Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Вбивство Парубія було замовлено російськими спецслужбами, – СБУ
    2 Min Read
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
    2 Min Read
    Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
    1 Min Read
    Кличко оголосив початок опалювального сезону у Києві
    2 Min Read
  • Війна з росією
    Війна з росієюПоказати більше
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    Активістка руху “Наш вихід” Ірина Криніна залишається в Україні після повернення її чоловіка до росії в межах обміну полоненими
    2 Min Read
    Далекобійні дрони СБУ вразили один із найбільших НПЗ Росії за 1,4 тис. км
    3 Min Read
    Зерно, а не дрони: ЦПД спростував російський фейк про знищені фури
    1 Min Read
    Свириденко: РФ здійснила найбільшу з початку вторгнення атаку на газовидобувну інфраструктуру на Харківщині та Полтавщині
    1 Min Read
  • Аналітика
    АналітикаПоказати більше
    На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
    1 Min Read
    Танкер “тіньового флоту РФ”, затриманий у Франції, продовжив рух, – Independent
    4 Min Read
    У Бельгії над військовою базою зафіксували 15 дронів: Міноборони розслідує інцидент
    3 Min Read
    Зерно, а не дрони: ЦПД спростував російський фейк про знищені фури
    1 Min Read
    Свириденко: РФ здійснила найбільшу з початку вторгнення атаку на газовидобувну інфраструктуру на Харківщині та Полтавщині
    1 Min Read
  • Досьє
    ДосьєПоказати більше
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    Викритий зрадник у лавах СБУ Дмитро Козюра зривав обміни полоненими
    2 Min Read
    НАБУ розшукує ексдепутата Київради Комарницького
    2 Min Read
    фсб готує провокаційну акцію в Києві з використанням імені керівника ГУР
    1 Min Read
  • Від першої особи
    Від першої особиПоказати більше
    “Протиотрута” від “тіньового флоту”: Макрон розповів, як покінчити з російськими кораблями
    2 Min Read
    Адвокат про трибунал для Путіна: інші диктатори також не очікували падіння
    6 Min Read
    “Путін бреше лідерам”: Зеленський – про успіхи ЗСУ, жорсткі удари РФ і важливе засідання Ставки.
    5 Min Read
    «Вони бояться». Зеленський оцінив реакцію НАТО на порушення РФ повітряного простору
    2 Min Read
    Сергій Лейвіков: Повернення ветеранів – це шанс для бізнесу і виклик для всього суспільства
    6 Min Read
  • Правозахист
    ПравозахистПоказати більше
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    Уряд спростив проходження ВЛК для поранених за кордоном та розширив бронювання на прифронтових територіях
    3 Min Read
    Глава Вищого антикорупційного суду пояснила, чим небезпечні обшуки без судового рішення
    2 Min Read
    ЄСПЛ проти РФ: суд зобов’язав повернути викрадених українських дітей
    1 Min Read
    Булінг у приватній школі Києва: батьки виграли дві справи і створили прецедент
    2 Min Read
Читаю: Троян xHelper повертається
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
ПодіїСвітТехнології

Троян xHelper повертається

Юліус Курченко
Юліус Курченко
5 Min Read
Поділіться
Поділіться

Нова версія «невбиваного» трояна xHelper, який в 2019 р вразив десятки тисяч смартфонів жителів Росії, США та Індії, знову інфікує Android-пристрої. Фахівці вважають, що знаходити дорогу назад в «чисту» систему шкідливий мимоволі допомагає магазин Google Play, але не розуміють, як саме, пише Український телекомунікаційний портал.

Contents
  • xHelper повертається
  • Загадковий механізм переустановки
  • Кілька слів про xHelper

xHelper повертається

Фахівці з безпеки з компанії Malwarebytes виявили небезпечну шкідливу програму, яка протягом години повторно з’являється на пристроях, з яких раніше була видалена. Це вже друга версія шкідливий xHelper, який вражає електроніку під управлінням операційної системи Android. Традиційні методи боротьби з мобільними вірусами і троянами у випадку з ним виявляються безсилі. За даними експертів Malwarebytes, не допомагає навіть повне скидання пристрою до заводських налаштувань, часто є панацеєю.

Незважаючи на те, що фахівцям з Malwarebytes в кінцевому рахунку вдалося позбавити один із заражених зразків від «невбиваного» трояна, механізм його постійного «переродження» як і раніше залишається не до кінця зрозумілим.

Загадковий механізм переустановки

За словами представників ІБ-компанії, непряме відношення до поширення може мати Google Play. У всякому разі, сервіс згадувався як джерело повторної установки xHelper. Однак, як відзначають фахівці, це може бути лише «димовою завісою», що приховує реальний джерело зараження, так як ніяких додатків з магазину Google на досліджуваному екземплярі встановлено не було, як і не було заражено додаток Google Play.

Оскільки інші експерименти із зараженим зразком в режимі налагодження не привели до успіху, команда дослідників повністю відключила Google Play в настройках, що, на подив Malwarebytes, дало позитивний результат – більш шкідливий в системі не з’являвся. Дослідники висунули припущення, що повторне зараження може викликати щось, розташоване у внутрішньому сховище гаджета – адже призначені для користувача файли при скиданні налаштувань до заводських зберігаються.

На практиці в прихованому каталозі com.mufc.umbtts дійсно був виявлений файл з розширенням APK (упаковане додаток для Android), призначений для установки іншою версією xHelper (її назвали Android / Trojan.Dropper.xHelper.VRW). Вона в свою чергу, завантажує і встановлює, власне, спостережувану в системі оригінальну версію шкідливий. Заковика, однак, полягала в тому, що виявити цю версію на смартфоні в установленому вигляді експертам не вдалося. Вони вважають, що програма веде себе хитро: встановлюється, запускається, а потім автоматично видаляє себе і замітає за собою сліди в лічені секунди, таким чином, уникаючи виявлення.

Проте, фахівці до цих пір не розуміють, що саме виступає сигналом до установки. Це «щось», на їхню думку, пов’язано з Google Play і вимагає подальшого вивчення. На даний момент власникам заражених пристроїв Malwarebytes рекомендує просканувати його антивірусною програмою, попередньо відключивши Google Play. Це дозволить повністю видалити xHelper.

Кілька слів про xHelper

xHelper вперше потрапив в поле зору фахівців весною 2019 року, а в серпні того ж року експерти Malwarebytes опублікували звіт, в якому говорилося про те, що шкідливий вже встиг заразити близько 35 тис. пристроїв. У жовтні Symantec повідомила, що в середньому жертвами xHelper стає 131 пристрій щодня, а число заражених девайсів досягло 45 тис. Переважно в Росії, Індії і США.

xHelper є шкідливу програму, яка відноситься до категорії так званих Дроппер. Його функціональність зводиться до непомітною установці ряду інших, більш небезпечних додатків – наприклад, банківських троянів або вимагачів. Крім того, шкідливий може демонструвати своїм жертвам спливаючу рекламу і повідомлення з пропозицією встановити інші програми з Google Play. Ще перша версія xHelper володіла високим рівнем «живучості». Перша версія програми, потрапивши в систему, встановлювала себе як окрему автономну службу. В результаті цього видалення програми не дозволяло повністю позбутися від настирливої ​​реклами.

Як саме троян потрапляє на заражені пристрої, в Symantec тоді пояснити не змогли. У додатках в офіційному магазині Google Play його семплів фахівці не виявили. У компанії підозрювали, що шкідливий може скачиваться на смартфони через якісь додатки, попередньо встановлювати на пристрої певних, нерідко маловідомих, брендів.

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Вбивство Парубія було замовлено російськими спецслужбами, – СБУ
Рослідування Україна
На Рівненщині авто не розминулося з волонтерською колоною: чоловік загинув на місці, жінка в реанімації.
Події Україна
Один регіон вже зі світлом, Чернігів та Славутич – на черзі: як усувають наслідки удару РФ
Події Україна
Відбувся обмін полоненими: в Україну повернулися 185 військових і 20 цивільних
Події Україна
Кличко оголосив початок опалювального сезону у Києві
Київ Події
Після обстрілу Чернігівщини затримуються поїзди – задіяли резервні тепловози
Події Україна
Повернути, утримати, залучити: як Україна має вирішити проблему відтоку мізків і робочої сили
Аналітика Новини Події Україна
Культовий рок-гурт The Rasmus випустив документальний фільм про свою подорож до України
Кіносвіт Події Україна
Три країни направили в Копенгаген військових для захисту саміту ЄС від дронів
Події Світ
УПЦ (МП) подала до суду зустрічний позов у справі про припинення діяльності Церкви
Події Україна

Вас може зацікавити

Інтерв'юУкраїна

Олег Махніцький: Якщо раніше платили за призначення в прокуратуру, то зараз платять, щоб там залишитися

Колишній Генпрокурор Олег Махніцький дав інтерв'ю "Українській правді"  В інтерв’ю він розповідає про деталі допиту, своє знайомство із…

від Вікторія Світлова
ПодіїУкраїна

Руслан Андрійко: “Блокпост у Кіптях оточила сотня “тітушків”. Готуємося дати відсіч!”

Блокпост активістів Всеукраїнського об'єднання "Свобода", що на трасі "Київ - Москва" поблизу смт Кіпті, оточили близько…

від Вікторія Світлова
Інтерв'ю

Дмитро Ярош в програмі “Hard-Talk” на 112 каналі

Народні депутати з "Народного Фронту" Андрій Левус та Сергій Висоцький підтримують новий рух Дмитра Яроша "ДІЯ".…

від Вікторія Світлова
ПодіїУкраїна

Напад на посольство РФ. Волю Надії Савченко!

В ніч на шосте березня стався напад невідомих патріотів на посольство РФ на Повітрофлотському проспекті в…

від Вікторія Світлова

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?