی که کریستوفر نولان توصیه می‌کند تماشا کنید زیر «تخت‌جمشید» چه خبر است؟/ رازهای مهندسی یک بنای ۲۵۰۰ ساله (+ عکس)