[新聞] 木馬程式xHelper感染Android手機後幾乎無法移除

看板MobileComm作者 (專業果粉O'_'O)時間5年前 (2019/10/30 07:04), 編輯推噓22(26427)
留言57則, 38人參與, 5年前最新討論串1/1
木馬程式xHelper感染Android手機後幾乎無法移除 名為xHelper的惡意程式不論遭手動移除、或裝置以硬體還原到出廠設定後不久,都有辦 法再自我安裝,目前至少有4.5萬台安卓裝置感染這隻木馬,研判是藏在不安全的第三方 程式下載網站 文/林妍溱 | 2019-10-30發表 安全研究人員發現一隻纏人的Android木馬程式,一旦感染,不但安裝時難以發現,即使 發現想刪掉或還原到出廠設定後還會自動重新安裝。6個月內已有4.5萬用戶遭到感染。 這隻名為xHelper的惡意程式先是在8月間,首次被安全業者Malwarebyte發現及分析,最 近再度肆虐,眾多使用者上論壇反映Android裝置遭到感染,會在螢幕顯示跳出式廣告, 但不論移除或以硬體還原到出廠設定後不久它都會再自我安裝,幾乎無法根除。 賽門鐵克評估,過去幾個月至少有4.5萬台裝置遭到感染,平均一個月感染2,400台。主要 受害者分佈在印度、美國及俄羅斯,而且似乎特別偏好某些款式的手機。 xHelper有幾個特點讓它難以被移除。首先,xHelper具備隱密安裝能力,且有半隱密及全 隱密模式。它安裝時不會建立捷徑或是圖示,使用者只可在手機系統通知或「應用程式資 訊」頁面看見xHelper的蹤跡。 其次,xHelper一旦在手機上啟動即會註冊為前景服務(foreground service),以免在 記憶體不足時被砍掉,一旦停止服務也會再啟動。最厲害的是,xHelper使用了什麼手法 可以在刪除或系統重置後還能重新自我安裝,研究人員迄今還未完全找出原因。賽門鐵克 僅發現,xHelper不像是系統預安裝程式,而且它無法手動啟動,而是由外部事件,像是 手機連網、拔除電源、手機重新開機、安裝或移除某應用程式來開啟,因此研究人員判斷 ,可能是另一個惡意程式系統程式不斷重新安裝它。 至於它怎麼跑到Android手機上,研究人員指出,xHelper並未出現在Google Play Store 上,而是藏在使用者從不知名的第三方網站下載的程式而來。 一旦進入Android手機,xHelper最明顯的行為是顯示跳出式廣告,導引使用者到Google Play Store上下載app,藉此賺取導引佣金。研究人員認為是背後組織的營收模式。雖然 它並沒有修改系統服務檔案,但是賽門鐵克人員仍發現它會執行木馬程式功能,和外部 C&C伺服器建立加密SSL連線以等待指令,可能下載dropper、clicker或rootkits等以便日 後行動。 研究人員提醒使用者,應避免從不安全的網站下載應用程式,並且在安裝前應留意應用程 式要求的存取權限。此外也應確保防毒軟體更新到最新版本。 https://www.ithome.com.tw/news/133906 心得: 也太可怕了吧,感覺每次有惡意的軟體都是安卓中標,希望能學學ios的高安全性, 不然現在手機都會綁一堆個資,感覺很容易被洩漏.... 話說回來這個預防感覺有點難呀,除非都只用google play商店的軟體, 但是安卓為的就是自由度,感覺以後再第三方下載得更加注意才行了... -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.82.180.152 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1572419059.A.E18.html

10/30 15:06, 5年前 , 1F
你乖乖在play store上載app就沒這麼多毛了==
10/30 15:06, 1F

10/30 15:07, 5年前 , 2F
這應該就是直接吧app變成系統檔 所以還原原廠後 他
10/30 15:07, 2F

10/30 15:07, 5年前 , 3F
又存在
10/30 15:07, 3F

10/30 15:14, 5年前 , 4F
你跟ios一樣不裝第三方不就沒事了?所以ios安全性高
10/30 15:14, 4F

10/30 15:14, 5年前 , 5F
在哪? 不能裝第三方軟體嗎?
10/30 15:14, 5F

10/30 15:22, 5年前 , 6F
App store、Google Play上的都叫第三方軟體,文中
10/30 15:22, 6F

10/30 15:22, 5年前 , 7F
指的應該是第三方(非官方)的商店市集
10/30 15:22, 7F

10/30 15:22, 5年前 , 8F
最安全的系統 安卓,毫無疑問
10/30 15:22, 8F

10/30 15:27, 5年前 , 9F
好了啦樓上
10/30 15:27, 9F

10/30 15:28, 5年前 , 10F
雙清應該救回來
10/30 15:28, 10F

10/30 15:28, 5年前 , 11F
拙拙仔崩潰,一直以來拙拙安全性就是個笑話,你是
10/30 15:28, 11F

10/30 15:28, 5年前 , 12F
忘記了?還是害怕想起來?
10/30 15:28, 12F

10/30 15:30, 5年前 , 13F
我今天又同情卓粉了
10/30 15:30, 13F

10/30 15:33, 5年前 , 14F
強調自由的拙拙開始嗆ios也去下載第三方軟體啊,跟
10/30 15:33, 14F

10/30 15:33, 5年前 , 15F
某候選人嗆現任也請假,邏輯一樣詭異
10/30 15:33, 15F

10/30 15:36, 5年前 , 16F
樓上很急
10/30 15:36, 16F

10/30 15:36, 5年前 , 17F
樓上扯政治 掰掰
10/30 15:36, 17F

10/30 15:42, 5年前 , 18F
ok 我要出手了
10/30 15:42, 18F

10/30 15:53, 5年前 , 19F
不要自殺
10/30 15:53, 19F

10/30 15:55, 5年前 , 20F
愛噴垃圾話 下場就是不小心越線就掰
10/30 15:55, 20F

10/30 15:57, 5年前 , 21F
灼灼最引以為傲的apk出現了木馬
10/30 15:57, 21F

10/30 16:00, 5年前 , 22F
如果真如二樓所言,那研究人員程度也太差了點
10/30 16:00, 22F

10/30 16:04, 5年前 , 23F
對“特別偏好某些款式的手機”這句話很有興趣!但我
10/30 16:04, 23F

10/30 16:05, 5年前 , 24F
想應該不會輕易透漏否則手機廠商會跳腳吧
10/30 16:05, 24F

10/30 16:20, 5年前 , 25F
嗯嗯 的確"某種款式"看起來很亮
10/30 16:20, 25F

10/30 16:28, 5年前 , 26F
看來又會是大豐收?
10/30 16:28, 26F

10/30 16:33, 5年前 , 27F
煉蠱神機
10/30 16:33, 27F

10/30 16:42, 5年前 , 28F
某花都能第三方裝GMS了 裝個系統木馬 沒什麼
10/30 16:42, 28F

10/30 16:44, 5年前 , 29F
手機要root才有辦法這麼猛吧
10/30 16:44, 29F

10/30 16:44, 5年前 , 30F
木馬快點去藏在youtube vanced上面 想看全球哀嚎
10/30 16:44, 30F

10/30 17:01, 5年前 , 31F
有人很急
10/30 17:01, 31F

10/30 17:09, 5年前 , 32F
不知道那個牌子的手機用到奇怪的廣告商吧!還原原廠
10/30 17:09, 32F

10/30 17:09, 5年前 , 33F
東西還會跑回來就是有某個系統程式把他載回來的。而
10/30 17:09, 33F

10/30 17:09, 5年前 , 34F
且安卓沒刪不了的app,說刪不到不知道是什麼研究員
10/30 17:09, 34F

10/30 17:09, 5年前 , 35F
就是了
10/30 17:09, 35F

10/30 17:29, 5年前 , 36F
這串真的很多來洗優越感的。怎麼不貼個存款更快?
10/30 17:29, 36F

10/30 17:46, 5年前 , 37F
又來一篇,有root才有可能,然後都會root了別騙我不
10/30 17:46, 37F

10/30 17:46, 5年前 , 38F
會四清
10/30 17:46, 38F

10/30 18:18, 5年前 , 39F
安卓不意外
10/30 18:18, 39F

10/30 18:24, 5年前 , 40F
理論上6.0開始不解鎖就沒辦法拿到權限啦
10/30 18:24, 40F

10/30 18:28, 5年前 , 41F
安卓不意外 太自由就比較容易遇到危險 關好就沒事了
10/30 18:28, 41F

10/30 18:36, 5年前 , 42F
Windows自由裝東西太危險了 買Mac不能裝就很安全啊
10/30 18:36, 42F

10/30 18:44, 5年前 , 43F
這麼愛說封閉系統安全不會去用只有電話功能的手機
10/30 18:44, 43F

10/30 18:44, 5年前 , 44F
保證最安全
10/30 18:44, 44F

10/30 19:06, 5年前 , 45F
安卓日常 讚
10/30 19:06, 45F

10/30 21:41, 5年前 , 46F
這跟電腦的綁架軟體一樣,目前無解。
10/30 21:41, 46F

10/30 22:44, 5年前 , 47F
因為自由所以危險,因為封閉所以安全,怎這麼像牆
10/30 22:44, 47F

10/30 22:44, 5年前 , 48F
國的言論
10/30 22:44, 48F

10/30 23:09, 5年前 , 49F
恢復出廠值還存在代表機子有root阿...
10/30 23:09, 49F

10/30 23:09, 5年前 , 50F
怎麼這時候都在裝傻了??
10/30 23:09, 50F

10/30 23:09, 5年前 , 51F
雙清也沒用?
10/30 23:09, 51F

10/30 23:10, 5年前 , 52F
完整線刷或用recovery卡刷不就好了...
10/30 23:10, 52F

10/30 23:10, 5年前 , 53F
是第一天用android?? 資安專家??小學生吧...
10/30 23:10, 53F

10/30 23:12, 5年前 , 54F
都會把gcam裝到一般安桌機上了,這簡單的問題解不了?
10/30 23:12, 54F

10/31 01:00, 5年前 , 55F
葉佩文
10/31 01:00, 55F

10/31 08:35, 5年前 , 56F
安卓關好照樣有事前天Google Play被ESET告知7x隻毒
10/31 08:35, 56F

10/31 16:02, 5年前 , 57F
同情安卓
10/31 16:02, 57F
文章代碼(AID): #1TkJNpuO (MobileComm)