Поштар-інфо
  • Головна
  • Новини
    НовиниПоказати більше
    Пєсков заявив, що Путін погоджується на зустріч із Зеленським тільки в Москві
    1 Min Read
    32 переглядів
    На росії Новини
    Дружня до Росії держава переглядає статус російської мови
    1 Min Read
    78 переглядів
    Події Світ
    За даними НАТО, Чехія виявила значну кількість снарядів для ЗСУ, збір коштів триває
    2 Min Read
    80 переглядів
    Новини Світ Україна
    Санкарка з Львівщини висловила підтримку Гераскевичу, якому МОК заборонив виступати в «Шоломі пам’яті»
    1 Min Read
    58 переглядів
    Новини Спорт Україна
    Естонська розвідка повідомляє, що Росія створює численні підрозділи дронів
    1 Min Read
    80 переглядів
    Аналітика Війна з росією Новини Рослідування Світ
  • Війна з росією
    Війна з росієюПоказати більше
    Пєсков заявив, що Путін погоджується на зустріч із Зеленським тільки в Москві
    1 Min Read
    32 переглядів
    На росії Новини
    Естонська розвідка повідомляє, що Росія створює численні підрозділи дронів
    1 Min Read
    80 переглядів
    Аналітика Війна з росією Новини Рослідування Світ
    Світ без правил: нова реальність геополітики
    8 Min Read
    #війна #Європа #україна
    46 переглядів
    Аналітика Війна Світ Україна
    Внаслідок атаки КАБами на Слов’янськ загинули мати і донька, ще одна дитина постраждала
    1 Min Read
    79 переглядів
    Військові злочини росії
    На Харківщині українські військові зачистили село від окупантів
    1 Min Read
    87 переглядів
    Війна з росією Україна
  • Аналітика
    АналітикаПоказати більше
    Сибіга відповів Угорщині щодо зупинки нафтопроводу «Дружба» після удару РФ
    1 Min Read
    6 переглядів
    Світ Україна
    Дружня до Росії держава переглядає статус російської мови
    1 Min Read
    78 переглядів
    Події Світ
    До суду передали справу наркоорганізації «Краснобалівські»
    2 Min Read
    66 переглядів
    Рослідування Україна
    83% українців підтримують вступ до ЄС, 71% — до НАТО — Центр Разумкова/КБФ
    2 Min Read
    63 переглядів
    Аналітика
    За даними НАТО, Чехія виявила значну кількість снарядів для ЗСУ, збір коштів триває
    2 Min Read
    80 переглядів
    Новини Світ Україна
  • Досьє
    ДосьєПоказати більше
    Розкрито особисті дані п’яти російських пропагандістів
    1 Min Read
    223 переглядів
    Дос'є На росії Новини Україна
    Скомпрометував понад 100 операцій. У США помер один з найвідоміших агентів КДБ
    4 Min Read
    699 переглядів
    Дос'є Новини Світ
    Єрмак домовився із Залужним про фільм BBC для Зеленського – джерела
    3 Min Read
    4636 переглядів
    Актуально Дос'є
    Чому «патріотичний» експерт поширює рейтинги з проросійськими пропагандистами?
    2 Min Read
    війна україна
    5192 переглядів
    Дос'є
    Підозрюваного у вбивстві Андрія Парубія затримали: МВС каже про «24 години до сліду» і «36 — до затримання»
    2 Min Read
    парубій
    5127 переглядів
    Важливо Дос'є
  • Від першої особи
    Від першої особиПоказати більше
    Лукашенко оголосив про запуск виробництва боєприпасів: можливі наслідки для України
    1 Min Read
    74 переглядів
    Інтерв'ю Події Світ
    Євродепутат Сибіга пропонує заборонити в’їзд до ЄС росіянам-учасникам війни
    2 Min Read
    86 переглядів
    Інтерв'ю Світ
    Медійні атаки на Буданова — це боротьба за владу, — політолог
    1 Min Read
    #буданов #ІПСО #оп #опозиція #політична_боротьба
    240 переглядів
    Аналітика Новини Точка зору Україна
    ЄС захищатиме свої інтереси від будь-якого примусу — Кошта
    3 Min Read
    258 переглядів
    Інтерв'ю
    Дипломат окреслив головний пріоритет у переговорах України зі США
    2 Min Read
    320 переглядів
    Інтерв'ю Світ Україна
  • Правозахист
    ПравозахистПоказати більше
    Консерватори Литви подали зміни до законодавства щодо виборів для громадян РФ і Білорусі
    3 Min Read
    230 переглядів
    Міжмор'є Новини Правозахист Світ
    Розгляд справи щодо арешту майна Тимошенко триває
    0 Min Read
    301 переглядів
    Корупція Новини Справа Україна
    Українця, підозрюваного у підриві «Північного потоку», ізолювали в одиночній камері
    1 Min Read
    291 переглядів
    Новини Правозахист Світ Україна
    Верховна Рада ухвалила житлову реформу
    3 Min Read
    375 переглядів
    Новини Офіційно Правозахист Україна
    ДБР провело обшук у квартирі екс-голови СЗР Валерія Кондратюка
    2 Min Read
    4821 переглядів
    Події Справа
Читаю: Троян xHelper повертається
Поштар-інфоПоштар-інфо
Font ResizerAa
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Search
  • Головна
  • Новини
  • Війна з росією
  • Аналітика
  • Досьє
  • Від першої особи
  • Правозахист
Слідкуйте за нами
© Foxiz News Network. Ruby Design Company. All Rights Reserved.
ПодіїСвітТехнології

Троян xHelper повертається

Юліус Курченко
Юліус Курченко
5 Min Read
Поділіться
Поділіться

Нова версія «невбиваного» трояна xHelper, який в 2019 р вразив десятки тисяч смартфонів жителів Росії, США та Індії, знову інфікує Android-пристрої. Фахівці вважають, що знаходити дорогу назад в «чисту» систему шкідливий мимоволі допомагає магазин Google Play, але не розуміють, як саме, пише Український телекомунікаційний портал.

Contents
  • xHelper повертається
  • Загадковий механізм переустановки
  • Кілька слів про xHelper

xHelper повертається

Фахівці з безпеки з компанії Malwarebytes виявили небезпечну шкідливу програму, яка протягом години повторно з’являється на пристроях, з яких раніше була видалена. Це вже друга версія шкідливий xHelper, який вражає електроніку під управлінням операційної системи Android. Традиційні методи боротьби з мобільними вірусами і троянами у випадку з ним виявляються безсилі. За даними експертів Malwarebytes, не допомагає навіть повне скидання пристрою до заводських налаштувань, часто є панацеєю.

Незважаючи на те, що фахівцям з Malwarebytes в кінцевому рахунку вдалося позбавити один із заражених зразків від «невбиваного» трояна, механізм його постійного «переродження» як і раніше залишається не до кінця зрозумілим.

Загадковий механізм переустановки

За словами представників ІБ-компанії, непряме відношення до поширення може мати Google Play. У всякому разі, сервіс згадувався як джерело повторної установки xHelper. Однак, як відзначають фахівці, це може бути лише «димовою завісою», що приховує реальний джерело зараження, так як ніяких додатків з магазину Google на досліджуваному екземплярі встановлено не було, як і не було заражено додаток Google Play.

Оскільки інші експерименти із зараженим зразком в режимі налагодження не привели до успіху, команда дослідників повністю відключила Google Play в настройках, що, на подив Malwarebytes, дало позитивний результат – більш шкідливий в системі не з’являвся. Дослідники висунули припущення, що повторне зараження може викликати щось, розташоване у внутрішньому сховище гаджета – адже призначені для користувача файли при скиданні налаштувань до заводських зберігаються.

На практиці в прихованому каталозі com.mufc.umbtts дійсно був виявлений файл з розширенням APK (упаковане додаток для Android), призначений для установки іншою версією xHelper (її назвали Android / Trojan.Dropper.xHelper.VRW). Вона в свою чергу, завантажує і встановлює, власне, спостережувану в системі оригінальну версію шкідливий. Заковика, однак, полягала в тому, що виявити цю версію на смартфоні в установленому вигляді експертам не вдалося. Вони вважають, що програма веде себе хитро: встановлюється, запускається, а потім автоматично видаляє себе і замітає за собою сліди в лічені секунди, таким чином, уникаючи виявлення.

Проте, фахівці до цих пір не розуміють, що саме виступає сигналом до установки. Це «щось», на їхню думку, пов’язано з Google Play і вимагає подальшого вивчення. На даний момент власникам заражених пристроїв Malwarebytes рекомендує просканувати його антивірусною програмою, попередньо відключивши Google Play. Це дозволить повністю видалити xHelper.

Кілька слів про xHelper

xHelper вперше потрапив в поле зору фахівців весною 2019 року, а в серпні того ж року експерти Malwarebytes опублікували звіт, в якому говорилося про те, що шкідливий вже встиг заразити близько 35 тис. пристроїв. У жовтні Symantec повідомила, що в середньому жертвами xHelper стає 131 пристрій щодня, а число заражених девайсів досягло 45 тис. Переважно в Росії, Індії і США.

xHelper є шкідливу програму, яка відноситься до категорії так званих Дроппер. Його функціональність зводиться до непомітною установці ряду інших, більш небезпечних додатків – наприклад, банківських троянів або вимагачів. Крім того, шкідливий може демонструвати своїм жертвам спливаючу рекламу і повідомлення з пропозицією встановити інші програми з Google Play. Ще перша версія xHelper володіла високим рівнем «живучості». Перша версія програми, потрапивши в систему, встановлювала себе як окрему автономну службу. В результаті цього видалення програми не дозволяло повністю позбутися від настирливої ​​реклами.

Як саме троян потрапляє на заражені пристрої, в Symantec тоді пояснити не змогли. У додатках в офіційному магазині Google Play його семплів фахівці не виявили. У компанії підозрювали, що шкідливий може скачиваться на смартфони через якісь додатки, попередньо встановлювати на пристрої певних, нерідко маловідомих, брендів.

Поділіться цією статтею
Facebook Whatsapp Whatsapp LinkedIn Telegram Email Copy Link Print

Новини

Пєсков заявив, що Путін погоджується на зустріч із Зеленським тільки в Москві
На росії Новини
Дружня до Росії держава переглядає статус російської мови
Події Світ
За даними НАТО, Чехія виявила значну кількість снарядів для ЗСУ, збір коштів триває
Новини Світ Україна
Санкарка з Львівщини висловила підтримку Гераскевичу, якому МОК заборонив виступати в «Шоломі пам’яті»
Новини Спорт Україна
Естонська розвідка повідомляє, що Росія створює численні підрозділи дронів
Аналітика Війна з росією Новини Рослідування Світ
У Рівному російський шпигун намагався вистежити партизанське підпілля
Новини Рослідування Україна
ДТП у Києві: маршрутка зіткнулася з фурою, постраждалі є
Київ Події
Литва звернулася до ЄС по фінансування для безпеки залізничного сполучення з Калінінградом
Події Світ
Лукашенко оголосив про запуск виробництва боєприпасів: можливі наслідки для України
Інтерв'ю Події Світ
Держстат: у січні інфляція становила 0,7%, річна зменшилася до 7,4%
Аналітика Економіка

Вас може зацікавити

Без категорії

5 Things to Know before The Stock Market Opens Monday

The real test is not whether you avoid this failure, because you won’t. It’s whether you…

від Юліус Курченко
Світ

Two Anti-Lockdown Leaders Arrested as Protests Held Across Valinor

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Coronavirus Resurgence Could Cause Major Problems for Soldiers Spring

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко
Світ

Explained: How the President of US is Elected

Politics is the art of looking for trouble, finding it everywhere, diagnosing it incorrectly and applying…

від Юліус Курченко

Онлайн-медіа. Створено та працює з 15.04.2017

Дані опубліковані відповідно до вимог Закону України “Про медіа”, стаття 37, частина 5

Доменне ім’я https://poshtar.info було зареєстровано 23/01/2017.

E-mail: [email protected]

Поштар-інфоПоштар-інфо
Слідкуйте за нами
© 2016 - ПОШТАР-ІНФО. Використання будь-яких матеріалів сайту можливе лише за умови посилання, для інтернет-видань – гіперпосилання на «Поштар-інфо». Редакція не впливає на авторів та їх матеріали і не несе відповідальності за думку, яку вони висловлюють. Контакт: [email protected]
З поверненням!

Зайдіть у ваш акаунт негайно, інакше ми накладемо анафему!

Username or Email Address
Password

Lost your password?