MobileComm 板


LINE

木馬程式xHelper感染Android手機後幾乎無法移除 名為xHelper的惡意程式不論遭手動移除、或裝置以硬體還原到出廠設定後不久,都有辦 法再自我安裝,目前至少有4.5萬台安卓裝置感染這隻木馬,研判是藏在不安全的第三方 程式下載網站 文/林妍溱 | 2019-10-30發表 安全研究人員發現一隻纏人的Android木馬程式,一旦感染,不但安裝時難以發現,即使 發現想刪掉或還原到出廠設定後還會自動重新安裝。6個月內已有4.5萬用戶遭到感染。 這隻名為xHelper的惡意程式先是在8月間,首次被安全業者Malwarebyte發現及分析,最 近再度肆虐,眾多使用者上論壇反映Android裝置遭到感染,會在螢幕顯示跳出式廣告, 但不論移除或以硬體還原到出廠設定後不久它都會再自我安裝,幾乎無法根除。 賽門鐵克評估,過去幾個月至少有4.5萬台裝置遭到感染,平均一個月感染2,400台。主要 受害者分佈在印度、美國及俄羅斯,而且似乎特別偏好某些款式的手機。 xHelper有幾個特點讓它難以被移除。首先,xHelper具備隱密安裝能力,且有半隱密及全 隱密模式。它安裝時不會建立捷徑或是圖示,使用者只可在手機系統通知或「應用程式資 訊」頁面看見xHelper的蹤跡。 其次,xHelper一旦在手機上啟動即會註冊為前景服務(foreground service),以免在 記憶體不足時被砍掉,一旦停止服務也會再啟動。最厲害的是,xHelper使用了什麼手法 可以在刪除或系統重置後還能重新自我安裝,研究人員迄今還未完全找出原因。賽門鐵克 僅發現,xHelper不像是系統預安裝程式,而且它無法手動啟動,而是由外部事件,像是 手機連網、拔除電源、手機重新開機、安裝或移除某應用程式來開啟,因此研究人員判斷 ,可能是另一個惡意程式系統程式不斷重新安裝它。 至於它怎麼跑到Android手機上,研究人員指出,xHelper並未出現在Google Play Store 上,而是藏在使用者從不知名的第三方網站下載的程式而來。 一旦進入Android手機,xHelper最明顯的行為是顯示跳出式廣告,導引使用者到Google Play Store上下載app,藉此賺取導引佣金。研究人員認為是背後組織的營收模式。雖然 它並沒有修改系統服務檔案,但是賽門鐵克人員仍發現它會執行木馬程式功能,和外部 C&C伺服器建立加密SSL連線以等待指令,可能下載dropper、clicker或rootkits等以便日 後行動。 研究人員提醒使用者,應避免從不安全的網站下載應用程式,並且在安裝前應留意應用程 式要求的存取權限。此外也應確保防毒軟體更新到最新版本。 https://www.ithome.com.tw/news/133906 心得: 也太可怕了吧,感覺每次有惡意的軟體都是安卓中標,希望能學學ios的高安全性, 不然現在手機都會綁一堆個資,感覺很容易被洩漏.... 話說回來這個預防感覺有點難呀,除非都只用google play商店的軟體, 但是安卓為的就是自由度,感覺以後再第三方下載得更加注意才行了... --



※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.180.152 (臺灣)
※ 文章網址: https://webptt.com/m.aspx?n=bbs/MobileComm/M.1572419059.A.E18.html
1F:推 Lumia625 : 你乖乖在play store上載app就沒這麼多毛了== 10/30 15:06
2F:推 aiweisen : 這應該就是直接吧app變成系統檔 所以還原原廠後 他 10/30 15:07
3F:→ aiweisen : 又存在 10/30 15:07
4F:推 SourireMask : 你跟ios一樣不裝第三方不就沒事了?所以ios安全性高 10/30 15:14
5F:→ SourireMask : 在哪? 不能裝第三方軟體嗎? 10/30 15:14
6F:推 a3619453 : App store、Google Play上的都叫第三方軟體,文中 10/30 15:22
7F:→ a3619453 : 指的應該是第三方(非官方)的商店市集 10/30 15:22
8F:推 jaannddyy : 最安全的系統 安卓,毫無疑問 10/30 15:22
9F:推 Lumia625 : 好了啦樓上 10/30 15:27
10F:推 nok1126 : 雙清應該救回來 10/30 15:28
11F:噓 chinandxian : 拙拙仔崩潰,一直以來拙拙安全性就是個笑話,你是 10/30 15:28
12F:→ chinandxian : 忘記了?還是害怕想起來? 10/30 15:28
13F:推 messi5566 : 我今天又同情卓粉了 10/30 15:30
14F:噓 chinandxian : 強調自由的拙拙開始嗆ios也去下載第三方軟體啊,跟 10/30 15:33
15F:→ chinandxian : 某候選人嗆現任也請假,邏輯一樣詭異 10/30 15:33
16F:→ luis1056379 : 樓上很急 10/30 15:36
17F:推 electronicyi: 樓上扯政治 掰掰 10/30 15:36
18F:推 RG5678 : ok 我要出手了 10/30 15:42
19F:→ FeRin : 不要自殺 10/30 15:53
20F:推 tom282f3 : 愛噴垃圾話 下場就是不小心越線就掰 10/30 15:55
21F:推 windointe : 灼灼最引以為傲的apk出現了木馬 10/30 15:57
22F:推 higger : 如果真如二樓所言,那研究人員程度也太差了點 10/30 16:00
23F:推 telescopy : 對“特別偏好某些款式的手機”這句話很有興趣!但我 10/30 16:04
24F:→ telescopy : 想應該不會輕易透漏否則手機廠商會跳腳吧 10/30 16:05
25F:推 zssj : 嗯嗯 的確"某種款式"看起來很亮 10/30 16:20
26F:推 eason2000 : 看來又會是大豐收? 10/30 16:28
27F:→ luckystrikes: 煉蠱神機 10/30 16:33
28F:推 doom3 : 某花都能第三方裝GMS了 裝個系統木馬 沒什麼 10/30 16:42
29F:→ kelon : 手機要root才有辦法這麼猛吧 10/30 16:44
30F:→ baibaizo : 木馬快點去藏在youtube vanced上面 想看全球哀嚎 10/30 16:44
31F:推 cjo4zo2k7al : 有人很急 10/30 17:01
32F:推 benedict76 : 不知道那個牌子的手機用到奇怪的廣告商吧!還原原廠 10/30 17:09
33F:→ benedict76 : 東西還會跑回來就是有某個系統程式把他載回來的。而 10/30 17:09
34F:→ benedict76 : 且安卓沒刪不了的app,說刪不到不知道是什麼研究員 10/30 17:09
35F:→ benedict76 : 就是了 10/30 17:09
36F:噓 munemoshune : 這串真的很多來洗優越感的。怎麼不貼個存款更快? 10/30 17:29
37F:噓 enderboy7652: 又來一篇,有root才有可能,然後都會root了別騙我不 10/30 17:46
38F:→ enderboy7652: 會四清 10/30 17:46
39F:推 eric112 : 安卓不意外 10/30 18:18
40F:→ a0193143 : 理論上6.0開始不解鎖就沒辦法拿到權限啦 10/30 18:24
41F:推 horstyle0411: 安卓不意外 太自由就比較容易遇到危險 關好就沒事了 10/30 18:28
42F:→ horstyle0411: Windows自由裝東西太危險了 買Mac不能裝就很安全啊 10/30 18:36
43F:推 Aukillexz : 這麼愛說封閉系統安全不會去用只有電話功能的手機 10/30 18:44
44F:→ Aukillexz : 保證最安全 10/30 18:44
45F:推 anguslf2 : 安卓日常 讚 10/30 19:06
46F:→ aldam : 這跟電腦的綁架軟體一樣,目前無解。 10/30 21:41
47F:推 icexyz : 因為自由所以危險,因為封閉所以安全,怎這麼像牆 10/30 22:44
48F:→ icexyz : 國的言論 10/30 22:44
49F:→ jasonkey123 : 恢復出廠值還存在代表機子有root阿... 10/30 23:09
50F:→ jasonkey123 : 怎麼這時候都在裝傻了?? 10/30 23:09
51F:→ avmm9898 : 雙清也沒用? 10/30 23:09
52F:→ jasonkey123 : 完整線刷或用recovery卡刷不就好了... 10/30 23:10
53F:→ jasonkey123 : 是第一天用android?? 資安專家??小學生吧... 10/30 23:10
54F:→ jasonkey123 : 都會把gcam裝到一般安桌機上了,這簡單的問題解不了? 10/30 23:12
55F:→ notime : 葉佩文 10/31 01:00
56F:推 chenjo : 安卓關好照樣有事前天Google Play被ESET告知7x隻毒 10/31 08:35
57F:推 ZnOnZ : 同情安卓 10/31 16:02







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Tech_Job站內搜尋

TOP