Нов вид на малициозен софтвер Андроид, кој може повторно да се инсталира самостојно откако ќе го отстрани рачно, наводно заразил над 45.000 уреди со Android во последните шест месеци.
Најновото откритие, направено од фирмата за компјутерска безбедност Симантек, доаѓа по сличното издание на MalwareBytes, кое за прв пат го забележал малициозниотсофтвер во мај 2019 година.

Наречен xHelper, тоа е тројански вирус што ги погодува повеќето корисници во Индија, САД и Русија. Тој доспеа на списокот на топ 10 малициозни софтвери, а Симантек го истакна она што го нарекува „огромен број откритие на малициозен софтвер“ на Android, што може да се скрие од корисниците, да преземе дополнителни малициозни апликации и да прикажува реклами.

„Само во изминатиот месец, во просек се инфицираат по 131 уреди секој ден, при што во просек 2400 уреди се инфицираат во текот на месецот“, велат од компанијата. Вреди да се напомене дека MalwareBytes го означи бројот на зразени телефони на 33,000, што укажува на нагло зголемување за нешто повеќе од два месеци.

МИСТЕРИОЗНО ПОТЕКЛО
Додека го испитува потеклото на злонамерната апликација за софтвер xHelper, Symantec се сомнева дека корисниците можат да ја преземат инфекцијата од непознат извор преку системска апликација која упорно го презема овој софтвер, и покрај тоа што корисниците го ресетираат уредот во фабрички поставки и рачно го деинсталираат.

Истражувачите на MalwareBytes, од друга страна, веруваат дека тој се шири преку сомнителни веб-страници кои користат игри кои  мамат корисниците да преземаат апликации од несигурни извори од трета страна.

Покрај тоа што работи беспрекорно во позадина, xHelper го носи своето непоколебливо однесување на нови нивоа без да креира икона за апликација или икона за кратенки на почетниот екран на уредот. Единствената индикација за неговото присуство е името на списокот во делот за информации за апликации за поставки на заразениот телефон.

Недостаток на икона за апликација значи дека малициозен софтвер не може да се стартува рачно. Но, за да се реши овој проблем, тоа се потпира на надворешни предизвикувачи – како што е исклучување или вклучување од напојување на зарзениот уред,исто така и рестартирање на уредот и инсталирање или деинсталирање на апликација – да работи како предна услуга што ја минимизира можноста да бидат уништен.

Од ADWARE до потенцијална закана

Добрата вест е што малициозниот софтвер не прави ништо особено софистицирано, освен што ги бомбардира сопствениците на заразените уреди со поп-ап реклами и испраќа бесплатни известувања за игра на уредот. Ама и тоа вешто може да се искористи за испорака на дополнителен товар на малициозниот софтвер за време на втората фаза, со оглед на оваа внимателно направена тактика на избегнување на откривањето.

Ова лесно може да го претвори малициозен софтвер од непријатности во значителна закана по безбедноста што може да инсталира друг малициозен софтвер на вашиот уред или дури и далечински да го преземете уредот целосно.

Од Симантек пренесуваат дека функционалноста на xHelper драматично се прошири во последно време, иако истражувачите предупредуваат дека постојано се развива за да се насочат нови жртви. Недовршен код – со многу варијабли со ознака „Jио“ – ги натера истражувачите да се сомневаат дека напаѓачите можеби планираат да ги напаѓаат корисниците на Јио во иднина.

За оние кои не се упознати Јио е втора по големина мобилна мрежа во Индија, управувана од Reliance Industries и има над 300 милиони претплатници.

За да ги заштитите вашите уреди од вакви напади, секогаш се препорачува да ги ажурирате уредите и апликациите, да се придржувате до Google Play Store за преземање апликации и да бидете крајно претпазливи за мобилните страници што ги посетувате.

Извор:logicno