至今無解的新 Android 病毒現身!恢復原 - 手機討論

Dorothy avatar
By Dorothy
at 2019-10-30T12:06

Table of Contents

至今無解的新 Android 病毒現身!恢復原廠設定也刪不掉

文/記者黃肇祥/ 2019-10-30 11:43

Android 傳出可怕的新病毒!根據網路安全技術公司《賽門鐵克》、《Malwarebytes》
報告指出,一款名為「xHelper」手機病毒今年三月首度現身後,成功入侵 45,000 台
智慧手機,平均每天能入侵 131 台手機,可怕的是即便恢復原廠設定,也無法徹底刪
除。

xHelper 主要透過惡意廣告賺取獲利,但這半年病毒卻持續進化,據《賽門鐵克》說法
,現在 xHelper 還會引導用戶下載其他的惡意軟體,啟動第二層的攻擊,像是竊取銀
行帳號密碼、盜取相關個資等等。

該病毒並非透過 Google Play Store 安裝,而是以部分被感染的 Android 程式為跳板
,當用戶安裝完成後,會不斷跳出通知,誘導使用者去非 Google 頁面下載 xHelper。
一旦用戶給予內部授權,病毒會直闖後台,因此就算刪除誘導的惡意 App,xHelper 也
仍會存在於手機端。

可怕的是,即便用戶在手機應用程式列表找到 xHelper,無法直接將其刪除,就算整個
手機重新恢復原廠設定,該病毒每一次都能自動重新安裝。《賽門鐵克》分析,該程式
沒有能力竄改 Android 系統的能力,因此不太可能使用預裝 xHelper 方式。病毒如何
不斷重生,目前都還找不到原因,也沒有辦法完整根除。

由於感染管道、破解方式都仍尚未找出答案,《賽門鐵克》提出六個建議幫助使用者避
免,首先是保持軟體更新、避免從不熟悉網站下載 App、僅安裝信任來源的 App、謹慎
注意應用程式授權項目、安裝防毒軟體、保持備份。

https://3c.ltn.com.tw/news/38465

心得:
不斷重生的病毒實在是太恐怖了,可是要怎麼辦好像還沒有答案
受感染的用戶可能還要再耐心等等看解決方案
期間只能參考文末的建議注意自己手機的安全

--
Tags: 手機

All Comments

Quanna avatar
By Quanna
at 2019-11-04T01:59
解答:買iPhone?
Ina avatar
By Ina
at 2019-11-08T15:53
還好板上都買唉鳳
Odelette avatar
By Odelette
at 2019-11-13T05:46
為什麼 Android 不也用沙盒系統?
Odelette avatar
By Odelette
at 2019-11-17T19:39
誰叫你不用哀縫
Valerie avatar
By Valerie
at 2019-11-22T09:33
應該是有root過吧?
Agatha avatar
By Agatha
at 2019-11-26T23:26
這是什麼神奇功能
Rebecca avatar
By Rebecca
at 2019-12-01T13:20
安卓日常,習慣就好
Irma avatar
By Irma
at 2019-12-06T03:13
“誘導使用者去非 Google 頁面下載 xHelper” 被騙應該怪自己傻吧
Megan avatar
By Megan
at 2019-12-10T17:06
是會不會看內文 要給權限加下載才能執行 算什麼病毒你給我權限我也可以把你整隻手機搞爆啊
Leila avatar
By Leila
at 2019-12-15T07:00
自己要下載不明程式還要自己給予權限那怪不得人
Jack avatar
By Jack
at 2019-12-19T20:53
第三方安裝要有授權一層一層要你點確認這樣還能安裝下去也…
Hamiltion avatar
By Hamiltion
at 2019-12-24T10:47
放心啦 一般人根本不會中只會看油管LINE會中才好笑?
Hedy avatar
By Hedy
at 2019-12-29T00:40
系統還原沒用也太神奇了,等於沒有ROOT也能拿到最高權限去修改系統檔案
Elizabeth avatar
By Elizabeth
at 2020-01-02T14:34
先不管你怎麼會排除萬難在手機內裝裝第三方App能夠重設後自我安裝回去這點我覺得很厲害
Poppy avatar
By Poppy
at 2020-01-07T04:27
下載程式就送免費line貼圖之類的,就能騙到一堆人
Selena avatar
By Selena
at 2020-01-11T18:20
到底能藏在哪來閃還原?
Doris avatar
By Doris
at 2020-01-16T08:14
恢復原廠設定也清不掉!?
James avatar
By James
at 2020-01-20T22:07
開放系統最方便就是抓盜版阿
James avatar
By James
at 2020-01-25T12:01
四清總行了吧
Hamiltion avatar
By Hamiltion
at 2020-01-30T01:54
ptt也是病毒 我也刪不掉 回覆原廠使用者還會自己裝回來
Madame avatar
By Madame
at 2020-02-03T15:47
再載Apk阿 ㄏㄏ
Ursula avatar
By Ursula
at 2020-02-08T05:41
安卓不都是直接買新機就好嗎 反正這麼便宜,一年一機享受最新功能 爽爽換,屌打哀鳳兩年或三年一換
Edward Lewis avatar
By Edward Lewis
at 2020-02-12T19:34
不重視智慧財產權的盜版仔手機中毒自業自得
Quintina avatar
By Quintina
at 2020-02-17T09:28
一些人是不是看不懂重點在那邊崩潰?
Carol avatar
By Carol
at 2020-02-21T23:21
沒事 我們繼續檢討iOS
Charlie avatar
By Charlie
at 2020-02-26T13:15
會中這種毒的用戶還是乖乖用蘋果吧
Mason avatar
By Mason
at 2020-03-02T03:08
會中毒的天才,還是去用ios吧
George avatar
By George
at 2020-03-06T17:01
會中這種毒的可以考慮別用Android,要開未知來源又不夠小心,還不如用iOS,規定只能從App Store裝
Xanthe avatar
By Xanthe
at 2020-03-11T06:55
安卓就爛啊 連使用者都保護不了 現在還怪使用者囉
Quanna avatar
By Quanna
at 2020-03-15T20:48
這樣就叫安卓日常,某樓的日常真令我好奇=.=
Kelly avatar
By Kelly
at 2020-03-20T10:42
一般人只從play store下載根本不用擔心吧
Zenobia avatar
By Zenobia
at 2020-03-25T00:35
沒從play安裝的只有settings
Callum avatar
By Callum
at 2020-03-29T14:28
安卓沒毒,才是新聞吧,大驚小怪的。
Susan avatar
By Susan
at 2020-04-03T04:22
你今天買一台車,買好回家自己跑去路邊副廠,叫他換車機變速箱,然後被偷換了引擎你跟我說原廠應該要阻止你換不然就是不保護使用者(黑人問號
Belly avatar
By Belly
at 2020-04-07T18:15
安卓是開放式的,你如果不會做選擇,對3C沒概念,真的包袱收一收去封閉的IOS比較安全。
Mia avatar
By Mia
at 2020-04-12T08:09
看到這種新聞首先要想想,這內容合乎邏輯嗎?
Anthony avatar
By Anthony
at 2020-04-16T22:02
酸裝apk的自己手機都沒裝vanced還是漫畫app喔 要誘騙使用者裝apk超容易的好嘛
Belly avatar
By Belly
at 2020-04-21T11:56
不然你要買 _______?
Ivy avatar
By Ivy
at 2020-04-26T01:49
沒root就能變系統app?真的有可能嗎?
Sandy avatar
By Sandy
at 2020-04-30T15:42
而且還可以讓一堆專業人士找不到理由,鬼打牆喔所以這種內容看看就好,3C怪力亂神
Tracy avatar
By Tracy
at 2020-05-05T05:36
奇怪,是我漏看還是這篇作者自己移花接木?
Ivy avatar
By Ivy
at 2020-05-09T19:29
看賽門鐵克原文說只有特定廠牌會而已,還原原廠還能被載回來就是利用某個系統app去載回來安裝,像電信商有些app也是插sim卡後會載app自己裝起來。
Doris avatar
By Doris
at 2020-05-14T09:23
原文的報告內容沒看到有提及重置也無法完全移除,有這樣說的只有在下面評論看到
Elvira avatar
By Elvira
at 2020-05-18T23:16
重刷原廠ROM應該就解決了??
Wallis avatar
By Wallis
at 2020-05-23T13:09
雙清沒用?
Faithe avatar
By Faithe
at 2020-05-28T03:03
就怪力亂神新聞阿。拜託喔這程式碼耶又不是鬼哪有雙清無用的邏輯?又不是寫到底板上去的東西
Daniel avatar
By Daniel
at 2020-06-01T16:56
不root也能直接裝到system分區裡面的話 那是本身手機系統就有漏洞了吧 一般哪有那麼容易給你裝apk到system分區裡面 然後不裝到system分區的話就不可能回復原廠也刪不掉
Yedda avatar
By Yedda
at 2020-06-06T06:50
雙清不行,四清不會?
Annie avatar
By Annie
at 2020-06-10T20:43
再唬爛啊
Ina avatar
By Ina
at 2020-06-15T10:37
對啊大不了連system分區也清一清 重新刷原廠rom就是了
Sierra Rose avatar
By Sierra Rose
at 2020-06-20T00:30
安卓不意外
Rebecca avatar
By Rebecca
at 2020-06-24T14:23
一堆傻屌不看內文在那酸 真的笑死
Genevieve avatar
By Genevieve
at 2020-06-29T04:17
ios開放讓使用者自己安裝app,看看那邊使用者比較白癡啊
Hedda avatar
By Hedda
at 2020-07-03T18:10
i wanna play a game
Joseph avatar
By Joseph
at 2020-07-08T08:04
外行說內行話 笑死人雙清會刪不掉?病毒會自己ROOT?病毒會自己ROOT改原生系統 那我還不裝 那個天才寫的
Yuri avatar
By Yuri
at 2020-07-12T21:57
如果說是各位手機裡的setting怎麼辦
Brianna avatar
By Brianna
at 2020-07-17T11:50
裝裝看阿
David avatar
By David
at 2020-07-22T01:44
icloud釣魚破解也算漏洞那這也算
Caitlin avatar
By Caitlin
at 2020-07-26T15:37
該病毒不是從Google play下載…
Hedy avatar
By Hedy
at 2020-07-31T05:31
malwarebytes原文底下跟reddit確實有不少人重置無效,有興趣可以google看看
Adele avatar
By Adele
at 2020-08-04T19:24
重刷韌體總行了吧?..
Lauren avatar
By Lauren
at 2020-08-09T09:18
雙清不是清快取而已嗎.
Dorothy avatar
By Dorothy
at 2020-08-13T23:11
如果是setting 的話,我猜是身體裡的色情病毒誘使自己重裝回來的
Mia avatar
By Mia
at 2020-08-18T13:04
喔喔,原來原文有兩篇,但賽門鐵克這篇是這樣說的:https://imgur.com/p5RsmWq.png看來這篇中文翻譯還真是斷章取義...
Caitlin avatar
By Caitlin
at 2020-08-23T02:58
三清不會??病毒安裝為系統程式回復原廠當然清不掉,以前手機不都有預安裝fb回原廠設定也清不掉,如果是有root才中,都會刷root了不會清系統的app?
Edith avatar
By Edith
at 2020-08-27T16:51
Irma avatar
By Irma
at 2020-09-01T06:45
reset不會好,不是android os太弱,就是駭客太強
Delia avatar
By Delia
at 2020-09-05T20:38
可能類似古早時期的 BIOS 病毒至少連 recovery 都被黑了吧
Gary avatar
By Gary
at 2020-09-10T10:31
安裝來路不明apk
Queena avatar
By Queena
at 2020-09-15T00:25
ptt病毒xdd
Todd Johnson avatar
By Todd Johnson
at 2020-09-19T14:18
買哀鳳XD
Leila avatar
By Leila
at 2020-09-24T04:12
用個手機還要怕中毒 還要學雙清 不愧是安卓 上課囉~
Una avatar
By Una
at 2020-09-28T18:05
ios也有人會被騙appleID啊只能說使用者傻用什麼都會被騙
Liam avatar
By Liam
at 2020-10-03T07:59
這什麼鳥資安專家阿...線刷,卡刷不就好了...發這個文的人可能不知道flash是什麼東西...
Donna avatar
By Donna
at 2020-10-07T21:52
至今無解???我把手機摔爛總可以了吧...
Irma avatar
By Irma
at 2020-10-12T11:45
怎麼有些人講得能清掉的病毒就不是病毒似的
Todd Johnson avatar
By Todd Johnson
at 2020-10-17T01:39
還把雙清說得像沖馬桶一樣簡單又頻繁

Pixel 3aXL無法快速充電

Olive avatar
By Olive
at 2019-10-30T10:43
我的3AXL最近充電有些問題 接上線後 大概要過10秒螢幕才會顯示『充電中』 然後快速充電只有在重開機時會短暫出現 之後一樣顯示『充電中』 隨然充電還是挺快的 不過還是想問問有人跟我一樣嗎 - ...

萬元內輕度使用者

Catherine avatar
By Catherine
at 2019-10-30T10:42
(一) 預算區間/已選擇之機種 (若為請版友選擇你考慮的機種,請填機種在這) 愈便宜愈好~萬元內 / xperia L3, xperia 10 (二) 使用需求 (例如:螢幕尺寸、拍照、高續航、高效能...等等) ptt, fb, line, 微信, 神魔之塔, 輕度照相, 獨立三卡雙待 續航 ...

Samsung 來示範新的折疊螢幕手機設計

Franklin avatar
By Franklin
at 2019-10-30T10:37
Samsung 來示範新的折疊螢幕手機設計 在傳統的摺機的設計裡,塞入新世代的折疊螢幕。 Eric Chan , aterichankc 1 小時前 Samsung 在推出了採用筆記本式橫折螢幕設計的 Galaxy Fold 後,似乎已經準備了另 一種折疊方式的新設計。Samsung 官方 Twitte ...

Pixel 4 XL滿版玻璃保護貼

Lily avatar
By Lily
at 2019-10-30T06:45
目前隨便買了保護貼擋著用,但還是想問問看有沒有完美的滿版玻璃保護貼可給Pixel 4用? 需求: 1.滿版 (不然返回左右滑很卡) 2.無黑邊 (現在買有黑邊的會吃到螢幕畫面) 3.不影響臉部解鎖Motion Sense (目前買的是功能可用,但解鎖速度好像有變慢?) 4.玻璃好滑 感恩 ----- ...

關於pixel 4 XL 的快充疑問

Ursula avatar
By Ursula
at 2019-10-30T02:53
大家好~ 今日從剛拿到Pixel 4 XL 從U11轉換過來可以說是有感升級 剛剛嘗試使用HTC 支援QC 3.0 的行動電源想幫Pixel 充電,但發現充電速度比原本U11慢很 多,鎖定螢幕也只顯示「充電中」而非「快速充電中」 接連嘗試了幾個有支援QC 3.0 的快充頭都沒有辦法啟動快充,但原廠充電頭 ...