Categories: 科技

超级木马xHelper入侵安卓手机!就算恢复出厂设置也会自动感染?

赛门铁克(Symantec)网站报道,一款名叫xHelper的木马从今年3月开始到处释虐,至今为止至少赛门铁克检测到有4.5万台安卓手机已经遭到xHelper的感染!平均每天有131台手机被感染,每月2400万台新手机被感染!

各大网站论坛上都有安卓手机用户在投诉关于xHelper的感染,到至今为止都没有一个有效的解决方法。不管使用任何防毒软件、直接删除,甚至是恢复到出厂设置,都无法将xHelper彻底清除,因为xHelper会在之后悄悄的自我安装。

xHelper擅长隐藏自己,在“半隐身”状态下,它在系统画面上不会出现任何图标或者快捷键,能让用户留意到它的是它透过通知栏不断弹出通知来诱导用户点击广告。而在“全隐身”状态下,xHelper几乎隐藏了所有痕迹,而唯一证据是在应用程序信息部分中简单的列出了一个xHelper。

xHelper的运行也无法被阻止,因为它不是仅仅透过用户点击或系统开启时启动,它还有各种触发条件,包括启动设备、连接/断开电源时、设备重启、安装/卸装应用等等,都会触发xHelper自动运行或者安装。

一旦xHelper启动,它会将自己注册为前台服务(foreground service)来降低了内存不足时被停止运行的几率。并且为了确保始终运行,xHelper还有个机制确保它在停止运行时自动重新启动其服务。xHelper一旦在受害者的手机上立足,便会开始解密其存储在程序包中的恶意有效负载来执行其核心恶意功能,并且使用SSL证书固定连接到攻击者的命令和控制(C&C)服务器。

据Malwarebytes,xHelper有一个明显的特征就是盗用与其他合法应用相同的软件包名称,尽管这在木马中并不罕见,但是xHelper所选择到用的软件包却不常见。xHelper使用以“com.muf”开头的
软件包名称,这软件包名称存在于Google Play的许多益智游戏当中,包括一款名为New2048HD的游戏,它的软件包名称为com.mufc.fireuvw。

在今年8月的时候,xHelper被Malwarebytes加入十大恶意软件列表。目前xHelper没有执行任何破坏性操作,它仅仅是出现侵入式弹出广告和垃圾邮件通知来赚取导引佣金。但由于xHelper与外部C&C服务器无可拦截的连接 ,可能会下载勒索软件、银行木马、僵尸程序或密码窃取程序等,来更进一步威胁用户手机。

据赛门铁克表示,xHelper可能是经由第三方APP商店下载的应用感染,因此建议用户不要从未知来源下载安装应用。目前为止唯一宣称能成功去除xHelper只有Malwarebytes Security

Recent Posts

疯狂循环!超强新年歌《好運乾一杯!》火热上线!集齐常勇、舒森、李佩玲、DJ Blink等人气艺人!

每年农历新年,总有那么几首新年歌,大家一定会不停单曲循环~! 但今年不一样!

4 months ago

搭飞机千万不要喝“这饮料”!空姐亲揭恐怖副作用,小心喝完又累又渴!营养师解答原因了!

很多人会在搭飞机的时候,点些饮料在途中喝。但是,大部分乘客都会选择点含糖饮料。其实这不是最好的选择!

4 months ago

【内有影片】韩国女团被要求唱《大东北是我的家乡》!成员尴尬表情全被拍!

团里没有中国人,但却要唱这首歌? 韩国女团NMIXX最近上中国节目宣传新歌时,没想到竟被节目组要求“原声重唱”《大东北是我的家乡》,甚至还让他们现场学转大红手帕。画面曝光后,不少粉丝都直呼“非常夸张”,认为这对成员缺乏尊重,但仍有不少中国粉丝沾沾自喜,表示“要闯中国市场的韩团,就要向NMIXX学习”。

4 months ago

正妹饶舌歌手「宣布下海」当成人片女主!背后原因竟是“无处发泄”!

从饶舌歌手变成成人片女主! 日本一名拥有近40万粉丝的正妹饶舌歌手RINOA最近宣布转战成人影业,背后原因竟是因为她“欲望太强、无处发泄”!事实上,她早期就是以性感造型走红,加上拥有G罩杯的好身材与鲜明形象而吸粉无数。

4 months ago

出大事!TVB男星被贴“香港世纪贱男”A4纸!遭控吃软饭+欠大耳窿+撩女生!

TVB 男星郑健乐在 2005 年因参加《香港先生选举》和夺得“健力组”的冠军后,签约成为 TVB 电视旗下艺员。此前,郑健乐在 Facebook 感情状态改为“与 Anita Chui(崔碧珈)交往中”。

4 months ago

婚礼前一天被FFK!艺人临时取消商演,违约金只愿赔一成!新人怒轰:拍拍屁股就走!

原PO也质疑“不知道艺人对此事知不知情,还是只有经纪人搞鬼?”

4 months ago