木馬程式xHelper感染Android手機後幾乎無 - 手機討論

By Gary
at 2019-10-30T15:04
at 2019-10-30T15:04
Table of Contents
木馬程式xHelper感染Android手機後幾乎無法移除
名為xHelper的惡意程式不論遭手動移除、或裝置以硬體還原到出廠設定後不久,都有辦
法再自我安裝,目前至少有4.5萬台安卓裝置感染這隻木馬,研判是藏在不安全的第三方
程式下載網站
文/林妍溱 | 2019-10-30發表
安全研究人員發現一隻纏人的Android木馬程式,一旦感染,不但安裝時難以發現,即使
發現想刪掉或還原到出廠設定後還會自動重新安裝。6個月內已有4.5萬用戶遭到感染。
這隻名為xHelper的惡意程式先是在8月間,首次被安全業者Malwarebyte發現及分析,最
近再度肆虐,眾多使用者上論壇反映Android裝置遭到感染,會在螢幕顯示跳出式廣告,
但不論移除或以硬體還原到出廠設定後不久它都會再自我安裝,幾乎無法根除。
賽門鐵克評估,過去幾個月至少有4.5萬台裝置遭到感染,平均一個月感染2,400台。主要
受害者分佈在印度、美國及俄羅斯,而且似乎特別偏好某些款式的手機。
xHelper有幾個特點讓它難以被移除。首先,xHelper具備隱密安裝能力,且有半隱密及全
隱密模式。它安裝時不會建立捷徑或是圖示,使用者只可在手機系統通知或「應用程式資
訊」頁面看見xHelper的蹤跡。
其次,xHelper一旦在手機上啟動即會註冊為前景服務(foreground service),以免在
記憶體不足時被砍掉,一旦停止服務也會再啟動。最厲害的是,xHelper使用了什麼手法
可以在刪除或系統重置後還能重新自我安裝,研究人員迄今還未完全找出原因。賽門鐵克
僅發現,xHelper不像是系統預安裝程式,而且它無法手動啟動,而是由外部事件,像是
手機連網、拔除電源、手機重新開機、安裝或移除某應用程式來開啟,因此研究人員判斷
,可能是另一個惡意程式系統程式不斷重新安裝它。
至於它怎麼跑到Android手機上,研究人員指出,xHelper並未出現在Google Play Store
上,而是藏在使用者從不知名的第三方網站下載的程式而來。
一旦進入Android手機,xHelper最明顯的行為是顯示跳出式廣告,導引使用者到Google
Play Store上下載app,藉此賺取導引佣金。研究人員認為是背後組織的營收模式。雖然
它並沒有修改系統服務檔案,但是賽門鐵克人員仍發現它會執行木馬程式功能,和外部
C&C伺服器建立加密SSL連線以等待指令,可能下載dropper、clicker或rootkits等以便日
後行動。
研究人員提醒使用者,應避免從不安全的網站下載應用程式,並且在安裝前應留意應用程
式要求的存取權限。此外也應確保防毒軟體更新到最新版本。
https://www.ithome.com.tw/news/133906
心得:
也太可怕了吧,感覺每次有惡意的軟體都是安卓中標,希望能學學ios的高安全性,
不然現在手機都會綁一堆個資,感覺很容易被洩漏....
話說回來這個預防感覺有點難呀,除非都只用google play商店的軟體,
但是安卓為的就是自由度,感覺以後再第三方下載得更加注意才行了...
--
名為xHelper的惡意程式不論遭手動移除、或裝置以硬體還原到出廠設定後不久,都有辦
法再自我安裝,目前至少有4.5萬台安卓裝置感染這隻木馬,研判是藏在不安全的第三方
程式下載網站
文/林妍溱 | 2019-10-30發表
安全研究人員發現一隻纏人的Android木馬程式,一旦感染,不但安裝時難以發現,即使
發現想刪掉或還原到出廠設定後還會自動重新安裝。6個月內已有4.5萬用戶遭到感染。
這隻名為xHelper的惡意程式先是在8月間,首次被安全業者Malwarebyte發現及分析,最
近再度肆虐,眾多使用者上論壇反映Android裝置遭到感染,會在螢幕顯示跳出式廣告,
但不論移除或以硬體還原到出廠設定後不久它都會再自我安裝,幾乎無法根除。
賽門鐵克評估,過去幾個月至少有4.5萬台裝置遭到感染,平均一個月感染2,400台。主要
受害者分佈在印度、美國及俄羅斯,而且似乎特別偏好某些款式的手機。
xHelper有幾個特點讓它難以被移除。首先,xHelper具備隱密安裝能力,且有半隱密及全
隱密模式。它安裝時不會建立捷徑或是圖示,使用者只可在手機系統通知或「應用程式資
訊」頁面看見xHelper的蹤跡。
其次,xHelper一旦在手機上啟動即會註冊為前景服務(foreground service),以免在
記憶體不足時被砍掉,一旦停止服務也會再啟動。最厲害的是,xHelper使用了什麼手法
可以在刪除或系統重置後還能重新自我安裝,研究人員迄今還未完全找出原因。賽門鐵克
僅發現,xHelper不像是系統預安裝程式,而且它無法手動啟動,而是由外部事件,像是
手機連網、拔除電源、手機重新開機、安裝或移除某應用程式來開啟,因此研究人員判斷
,可能是另一個惡意程式系統程式不斷重新安裝它。
至於它怎麼跑到Android手機上,研究人員指出,xHelper並未出現在Google Play Store
上,而是藏在使用者從不知名的第三方網站下載的程式而來。
一旦進入Android手機,xHelper最明顯的行為是顯示跳出式廣告,導引使用者到Google
Play Store上下載app,藉此賺取導引佣金。研究人員認為是背後組織的營收模式。雖然
它並沒有修改系統服務檔案,但是賽門鐵克人員仍發現它會執行木馬程式功能,和外部
C&C伺服器建立加密SSL連線以等待指令,可能下載dropper、clicker或rootkits等以便日
後行動。
研究人員提醒使用者,應避免從不安全的網站下載應用程式,並且在安裝前應留意應用程
式要求的存取權限。此外也應確保防毒軟體更新到最新版本。
https://www.ithome.com.tw/news/133906
心得:
也太可怕了吧,感覺每次有惡意的軟體都是安卓中標,希望能學學ios的高安全性,
不然現在手機都會綁一堆個資,感覺很容易被洩漏....
話說回來這個預防感覺有點難呀,除非都只用google play商店的軟體,
但是安卓為的就是自由度,感覺以後再第三方下載得更加注意才行了...
--
Tags:
手機
All Comments

By Regina
at 2019-11-03T03:47
at 2019-11-03T03:47

By Irma
at 2019-11-06T16:30
at 2019-11-06T16:30

By William
at 2019-11-10T05:13
at 2019-11-10T05:13

By Kama
at 2019-11-13T17:56
at 2019-11-13T17:56

By Bennie
at 2019-11-17T06:38
at 2019-11-17T06:38

By Isabella
at 2019-11-20T19:21
at 2019-11-20T19:21

By Tom
at 2019-11-24T08:04
at 2019-11-24T08:04

By Dinah
at 2019-11-27T20:47
at 2019-11-27T20:47

By George
at 2019-12-01T09:30
at 2019-12-01T09:30

By Freda
at 2019-12-04T22:13
at 2019-12-04T22:13

By Joseph
at 2019-12-08T10:56
at 2019-12-08T10:56

By Bennie
at 2019-12-11T23:39
at 2019-12-11T23:39

By Liam
at 2019-12-15T12:22
at 2019-12-15T12:22

By Jacky
at 2019-12-19T01:05
at 2019-12-19T01:05

By Franklin
at 2019-12-22T13:48
at 2019-12-22T13:48

By Erin
at 2019-12-26T02:31
at 2019-12-26T02:31

By Ina
at 2019-12-29T15:14
at 2019-12-29T15:14

By Ida
at 2020-01-02T03:57
at 2020-01-02T03:57

By Ethan
at 2020-01-05T16:40
at 2020-01-05T16:40

By Bethany
at 2020-01-09T05:22
at 2020-01-09T05:22

By Oliver
at 2020-01-12T18:05
at 2020-01-12T18:05

By Eden
at 2020-01-16T06:48
at 2020-01-16T06:48

By Iris
at 2020-01-19T19:31
at 2020-01-19T19:31

By Heather
at 2020-01-23T08:14
at 2020-01-23T08:14

By Jacob
at 2020-01-26T20:57
at 2020-01-26T20:57

By Agatha
at 2020-01-30T09:40
at 2020-01-30T09:40

By Dora
at 2020-02-02T22:23
at 2020-02-02T22:23

By Jack
at 2020-02-06T11:06
at 2020-02-06T11:06

By Queena
at 2020-02-09T23:49
at 2020-02-09T23:49

By Puput
at 2020-02-13T12:32
at 2020-02-13T12:32

By Charlie
at 2020-02-17T01:15
at 2020-02-17T01:15

By Agatha
at 2020-02-20T13:58
at 2020-02-20T13:58

By Zora
at 2020-02-24T02:41
at 2020-02-24T02:41

By Isabella
at 2020-02-27T15:24
at 2020-02-27T15:24

By Noah
at 2020-03-02T04:06
at 2020-03-02T04:06

By Jessica
at 2020-03-05T16:49
at 2020-03-05T16:49

By Odelette
at 2020-03-09T05:32
at 2020-03-09T05:32

By Frederica
at 2020-03-12T18:15
at 2020-03-12T18:15

By John
at 2020-03-16T06:58
at 2020-03-16T06:58

By Gary
at 2020-03-19T19:41
at 2020-03-19T19:41

By Mia
at 2020-03-23T08:24
at 2020-03-23T08:24

By Doris
at 2020-03-26T21:07
at 2020-03-26T21:07

By Margaret
at 2020-03-30T09:50
at 2020-03-30T09:50

By Candice
at 2020-04-02T22:33
at 2020-04-02T22:33
Related Posts
Apple 可能依然會為 iPhone 11 系列推出

By Kristin
at 2019-10-30T14:56
at 2019-10-30T14:56
常接到推銷電話/4G分享器詢問

By Jacob
at 2019-10-30T13:53
at 2019-10-30T13:53
Razer 想用這款控制器把你的手機變成 Swi

By Frederica
at 2019-10-30T13:34
at 2019-10-30T13:34
最速男鍾文澤 AirPods Pro 體驗評測

By Leila
at 2019-10-30T12:50
at 2019-10-30T12:50
SONY 1最後一次9.0更新推送

By Olga
at 2019-10-30T12:40
at 2019-10-30T12:40