• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۵۵۹۶۶۰
تاریخ انتشار: ۰۸ آبان ۱۳۹۸ - ۱۶:۰۲
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

دستگاه‌های اندرویدی قربانیان بدافزار xHelper

بدافزار xHelper به طور میانگین روزانه ۱۳۱ قربانی می‌گیرد و بدلیل برخورداری از مکانیزم نصب مجدد، حذف آن تقریبا غیرممکن شده است.

دستگاه‌های اندرویدی قربانیان بدافزار xHelperبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، به نقل از پایگاه اینترنتی ZDNet، چندین نرم‌افزار ضد ویروس توانسته اند بدافزار xHelper را از ماه مارس ۲۰۱۹ شناسایی کنند و این ویروس تاکنون توانسته است ۴۵ هزار دستگاه اندرویدی را قربانی کند.
خوشبختانه این تروجان عملیات مخربی را انجام نمی‌دهد و تنها آگهی پاپ‌آپ مزاحم و اعلان اسپمی را نمایش می‌دهد.
نکته نگران کننده درباره این بدافزار این است که xHelper ویژگی‌هایی دارد که می‌تواند سایر برنامه‌ها را نیز دانلود و نصب کند. این ویژگی خطرناک به عوامل xHelper اجازه می‌دهد تا بتوانند payload‌های دیگر، مانند باج‌افزار، تروجان‌های بانکی، بات‌های DDoS یا بدافزار‌های سارق گذرواژه را منتقل کند.
منبع آلودگی این بدافزار، ریدایرکت‌هایی است که کاربران را به صفحات میزبان برنامه‌های اندروید منتقل می‌کنند. در این سایت‌ها به کاربران آموزش داده می‌شود که چگونه برنامه‌های غیررسمی اندروید را از خارج از Google Play نصب کنند. کد مخفی موجود در این برنامه‌ها تروجان xHelper را دانلود می‌کند.
نکته قابل توجه این است که xHelper مانند سایر بدافزار‌های اندرویدی کار نمی‌کند. هنگامی که تروجان از طریق یک برنامه اولیه به یک دستگاه اندروید دسترسی پیدا کند، xHelper خود را به عنوان یک سرویس جداگانه نصب می‌کند.
حذف برنامه اولیه، xHelper را حذف نمی‌کند و تروجان همچنان در دستگاه قربانی به فعالیت خود ادامه می‌دهد.
اگر کاربران سرویس xHelper را در بخش برنامه‌های اندروید حذف کنند، بدافزار هر بار خود را دوباره نصب می‌کند وحتی پس از بازگشت به تنظیمات کارخانه (reset factory) نیز بدافزار دوباره نصب می‌شود.
پژوهشگران اعلام کردند که بدافزار xHelper در حال توسعه مداوم است و به‌روزرسانی‌های جدیدِ کد آن به طور مرتب انجام می‌شود.
کارشناسان معاونت بررسی مرکز افتا، به‌روزرسانی دستگاه‌های اندرویدی، نصب وصله‌های منتشر شده، عدم دانلود برنامه از سایت‌ها و منابع نامعتبر، توجه به دسترسی‌های مورد درخواست برنامه‌ها و بک‌آپ گیری متناوب را از راهکار‌هایی اعلام کرده‌اند که از آلودگی دستگاه‌های اندرویدی به بدافزار xHelper جلوگیری می‌کند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
افزایش سطح زیر کشت گیاه روغنی کاملینا در جهرم
رها سازی پرنده خروس کولی شمالی در تالاب گندمان
جلوگیری از اضافه برداشت بیش از یک میلیون متر مکعب آب در ملایر
کشف ۹۰ هزار نخ سیگار فاقد مجوز در رستم
درختکاری به نام پدر
کشف ۹۹ راس گوسفند بدون مجوز
کشف بیش از ۳۸ کیلوگرم موادمخدر در بهارستان؛ دستگیری دو قاچاقچی
مسیر گردشگری فرهنگی میان ایران و ترکیه برقرار می‌شود
تنش آبی از مرز هشدار عبور کرده است
از زیبایی‌های بارش برف تا همدلی مردم در جریان زندگی روزمره
یخ زدگی تالاب‌ها و آغاز مهاجرت پرندگان به مناطق گرمسیری
تقابل پالایش نفت بندرعباس با سن ایچ ساوه
توافق طرف‌های یمنی برای تبادل هزاران اسیر
دورهمی خانوادگی با مادر بزرگ ۱۰۵ ساله
معرفی ترکیب هیئت اجرایی انتخابات شورا‌های اسلامی خواف
روند کند اجرای قانون هوای پاک
افزایش شمار مبتلایان به تب دنگی به ۲۵۶ تَن در هرمزگان
همایش شورای برنامه‌ریزی منابع طبیعی استان در زرند
مهلت دادستان تهران به شهرداری برای اعلام مشخصات ساختمان‌های نیمه کاره در تهران
توجه به تربیت در تمامی دوره‌های تحصیلی پایه‌گذار آموزش اثربخش است
  • پربازدیدها
  • پر بحث ترین ها
بازگشت حدود ۷ میلیون افغان به کشورشان
معلم کهگیلویه و بویراحمدی حائز رتبه دوم کشوری
داور تاجیکی بازی استقلال- المحرق را سوت می‌زند
آغاز بارش پراکنده برف از امشب در همدان
رشد نقدینگی به ۴۱ درصد رسیده است
نداجا در فاصله ۳ هزار کیلومتری از منافع ایران دفاع می‌کند
جبران کسری حقوق کارکنان با کالابرگ
۳۱ هزار دستگاه خودرو برای ۱۰ میلیون نفر
صفحه نخست روزنامه‌های ورزشی ۱ دی
امروز؛ پایان مهلت نام نویسی آزمون پذیرش دانشجو معلم
لیگ نخبگان آسیا؛ صعود قطعی تراکتور با برتری مقابل الدحیل
تمدید مهلت ثبت‌نام آزمون دانشجومعلمان تا ۵ دی
هوای تبریز، ناسالم برای گروههای حساس
فوتبال باشگاهی اروپا؛ برتری بارسا و بایرن در شب شکست یونایتد
افزایش غلظت آلاینده ها در شهرهای صنعتی
معلم کهگیلویه و بویراحمدی حائز رتبه دوم کشوری  (۵ نظر)
دبیر: اجازه رفتن امیر رضا به جمهوری آذربایجان را نخواهم داد  (۱ نظر)
دوران دیپلماسی ناوچه‌های توپدار تمام شده است  (۱ نظر)
کاهش ۹ میلیون لیتری مصرف روزانه بنزین  (۱ نظر)
تعیین نحوه تعدیل اقساط مهریه مطابق با نوسانات نرخ طلا و سکه  (۱ نظر)
۳۱ هزار دستگاه خودرو برای ۱۰ میلیون نفر  (۱ نظر)
حمایت از تولید داخل، محور توسعه نساجی کشور  (۱ نظر)
تمدید مهلت ثبت‌نام آزمون دانشجومعلمان تا ۵ دی  (۱ نظر)
هوای تبریز، ناسالم برای گروههای حساس  (۱ نظر)
واریز یارانه حمایتی «یسنا» برای مادران   (۱ نظر)
اعلام سامانه ثبت اطلاعات منازل خسارت دیده از سیل در روستا‌های هرمزگان  (۱ نظر)
آمریکا ۱۰۴ غیرنظامی را کشت  (۱ نظر)
دستبند پلیس بر دستان عامل تیراندازی در خمام  (۱ نظر)
توقیف سومین نفتکش عازم ونزوئلا از سوی آمریکا  (۱ نظر)
برگزاری یادواره شهدای کارگر بسیجی در مشهد  (۱ نظر)