• شهروند خبرنگار
  • شهروند خبرنگار آرشیو
امروز: -
  • صفحه نخست
  • سیاسی
  • اقتصادی
  • اجتماعی
  • علمی و فرهنگی
  • استانها
  • بین الملل
  • ورزشی
  • عکس
  • فیلم
  • شهروندخبرنگار
  • رویداد
پخش زنده
امروز: -
پخش زنده
نسخه اصلی
کد خبر: ۲۵۵۹۶۶۰
تاریخ انتشار: ۰۸ آبان ۱۳۹۸ - ۱۶:۰۲
علمی و فرهنگی » علم و فناوری
مرکز مدیریت راهبردی افتا

دستگاه‌های اندرویدی قربانیان بدافزار xHelper

بدافزار xHelper به طور میانگین روزانه ۱۳۱ قربانی می‌گیرد و بدلیل برخورداری از مکانیزم نصب مجدد، حذف آن تقریبا غیرممکن شده است.

دستگاه‌های اندرویدی قربانیان بدافزار xHelperبه گزارش خبرگزاری صدا و سیما به نقل از روابط عمومی مرکز مدیریت راهبردی افتای ریاست جمهوری، به نقل از پایگاه اینترنتی ZDNet، چندین نرم‌افزار ضد ویروس توانسته اند بدافزار xHelper را از ماه مارس ۲۰۱۹ شناسایی کنند و این ویروس تاکنون توانسته است ۴۵ هزار دستگاه اندرویدی را قربانی کند.
خوشبختانه این تروجان عملیات مخربی را انجام نمی‌دهد و تنها آگهی پاپ‌آپ مزاحم و اعلان اسپمی را نمایش می‌دهد.
نکته نگران کننده درباره این بدافزار این است که xHelper ویژگی‌هایی دارد که می‌تواند سایر برنامه‌ها را نیز دانلود و نصب کند. این ویژگی خطرناک به عوامل xHelper اجازه می‌دهد تا بتوانند payload‌های دیگر، مانند باج‌افزار، تروجان‌های بانکی، بات‌های DDoS یا بدافزار‌های سارق گذرواژه را منتقل کند.
منبع آلودگی این بدافزار، ریدایرکت‌هایی است که کاربران را به صفحات میزبان برنامه‌های اندروید منتقل می‌کنند. در این سایت‌ها به کاربران آموزش داده می‌شود که چگونه برنامه‌های غیررسمی اندروید را از خارج از Google Play نصب کنند. کد مخفی موجود در این برنامه‌ها تروجان xHelper را دانلود می‌کند.
نکته قابل توجه این است که xHelper مانند سایر بدافزار‌های اندرویدی کار نمی‌کند. هنگامی که تروجان از طریق یک برنامه اولیه به یک دستگاه اندروید دسترسی پیدا کند، xHelper خود را به عنوان یک سرویس جداگانه نصب می‌کند.
حذف برنامه اولیه، xHelper را حذف نمی‌کند و تروجان همچنان در دستگاه قربانی به فعالیت خود ادامه می‌دهد.
اگر کاربران سرویس xHelper را در بخش برنامه‌های اندروید حذف کنند، بدافزار هر بار خود را دوباره نصب می‌کند وحتی پس از بازگشت به تنظیمات کارخانه (reset factory) نیز بدافزار دوباره نصب می‌شود.
پژوهشگران اعلام کردند که بدافزار xHelper در حال توسعه مداوم است و به‌روزرسانی‌های جدیدِ کد آن به طور مرتب انجام می‌شود.
کارشناسان معاونت بررسی مرکز افتا، به‌روزرسانی دستگاه‌های اندرویدی، نصب وصله‌های منتشر شده، عدم دانلود برنامه از سایت‌ها و منابع نامعتبر، توجه به دسترسی‌های مورد درخواست برنامه‌ها و بک‌آپ گیری متناوب را از راهکار‌هایی اعلام کرده‌اند که از آلودگی دستگاه‌های اندرویدی به بدافزار xHelper جلوگیری می‌کند.

بازدید از صفحه اول
ارسال به دوستان
نسخه چاپی
گزارش خطا
Bookmark and Share
X Share
Telegram Google Plus Linkdin
ایتا سروش
عضویت در خبرنامه
نظر شما
آخرین اخبار
پویش درختکاری یلدا در بهاباد
رستگاری در ثانیه‌های پایانی؛ شهرداری گرگان بُرد را از چنگ استقلال تهران بیرون کشید
آغاز فعالیت‌های قرآنی کانون‌های مساجد خوزستان در قالب طرح کرسی‌های تلاوت
مسابقات استانی گراپلینگ کیک‌بوکسینگ در سنندج
لزوم مقابله قاطع با قاچاق و حمایت از تولید داخلی
مشهد میزبان مسابقات فلوربال قهرمانی کشور و انتخابی تیم ملی
انسجام ملی و تبعیت از فرماندهی کل قوا، عامل اصلی عبور کشور از بحران‌ها
تخصیص ارز و تامین مواد اولیه، مهمترین مشکلات صنعت چاپ و بسته بندی
اعطای وام اشتغالزایی به روستاییان در آذربایجان شرقی
۸۰ درصد کشتارگاه‌های اردبیل سنتی است
ایجاد و ماندگاری پدیده مه با رطوبت سطحی و تداوم سرمای هوا
اجرای طرح «بارقه» در ۷۵۰ کلاس درسی استان همدان
آغاز فعالیت کارگزار توزیع نهاده‌های کشاورزی در هندیجان
تعیین‌تکلیف ۵۰۳ پرونده سرمایه‌گذاری در فارس
جلسه ستادمدیریت محله محور فریدونشهر
دعوت ورزشکار خراسان رضوی به اردوی تیم ملی پاراوزنه برداری
۵۴ طرح سرمایه گذاری خارجی به تصویب رسید
خاتمه ۷۱ درصد پرونده کلانتری‌های لرستان با مصالحه
جام حذفی؛ شمس آذر میزبان تراکتور تبریز شد
کشف مواد مخدر صنعتی از مخفیگاه توزیع‌کننده در عباس‌آباد
  • پربازدیدها
  • پر بحث ترین ها
بازگشت حدود ۷ میلیون افغان به کشورشان
معلم کهگیلویه و بویراحمدی حائز رتبه دوم کشوری
داور تاجیکی بازی استقلال- المحرق را سوت می‌زند
آغاز بارش پراکنده برف از امشب در همدان
رشد نقدینگی به ۴۱ درصد رسیده است
نداجا در فاصله ۳ هزار کیلومتری از منافع ایران دفاع می‌کند
جبران کسری حقوق کارکنان با کالابرگ
امروز؛ پایان مهلت نام نویسی آزمون پذیرش دانشجو معلم
۳۱ هزار دستگاه خودرو برای ۱۰ میلیون نفر
صفحه نخست روزنامه‌های ورزشی ۱ دی
لیگ نخبگان آسیا؛ صعود قطعی تراکتور با برتری مقابل الدحیل
هوای تبریز، ناسالم برای گروههای حساس
تمدید مهلت ثبت‌نام آزمون دانشجومعلمان تا ۵ دی
فوتبال باشگاهی اروپا؛ برتری بارسا و بایرن در شب شکست یونایتد
افزایش غلظت آلاینده ها در شهرهای صنعتی
معلم کهگیلویه و بویراحمدی حائز رتبه دوم کشوری  (۵ نظر)
دبیر: اجازه رفتن امیر رضا به جمهوری آذربایجان را نخواهم داد  (۱ نظر)
دوران دیپلماسی ناوچه‌های توپدار تمام شده است  (۱ نظر)
کاهش ۹ میلیون لیتری مصرف روزانه بنزین  (۱ نظر)
تعیین نحوه تعدیل اقساط مهریه مطابق با نوسانات نرخ طلا و سکه  (۱ نظر)
حمایت از تولید داخل، محور توسعه نساجی کشور  (۱ نظر)
۳۱ هزار دستگاه خودرو برای ۱۰ میلیون نفر  (۱ نظر)
هوای تبریز، ناسالم برای گروههای حساس  (۱ نظر)
تمدید مهلت ثبت‌نام آزمون دانشجومعلمان تا ۵ دی  (۱ نظر)
واریز یارانه حمایتی «یسنا» برای مادران   (۱ نظر)
اعلام سامانه ثبت اطلاعات منازل خسارت دیده از سیل در روستا‌های هرمزگان  (۱ نظر)
دستبند پلیس بر دستان عامل تیراندازی در خمام  (۱ نظر)
آمریکا ۱۰۴ غیرنظامی را کشت  (۱ نظر)
توقیف سومین نفتکش عازم ونزوئلا از سوی آمریکا  (۱ نظر)
برگزاری یادواره شهدای کارگر بسیجی در مشهد  (۱ نظر)