فیلم بیشتر »»
کد ۶۹۵۹۶۶
انتشار: ۱۶:۲۰ - ۰۸-۰۸-۱۳۹۸

بدافزار خطرناک xHelper در کمین اندرویدی‌ها

عصر ایران
بدافزار xHelper به طور میانگین روزانه ۱۳۱ قربانی و هر ماه حدود ۲۴۰۰ قربانی می‌گیرد و به دلیل برخورداری از مکانیزم نصب مجدد، حذف آن تقریبا غیرممکن شده است.

چندین نرم‌افزار ضدویروس توانسته‌اند بدافزار xHelper را از ماه مارس ۲۰۱۹ شناسایی کنند و این ویروس تاکنون توانسته است ۴۵ هزار دستگاه اندرویدی را قربانی کند.

بدافزار خطرناک xHelper در کمین اندرویدی‌ها

به گزارش ایسنا، این تروجان عملیات مخربی را انجام نمی‌دهد و تنها آگهی پاپ‌آپ مزاحم و اعلان اسپمی را نمایش می‌دهد. اما نکته نگران کننده درباره این بدافزار این است که xHelper ویژگی‌هایی دارد که می‌تواند سایر برنامه‌ها را نیز دانلود و نصب کند. این ویژگی خطرناک به عوامل xHelper اجازه می‌دهد تا بتوانند payloadهای دیگر، مانند باج‌افزار، تروجان‌های بانکی، بات‌های DDoS یا بدافزارهای سارق گذرواژه را منتقل کند.

منبع آلودگی این بدافزار، ریدایرکت‌هایی است که کاربران را به صفحات میزبان برنامه‌های اندروید منتقل می‌کنند. در این سایت‌ها به کاربران آموزش داده می‌شود که چگونه برنامه‌های غیررسمی اندروید را از خارج از Google Play نصب کنند. کد مخفی موجود در این برنامه‌ها تروجان xHelper را دانلود می‌کند.

_______________________________________________________________________________

بیشتر بخوانید: خطرناک‌ترین بدافزار سیستم‌عامل اندروید شناسایی شد

_______________________________________________________________________________

نکته قابل توجه این است که xHelper مانند سایر بدافزارهای اندرویدی کار نمی‌کند. هنگامی که تروجان از طریق یک برنامه اولیه به یک دستگاه اندروید دسترسی پیدا کند، xHelper خود را به عنوان یک سرویس جداگانه نصب می‌کند. حذف برنامه اولیه، xHelper را حذف نمی‌کند و تروجان همچنان در دستگاه قربانی به فعالیت خود ادامه می‌دهد. اگر کاربران سرویس xHelper را در بخش برنامه‌های اندروید حذف کنند، بدافزار هر بار خود را دوباره نصب می‌کند وحتی پس از بازگشت به تنظیمات کارخانه (reset factory) نیز بدافزار دوباره نصب می‌شود.

پژوهشگران اعلام کردند که بدافزار xHelper در حال توسعه مداوم است و به‌روزرسانی‌های جدیدِ کد آن به طور مرتب انجام می‌شود. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری، به‌روزرسانی دستگاه‌های اندرویدی، نصب وصله‌های منتشر شده، عدم دانلود برنامه از سایت‌ها و منابع نامعتبر، توجه به دسترسی‌های مورد درخواست برنامه‌ها و بک‌آپ گیری متناوب را از راهکارهایی اعلام کرده‌اند که از آلودگی دستگاه‌های اندرویدی به بدافزار xHelper جلوگیری می‌کند.

_______________________________________________________________________________

بیشتر بخوانید: انتشار بدافزار اندروید از طریق پیام متنی

_______________________________________________________________________________

پربیننده ترین پست همین یک ساعت اخیر
برچسب ها: بدافزار xHelper ، xHelper
ارسال به دوستان
captcha
چرا همیشه آدم‌های اشتباه وارد زندگی‌مان می‌شوند؟ شاید مشکل از یک الگوی پنهان باشد آیا اعتمادبه‌نفس زنان واقعاً کمتر از مردان است؟ محققان در مطالعه جدید پاسخ می‌دهند ایرانیان دوران ساسانی جهان پس از مرگ را چطور می‌دیدند؟ در تخت جمشید حتی یک زن نیست؛ پس این‌همه نام زنانه از کجاست؟ مرغ دارید اما حوصله غذای تکراری ندارید؟ این ۵ دستور را ببینید معمای ۹۹۹ کاروانسرا؛ چرا شاه‌عباس از ساخت هزارمین بنا خودداری کرد؟ ماشین لباسشویی بوی بد می‌دهد چیکار کنیم؟؛ مهم‌ترین دلایل بوی بد ماشین لباسشویی کشف یک شهر رومی که احتمالا «لاس‌وگاس دنیای باستان» بوده است وقتی پرحرفی دیگر «عادی» نیست؛ پشت حرف‌های بی‌پایان چه می‌گذرد؟ چشم‌های شاه و جاسوسان مخفی ایران باستان ماجرای جالب کبریت‌گدایی در تهران قدیم و سیگارهایی که با سنگ چخماق و ذره‌بین روشن می‌شد سوپ پرتقال؛ بمب ویتامین C برای روزهای سرد پاییز و مقابله با سرماخوردگی ماجرای عجیب زنی که پای سفره عقد فهمید مرده است! وکیل مدافع آیت‌الله خامنه‌ای در دادگاه چه کسی بود؟ این گلابی خاص فقط در یک شهر کوچک ایتالیا رشد می‌کند!