在过去的六个月里,一种新的Android恶意软件病毒已经引起多家反病毒公司的关注。可怕的是这种木马会自动重新安装机制导致使其几乎无法删除。手机防病毒软件,恢复出厂模式都无济于事。

安卓shell病毒怎么去除(一种无法彻底清除的安卓木马xHelper正在扩散)(1)

这款名为xHelper的恶意软件最早发现于今年年3月,Malwarebytes数据显示到8月份(以Malwarebytes为单位)已经感染了32000台设备,根据赛门铁克的统计截止本月已经感染了45000。

趋势显示该恶意软件还在不断感染扩展中。赛门铁克表示,xHelper病源正在以每天131台趋势逐渐感染,每月约会新增2400名新受害者。感染用户大多位于印度,美国和俄罗斯。

扩展途径:通过第三方应用安装

根据Malwarebytes的研究,这些病毒感染途径为WEB重定向。通过WEB重定向将用户发跳转到Android应用程序的网页。网站指导用户从Play商店外部间接加载非官方的Android应用。这些应用程序中隐藏的代码会偷偷下载xHelper木马。

好消息是该木马不会做破坏性操作。根据Malwarebytes和Symantec的研究,在其大部分使用寿命中,该木马都只会显示侵入式弹出广告和垃圾邮件通知。这些广告和通知会将用户重定向到Play商店,要求受害者安装其他应用程序,通过这种方式,xHelper从安装付费获得佣金。

安卓shell病毒怎么去除(一种无法彻底清除的安卓木马xHelper正在扩散)(2)

最"有趣"的是xHelper不能像大多数其他安卓恶意APP一样工作。一旦木马通过初始应用获得对安卓设备的访问权限,xHelper就会将其自身安装为单独的独立服务。

卸载原始应用程序不会删除xHelper,该木马会继续存在于用户的设备上,并继续显示弹出窗口和通知垃圾邮件。

无法彻底清除

即使用户在安卓的应用程序管理中发现了xHelper服务,也无法删除它,因为该木马每次都会重新安装自身,即使用户对设备恢复出厂设置也无用。

xHelper如何在恢复出厂设置还能存在,目前不得而知。Malwarebytes和赛门铁克均表示xHelper不会篡改系统服务系统应用程序。赛门铁克还表示,"不太可能设备上预装了Xhelper"。

安卓shell病毒怎么去除(一种无法彻底清除的安卓木马xHelper正在扩散)(3)

在某些情况下,用户说,即使他们删除了xHelper服务,然后禁用"从未知来源安装应用程序"选项,该设置仍会自动重新打开,并且在设备清除操作后的几分钟内就能重新感染。

在过去的几个月中,许多用户在Reddit,谷歌 Play帮助或其他技术支持论坛上反应xHelper木马无法清除:。

安卓shell病毒怎么去除(一种无法彻底清除的安卓木马xHelper正在扩散)(4)

有一些用户报告说通过使用某些付费版本的防病毒软件可以清除,但是也有其他用户用户表示否定。

赛门铁克在今日发布的博客文章中说,该木马正在不断更新,定期发布新的代码更新,这解释了为什么某些防病毒软件在某些情况下可以删除xHelper,而在以后的版本中却不行。

xHelper和移动防病毒厂商之间似乎存在一场战斗,没推出一种解决方案后病毒都会学习改进,"道高一尺,魔高一丈"!

赛门铁克和Malwarebytes都已经发布了有关xHelper功能的警告。尽管该木马目前只会发送垃圾邮件和弹出广告牟利,但是不排除后续会推出有其他更危险的功能。两个安全厂商都表示,xHelper可以下载并安装其他应用程序,xHelper团队可以在任何时候使用该功能来下载安装其他恶意木马,比如勒索软件,手银木马,DDoS僵尸程序或密码窃取程序等。

防御

防御措施,为了防患于未然,请遵循三不原则:不要浏览不明来源的网站,不要下载不明来源的APP,不要给任何APP额外的权限。

,