2019. okt 31.

Ezt az androidos kártevőt lehetetlen törölni

írta: Tele a Tokom
Ezt az androidos kártevőt lehetetlen törölni

8_20191030_150709_original_760x425_cover.jpg

Még gyári visszaállítás után is újratelepíti magát az egyik makacs, terjedőben lévő androidos kártevő.

 

A ZDNet jelentése szerint egy igen kellemetlen androidos kártevő okoz gondokat a felhasználóknak. Egyelőre az a helyzet, hogy semmilyen ismert módszerrel nem lehet megszabadulni az xHelper nevű malware-től, amely először márciusban bukkant fel, és azóta is terjed.

A Google ugyan mostanra már lépett az ügyben és eltávolította a Play Store-ból azokat az alkalmazásokat, amelyek titokban "terítették" a kártevőt, de az a legaktívabb időszakában 5 hónap alatt 32 000 mobilt fertőzött meg, mostanra pedig ez a szám 45 000-re emelkedett. A Symantec szerint havonta még mindig 2400 készülék fertőződik meg, ami persze globálisan nem hatalmas szám, de az eddig érintett 45 ezer embernek azért valószínűleg kevésbé őszinte a mosolya ennek hallatán. 

A malware felugró reklámokat és értesítéseket jelenít meg, hogy pénzt szerezzen a támadóknak. A Play Áruházba is átirányítja a felhasználókat, majd prémium szolgáltatások kifizetésére szólít fel. 

 

 

Amikor valaki egy fertőzött appot telepít, közben az xHelper is csendben felmászik a telefonra, majd az eredeti programot is törli, amihez kötődött. A jelentések szerint még a gyári állapot visszaállítás a sem segít, ugyanis ezután is mindig újratelepül, és a Symantec, valamint a Malwarebytes szakemberei sem tudnak megbirkózni vele. Elvileg sem az Androidhoz, sem a rendszerappokhoz nem kötődik a malware, szóval egyelőre minden szakértő értetlenül áll azelőtt, hol és hogyan éli túl még a rendszer-resetet is.

Állítólag egyes fizetős védelmi szoftverekkel lehetséges az xHelper eltávolítása, de a jelentések szerint a biztonsági szakértők és a kártevő fejlesztői folyamatosan licitálnak egymásra a fejlesztésekkel. A támadók ráadásul a jelszavakat és banki adatokat is ellophatják, ha akarják. Ugyan a Play Store-ban (elvileg) már nincs fertőző alkalmazás, de ismeretlen vagy nem túl megbízható forrásból továbbra sem tanácsos appokat telepíteni, az xHelper ugyanis pont az ilyeneken keresztül terjed.

Forrás: https://pcworld.hu/pcwlite/ezt-az-androidos-kartevot-lehetetlen-torolni-270125.html

Szólj hozzá