Ny Android-skadlig kod har just upptäckts av Symantec-forskare. Kallas Xhelper, denna farliga trojan kan inte tas bort. När den har raderats kan skadlig programvara verkligen installera om sig själv utan din vetskap. Under de senaste sex månaderna har skadlig programvara infekterat 45 000 Android-smartphones via butiker alternativ.
En skadlig kod som heter Xhelper dök upp på Android i mars förra året, rapporterar Symantec i en rapport som publicerades den 29 oktober 2019. Enligt forskarna invaderar skadlig programvara i genomsnitt 131 Android-smartphones per dag, eller 2400 nya offer per månad. För några månader sedan hade Xhelper redan upptäckts av MalwareBytes, ett annat företag som är dedikerat till cybersäkerhet. Eftersom antalet offer ökar oroande. Skadlig programvara riktar sig främst till användare som är bosatta i Indien, USA och Ryssland.
Läs också: dessa 42 Android-appar från Play Store döljer skadlig kod
Den här skadliga programvaran visar påträngande annonser på din Android-smartphone
Hittills har Symantec inte hittat inget spår av skadlig kod i Google Play Butik. Skadlig programvara lyckas uppenbarligen infiltrera smarttelefonen för sina offer via alternativa butiker eller skadade APK-filer. Xhelper marknadsförs av många webbplatser som erbjuder nedladdning av alternativa versioner av populära applikationer utan att gå igenom Google Store.
När en kod har installerats på din smartphone laddas Trojan automatiskt ned via en fjärrserver. Xhelper går sedan visa påträngande annonser på telefonens skärm. Denna metod gör det möjligt för hackare att generera stora annonsintäkter snabbt. De flesta av annonserna marknadsför appar som finns tillgängliga i Play Store, konstaterar Symantec.
För att förhindra att användare gör länken mellan påträngande annonser och den installerade applikationen kommer Xhelper att göra försvinna genvägsikonen finns på din startskärm. På samma sätt kommer appen inte att synas i appstartaren. För att hitta ett spår av det måste du gå till listan över applikationer installerade i inställningarna på din smartphone.
Android: Xhelper-skadlig kod kan inte tas bort från din smartphone
Hittills fungerar Xhelper som de flesta adware upptäcktes i år. Men skadlig kod går ännu längre än den vanliga skadliga programvaran. När den har tagits bort från din smartphone når den installera om automatiskt. Även om du helt återställer din smartphone till fabriksinställningarna fortsätter Xhelper att fungera. Samma historia om du förbjuder installationen av appar från okända källor.
Xhelper har inget gränssnitt och fungerar precis som en grundläggande tjänst, varför det är nästan omöjligt att avinstallera. Symantec och Malwarebytes har inte förstått hur hackare uppnått detta resultat. Uppenbarligen är de flesta Android-virus också maktlösa mot Xhelper. Enligt Symantec distribuerar hackarna bakom operationen nästan ständigt uppdateringar för att ändra skadlig kod. Xhelper fortsätter därför att utvecklas och blir farligare och farligare.
Det här är inte första gången som Android-användare riktas mot särskilt envis malware. 2013 upptäckte Kaspersky Labs-forskare liknande skadlig kod som kan lura alla antivirusmedel på marknaden. Två år senare upptäckte Lookout-experter ett liknande virus gömt i koden för 20 000 modifierade versioner av populära applikationer som Facebook, Candy Crush, Snapchat, Twitter och WhatsApp.
För att undvika smittning uppmanar Symantec Android-användare att hålla sin smarttelefonprogramvara uppdaterad, ladda inte ner appar utanför Play Store och förbli uppmärksam på de tillstånd som begärts av varje ansökan. Har du någonsin installerat borttagbar skadlig kod på din telefon? Vi väntar på ditt vittnesbörd i kommentarerna.
Källa: Symantec
