木馬程式xHelper感染Android手機後幾乎無 - 手機討論

Gary avatar
By Gary
at 2019-10-30T15:04

Table of Contents

木馬程式xHelper感染Android手機後幾乎無法移除

名為xHelper的惡意程式不論遭手動移除、或裝置以硬體還原到出廠設定後不久,都有辦
法再自我安裝,目前至少有4.5萬台安卓裝置感染這隻木馬,研判是藏在不安全的第三方
程式下載網站

文/林妍溱 | 2019-10-30發表

安全研究人員發現一隻纏人的Android木馬程式,一旦感染,不但安裝時難以發現,即使
發現想刪掉或還原到出廠設定後還會自動重新安裝。6個月內已有4.5萬用戶遭到感染。

這隻名為xHelper的惡意程式先是在8月間,首次被安全業者Malwarebyte發現及分析,最
近再度肆虐,眾多使用者上論壇反映Android裝置遭到感染,會在螢幕顯示跳出式廣告,
但不論移除或以硬體還原到出廠設定後不久它都會再自我安裝,幾乎無法根除。

賽門鐵克評估,過去幾個月至少有4.5萬台裝置遭到感染,平均一個月感染2,400台。主要
受害者分佈在印度、美國及俄羅斯,而且似乎特別偏好某些款式的手機。

xHelper有幾個特點讓它難以被移除。首先,xHelper具備隱密安裝能力,且有半隱密及全
隱密模式。它安裝時不會建立捷徑或是圖示,使用者只可在手機系統通知或「應用程式資
訊」頁面看見xHelper的蹤跡。

其次,xHelper一旦在手機上啟動即會註冊為前景服務(foreground service),以免在
記憶體不足時被砍掉,一旦停止服務也會再啟動。最厲害的是,xHelper使用了什麼手法
可以在刪除或系統重置後還能重新自我安裝,研究人員迄今還未完全找出原因。賽門鐵克
僅發現,xHelper不像是系統預安裝程式,而且它無法手動啟動,而是由外部事件,像是
手機連網、拔除電源、手機重新開機、安裝或移除某應用程式來開啟,因此研究人員判斷
,可能是另一個惡意程式系統程式不斷重新安裝它。

至於它怎麼跑到Android手機上,研究人員指出,xHelper並未出現在Google Play Store
上,而是藏在使用者從不知名的第三方網站下載的程式而來。

一旦進入Android手機,xHelper最明顯的行為是顯示跳出式廣告,導引使用者到Google
Play Store上下載app,藉此賺取導引佣金。研究人員認為是背後組織的營收模式。雖然
它並沒有修改系統服務檔案,但是賽門鐵克人員仍發現它會執行木馬程式功能,和外部
C&C伺服器建立加密SSL連線以等待指令,可能下載dropper、clicker或rootkits等以便日
後行動。

研究人員提醒使用者,應避免從不安全的網站下載應用程式,並且在安裝前應留意應用程
式要求的存取權限。此外也應確保防毒軟體更新到最新版本。

https://www.ithome.com.tw/news/133906

心得:
也太可怕了吧,感覺每次有惡意的軟體都是安卓中標,希望能學學ios的高安全性,
不然現在手機都會綁一堆個資,感覺很容易被洩漏....

話說回來這個預防感覺有點難呀,除非都只用google play商店的軟體,
但是安卓為的就是自由度,感覺以後再第三方下載得更加注意才行了...

--
Tags: 手機

All Comments

Regina avatar
By Regina
at 2019-11-03T03:47
你乖乖在play store上載app就沒這麼多毛了==
Irma avatar
By Irma
at 2019-11-06T16:30
這應該就是直接吧app變成系統檔 所以還原原廠後 他又存在
William avatar
By William
at 2019-11-10T05:13
你跟ios一樣不裝第三方不就沒事了?所以ios安全性高在哪? 不能裝第三方軟體嗎?
Kama avatar
By Kama
at 2019-11-13T17:56
App store、Google Play上的都叫第三方軟體,文中指的應該是第三方(非官方)的商店市集
Bennie avatar
By Bennie
at 2019-11-17T06:38
最安全的系統 安卓,毫無疑問
Isabella avatar
By Isabella
at 2019-11-20T19:21
好了啦樓上
Tom avatar
By Tom
at 2019-11-24T08:04
雙清應該救回來
Dinah avatar
By Dinah
at 2019-11-27T20:47
拙拙仔崩潰,一直以來拙拙安全性就是個笑話,你是忘記了?還是害怕想起來?
George avatar
By George
at 2019-12-01T09:30
我今天又同情卓粉了
Freda avatar
By Freda
at 2019-12-04T22:13
強調自由的拙拙開始嗆ios也去下載第三方軟體啊,跟某候選人嗆現任也請假,邏輯一樣詭異
Joseph avatar
By Joseph
at 2019-12-08T10:56
樓上很急
Bennie avatar
By Bennie
at 2019-12-11T23:39
樓上扯政治 掰掰
Liam avatar
By Liam
at 2019-12-15T12:22
ok 我要出手了
Jacky avatar
By Jacky
at 2019-12-19T01:05
不要自殺
Franklin avatar
By Franklin
at 2019-12-22T13:48
愛噴垃圾話 下場就是不小心越線就掰
Erin avatar
By Erin
at 2019-12-26T02:31
灼灼最引以為傲的apk出現了木馬
Ina avatar
By Ina
at 2019-12-29T15:14
如果真如二樓所言,那研究人員程度也太差了點
Ida avatar
By Ida
at 2020-01-02T03:57
對“特別偏好某些款式的手機”這句話很有興趣!但我
Ethan avatar
By Ethan
at 2020-01-05T16:40
想應該不會輕易透漏否則手機廠商會跳腳吧
Bethany avatar
By Bethany
at 2020-01-09T05:22
嗯嗯 的確"某種款式"看起來很亮
Oliver avatar
By Oliver
at 2020-01-12T18:05
看來又會是大豐收?
Eden avatar
By Eden
at 2020-01-16T06:48
煉蠱神機
Iris avatar
By Iris
at 2020-01-19T19:31
某花都能第三方裝GMS了 裝個系統木馬 沒什麼
Heather avatar
By Heather
at 2020-01-23T08:14
手機要root才有辦法這麼猛吧
Jacob avatar
By Jacob
at 2020-01-26T20:57
木馬快點去藏在youtube vanced上面 想看全球哀嚎
Agatha avatar
By Agatha
at 2020-01-30T09:40
有人很急
Dora avatar
By Dora
at 2020-02-02T22:23
不知道那個牌子的手機用到奇怪的廣告商吧!還原原廠東西還會跑回來就是有某個系統程式把他載回來的。而且安卓沒刪不了的app,說刪不到不知道是什麼研究員就是了
Jack avatar
By Jack
at 2020-02-06T11:06
這串真的很多來洗優越感的。怎麼不貼個存款更快?
Queena avatar
By Queena
at 2020-02-09T23:49
又來一篇,有root才有可能,然後都會root了別騙我不會四清
Puput avatar
By Puput
at 2020-02-13T12:32
安卓不意外
Charlie avatar
By Charlie
at 2020-02-17T01:15
理論上6.0開始不解鎖就沒辦法拿到權限啦
Agatha avatar
By Agatha
at 2020-02-20T13:58
安卓不意外 太自由就比較容易遇到危險 關好就沒事了
Zora avatar
By Zora
at 2020-02-24T02:41
Windows自由裝東西太危險了 買Mac不能裝就很安全啊
Isabella avatar
By Isabella
at 2020-02-27T15:24
這麼愛說封閉系統安全不會去用只有電話功能的手機保證最安全
Noah avatar
By Noah
at 2020-03-02T04:06
安卓日常 讚
Jessica avatar
By Jessica
at 2020-03-05T16:49
這跟電腦的綁架軟體一樣,目前無解。
Odelette avatar
By Odelette
at 2020-03-09T05:32
因為自由所以危險,因為封閉所以安全,怎這麼像牆國的言論
Frederica avatar
By Frederica
at 2020-03-12T18:15
恢復出廠值還存在代表機子有root阿...怎麼這時候都在裝傻了??
John avatar
By John
at 2020-03-16T06:58
雙清也沒用?
Gary avatar
By Gary
at 2020-03-19T19:41
完整線刷或用recovery卡刷不就好了...是第一天用android?? 資安專家??小學生吧...
Mia avatar
By Mia
at 2020-03-23T08:24
都會把gcam裝到一般安桌機上了,這簡單的問題解不了?
Doris avatar
By Doris
at 2020-03-26T21:07
葉佩文
Margaret avatar
By Margaret
at 2020-03-30T09:50
安卓關好照樣有事前天Google Play被ESET告知7x隻毒
Candice avatar
By Candice
at 2020-04-02T22:33
同情安卓

Apple 可能依然會為 iPhone 11 系列推出

Kristin avatar
By Kristin
at 2019-10-30T14:56
Apple 可能依然會為 iPhone 11 系列推出 Smart Battery 充電保護套 有人在 iOS 13.2 中發現了蛛絲馬跡。 Sanji Feng 54 分鐘前 雖然今年新 iPhone 的宣傳基本都是以拍攝為主,但當你去問使用者新機最明顯的進步 是在哪方面的時候,得到的答案多數會是續航 ...

常接到推銷電話/4G分享器詢問

Jacob avatar
By Jacob
at 2019-10-30T13:53
一、推銷 最近常常接到車貸、股票的推銷電話,也很常接到Whoscall顯示為秒掛的電話,有些電話甚 至沒有顯示號碼或者whoscall沒辨別的號碼。 想請教各位,有什麼方式可以解決? 之前在台星、遠傳時,也沒有幾乎一兩天就接到這種電話。 每次打來推銷,我一句「我未滿20」對方就秒掛電話...... ...

Razer 想用這款控制器把你的手機變成 Swi

Frederica avatar
By Frederica
at 2019-10-30T13:34
Razer 想用這款控制器把你的手機變成 Switch 這款 Junglecat 可以裝在手機兩邊用,也可以直接變成手把用。 Sanji Feng 1 小時前 Nintendo Switch 標誌性的手把設計,沒想到現在被 Razer 拿來借鑒了一下。他們今 天公佈了一款名為 Junglecat 的控制 ...

最速男鍾文澤 AirPods Pro 體驗評測

Leila avatar
By Leila
at 2019-10-30T12:50
https://m.weibo.cn/status/4433066350646325? 先前在推文問AirPods Pro在Android,降噪功能會不會打折 今天剛好看到鐘文澤用Mate 30 Pro測試, 現在看來是支援點按控制的,Pro的賣點降噪/通透切換也沒啥問題 不過也像他貼文說的,不知是否 ...

SONY 1最後一次9.0更新推送

Olga avatar
By Olga
at 2019-10-30T12:40
http://i.imgur.com/JF2PVTF.jpg 剛剛台灣也推送更新了 這次沒有慢太多 不錯 聽說是最後一個9.0的更新 再來要更新上10.0 5的更動也會更新給1 - ...