至今無解的新 Android 病毒現身!恢復原 - 手機討論

Table of Contents

至今無解的新 Android 病毒現身!恢復原廠設定也刪不掉

文/記者黃肇祥/ 2019-10-30 11:43

Android 傳出可怕的新病毒!根據網路安全技術公司《賽門鐵克》、《Malwarebytes》
報告指出,一款名為「xHelper」手機病毒今年三月首度現身後,成功入侵 45,000 台
智慧手機,平均每天能入侵 131 台手機,可怕的是即便恢復原廠設定,也無法徹底刪
除。

xHelper 主要透過惡意廣告賺取獲利,但這半年病毒卻持續進化,據《賽門鐵克》說法
,現在 xHelper 還會引導用戶下載其他的惡意軟體,啟動第二層的攻擊,像是竊取銀
行帳號密碼、盜取相關個資等等。

該病毒並非透過 Google Play Store 安裝,而是以部分被感染的 Android 程式為跳板
,當用戶安裝完成後,會不斷跳出通知,誘導使用者去非 Google 頁面下載 xHelper。
一旦用戶給予內部授權,病毒會直闖後台,因此就算刪除誘導的惡意 App,xHelper 也
仍會存在於手機端。

可怕的是,即便用戶在手機應用程式列表找到 xHelper,無法直接將其刪除,就算整個
手機重新恢復原廠設定,該病毒每一次都能自動重新安裝。《賽門鐵克》分析,該程式
沒有能力竄改 Android 系統的能力,因此不太可能使用預裝 xHelper 方式。病毒如何
不斷重生,目前都還找不到原因,也沒有辦法完整根除。

由於感染管道、破解方式都仍尚未找出答案,《賽門鐵克》提出六個建議幫助使用者避
免,首先是保持軟體更新、避免從不熟悉網站下載 App、僅安裝信任來源的 App、謹慎
注意應用程式授權項目、安裝防毒軟體、保持備份。

https://3c.ltn.com.tw/news/38465

心得:
不斷重生的病毒實在是太恐怖了,可是要怎麼辦好像還沒有答案
受感染的用戶可能還要再耐心等等看解決方案
期間只能參考文末的建議注意自己手機的安全

--

All Comments

Quanna avatarQuanna2019-11-04
解答:買iPhone?
Ina avatarIna2019-11-08
還好板上都買唉鳳
Odelette avatarOdelette2019-11-13
為什麼 Android 不也用沙盒系統?
Odelette avatarOdelette2019-11-17
誰叫你不用哀縫
Valerie avatarValerie2019-11-22
應該是有root過吧?
Agatha avatarAgatha2019-11-26
這是什麼神奇功能
Rebecca avatarRebecca2019-12-01
安卓日常,習慣就好
Irma avatarIrma2019-12-06
“誘導使用者去非 Google 頁面下載 xHelper” 被騙應該怪自己傻吧
Megan avatarMegan2019-12-10
是會不會看內文 要給權限加下載才能執行 算什麼病毒你給我權限我也可以把你整隻手機搞爆啊
Leila avatarLeila2019-12-15
自己要下載不明程式還要自己給予權限那怪不得人
Jack avatarJack2019-12-19
第三方安裝要有授權一層一層要你點確認這樣還能安裝下去也…
Hamiltion avatarHamiltion2019-12-24
放心啦 一般人根本不會中只會看油管LINE會中才好笑?
Hedy avatarHedy2019-12-29
系統還原沒用也太神奇了,等於沒有ROOT也能拿到最高權限去修改系統檔案
Elizabeth avatarElizabeth2020-01-02
先不管你怎麼會排除萬難在手機內裝裝第三方App能夠重設後自我安裝回去這點我覺得很厲害
Poppy avatarPoppy2020-01-07
下載程式就送免費line貼圖之類的,就能騙到一堆人
Selena avatarSelena2020-01-11
到底能藏在哪來閃還原?
Doris avatarDoris2020-01-16
恢復原廠設定也清不掉!?
James avatarJames2020-01-20
開放系統最方便就是抓盜版阿
James avatarJames2020-01-25
四清總行了吧
Hamiltion avatarHamiltion2020-01-30
ptt也是病毒 我也刪不掉 回覆原廠使用者還會自己裝回來
Madame avatarMadame2020-02-03
再載Apk阿 ㄏㄏ
Ursula avatarUrsula2020-02-08
安卓不都是直接買新機就好嗎 反正這麼便宜,一年一機享受最新功能 爽爽換,屌打哀鳳兩年或三年一換
Edward Lewis avatarEdward Lewis2020-02-12
不重視智慧財產權的盜版仔手機中毒自業自得
Quintina avatarQuintina2020-02-17
一些人是不是看不懂重點在那邊崩潰?
Carol avatarCarol2020-02-21
沒事 我們繼續檢討iOS
Charlie avatarCharlie2020-02-26
會中這種毒的用戶還是乖乖用蘋果吧
Mason avatarMason2020-03-02
會中毒的天才,還是去用ios吧
George avatarGeorge2020-03-06
會中這種毒的可以考慮別用Android,要開未知來源又不夠小心,還不如用iOS,規定只能從App Store裝
Xanthe avatarXanthe2020-03-11
安卓就爛啊 連使用者都保護不了 現在還怪使用者囉
Quanna avatarQuanna2020-03-15
這樣就叫安卓日常,某樓的日常真令我好奇=.=
Kelly avatarKelly2020-03-20
一般人只從play store下載根本不用擔心吧
Zenobia avatarZenobia2020-03-25
沒從play安裝的只有settings
Callum avatarCallum2020-03-29
安卓沒毒,才是新聞吧,大驚小怪的。
Susan avatarSusan2020-04-03
你今天買一台車,買好回家自己跑去路邊副廠,叫他換車機變速箱,然後被偷換了引擎你跟我說原廠應該要阻止你換不然就是不保護使用者(黑人問號
Belly avatarBelly2020-04-07
安卓是開放式的,你如果不會做選擇,對3C沒概念,真的包袱收一收去封閉的IOS比較安全。
Mia avatarMia2020-04-12
看到這種新聞首先要想想,這內容合乎邏輯嗎?
Anthony avatarAnthony2020-04-16
酸裝apk的自己手機都沒裝vanced還是漫畫app喔 要誘騙使用者裝apk超容易的好嘛
Belly avatarBelly2020-04-21
不然你要買 _______?
Ivy avatarIvy2020-04-26
沒root就能變系統app?真的有可能嗎?
Sandy avatarSandy2020-04-30
而且還可以讓一堆專業人士找不到理由,鬼打牆喔所以這種內容看看就好,3C怪力亂神
Tracy avatarTracy2020-05-05
奇怪,是我漏看還是這篇作者自己移花接木?
Ivy avatarIvy2020-05-09
看賽門鐵克原文說只有特定廠牌會而已,還原原廠還能被載回來就是利用某個系統app去載回來安裝,像電信商有些app也是插sim卡後會載app自己裝起來。
Doris avatarDoris2020-05-14
原文的報告內容沒看到有提及重置也無法完全移除,有這樣說的只有在下面評論看到
Elvira avatarElvira2020-05-18
重刷原廠ROM應該就解決了??
Wallis avatarWallis2020-05-23
雙清沒用?
Faithe avatarFaithe2020-05-28
就怪力亂神新聞阿。拜託喔這程式碼耶又不是鬼哪有雙清無用的邏輯?又不是寫到底板上去的東西
Daniel avatarDaniel2020-06-01
不root也能直接裝到system分區裡面的話 那是本身手機系統就有漏洞了吧 一般哪有那麼容易給你裝apk到system分區裡面 然後不裝到system分區的話就不可能回復原廠也刪不掉
Yedda avatarYedda2020-06-06
雙清不行,四清不會?
Annie avatarAnnie2020-06-10
再唬爛啊
Ina avatarIna2020-06-15
對啊大不了連system分區也清一清 重新刷原廠rom就是了
Sierra Rose avatarSierra Rose2020-06-20
安卓不意外
Rebecca avatarRebecca2020-06-24
一堆傻屌不看內文在那酸 真的笑死
Genevieve avatarGenevieve2020-06-29
ios開放讓使用者自己安裝app,看看那邊使用者比較白癡啊
Hedda avatarHedda2020-07-03
i wanna play a game
Joseph avatarJoseph2020-07-08
外行說內行話 笑死人雙清會刪不掉?病毒會自己ROOT?病毒會自己ROOT改原生系統 那我還不裝 那個天才寫的
Yuri avatarYuri2020-07-12
如果說是各位手機裡的setting怎麼辦
Brianna avatarBrianna2020-07-17
裝裝看阿
David avatarDavid2020-07-22
icloud釣魚破解也算漏洞那這也算
Caitlin avatarCaitlin2020-07-26
該病毒不是從Google play下載…
Hedy avatarHedy2020-07-31
malwarebytes原文底下跟reddit確實有不少人重置無效,有興趣可以google看看
Adele avatarAdele2020-08-04
重刷韌體總行了吧?..
Lauren avatarLauren2020-08-09
雙清不是清快取而已嗎.
Dorothy avatarDorothy2020-08-13
如果是setting 的話,我猜是身體裡的色情病毒誘使自己重裝回來的
Mia avatarMia2020-08-18
喔喔,原來原文有兩篇,但賽門鐵克這篇是這樣說的:https://imgur.com/p5RsmWq.png看來這篇中文翻譯還真是斷章取義...
Caitlin avatarCaitlin2020-08-23
三清不會??病毒安裝為系統程式回復原廠當然清不掉,以前手機不都有預安裝fb回原廠設定也清不掉,如果是有root才中,都會刷root了不會清系統的app?
Edith avatarEdith2020-08-27
Irma avatarIrma2020-09-01
reset不會好,不是android os太弱,就是駭客太強
Delia avatarDelia2020-09-05
可能類似古早時期的 BIOS 病毒至少連 recovery 都被黑了吧
Gary avatarGary2020-09-10
安裝來路不明apk
Queena avatarQueena2020-09-15
ptt病毒xdd
Todd Johnson avatarTodd Johnson2020-09-19
買哀鳳XD
Leila avatarLeila2020-09-24
用個手機還要怕中毒 還要學雙清 不愧是安卓 上課囉~
Una avatarUna2020-09-28
ios也有人會被騙appleID啊只能說使用者傻用什麼都會被騙
Liam avatarLiam2020-10-03
這什麼鳥資安專家阿...線刷,卡刷不就好了...發這個文的人可能不知道flash是什麼東西...
Donna avatarDonna2020-10-07
至今無解???我把手機摔爛總可以了吧...
Irma avatarIrma2020-10-12
怎麼有些人講得能清掉的病毒就不是病毒似的
Todd Johnson avatarTodd Johnson2020-10-17
還把雙清說得像沖馬桶一樣簡單又頻繁