安卓机器恢复出厂设置激活不了(恢复出厂设置也无效)

在过去的六个月里,一种新的Android恶意软件病毒已经引起多家反病毒公司的关注。可怕的是这种木马会自动重新安装机制导致使其几乎无法删除。手机防病毒软件,恢复出厂模式都无济于事。

安卓机器恢复出厂设置激活不了(恢复出厂设置也无效)(1)

这款名为xHelper的恶意软件最早发现于今年年3月,Malwarebytes数据显示到8月份(以Malwarebytes为单位)已经感染了32000台设备,根据赛门铁克的统计截止本月已经感染了45000。趋势显示该恶意软件还在不断感染扩展中。赛门铁克表示,xHelper病源正在以每天131台趋势逐渐感染,每月约会新增2400名新受害者。感染用户大多位于印度,美国和俄罗斯。

安卓机器恢复出厂设置激活不了(恢复出厂设置也无效)(2)

Malwarebytes公司最近发现,xHelper能够自行重新安装的原因竟然是因为Google Play,也就是说是由Google Play的触发才在恢复手机出厂设置后仍重新装回去的。安全供应商详细说明了客户的设备感染了xHelper的情况。在仔细检查了受感染的Android手机上存储的文件之后,我们发现木马程序已嵌入到位于 com.mufc.umbtts 目录中的 APK 中。更糟糕的是,研究人员仍然不知道该漏洞如何使用 Google Play 触发感染。好消息是该木马目前没有执行破坏性操作,多数时间它会显示侵入式弹出广告和垃圾邮件通知。广告和通知会将用户重定向到 Play 商店,并要求用户安装其他应用程序——通过这种方式,xHelper 从按安装付费的方式中赚钱。

有一些用户报告说通过使用某些付费版本的防病毒软件可以清除,但是也有其他用户用户表示否定。该木马正在不断更新,定期发布新的代码更新,这解释了为什么某些防病毒软件在某些情况下可以删除xHelper,而在以后的版本中却不行。xHelper和移动防病毒厂商之间似乎存在一场战斗,没推出一种解决方案后病毒都会学习改进,"道高一尺,魔高一丈"!

安卓机器恢复出厂设置激活不了(恢复出厂设置也无效)(3)

有关机构已经发出了有关xHelper功能的警告。尽管该木马目前只会发送垃圾邮件和弹出广告牟利,但是不排除后续会推出有其他更危险的功能。两个安全厂商都表示,xHelper可以下载并安装其他应用程序,xHelper团队可以在任何时候使用该功能来下载安装其他恶意木马,比如勒索软件,手银木马,DDoS僵尸程序或密码窃取程序等。

总而言之,为了防患于未然,请遵循三不原则:不要浏览不明来源的网站,不要下载不明来源的APP,不要给任何APP额外的权限。

,

免责声明:本文仅代表文章作者的个人观点,与本站无关。其原创性、真实性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容文字的真实性、完整性和原创性本站不作任何保证或承诺,请读者仅作参考,并自行核实相关内容。文章投诉邮箱:anhduc.ph@yahoo.com

    分享
    投诉
    首页