Mereka memperingatkan tentang "malware" baru yang diinstal ulang di Android

Mereka memperingatkan tentang "malware" baru yang diinstal ulang di Android 2

Program jahat ini ditemukan pada Mei 2019 dan setelah menimbulkan kekhawatiran bagi beberapa pengguna Android Di musim panas tahun itu, diperkirakan bahwa semuanya akhirnya berakhir.

Namun, pada Januari 2020 sebuah kasus baru dilaporkan dalam forum dukungan situs Malwarebytes:

"Saya memiliki ponsel yang terinfeksi virus xhelper. Ini adalah rasa sakit yang tak dapat dihentikan yang terus datang kembali selamanya. Saya bersedia melakukan apa pun untuk membuat ponsel ini benar-benar dapat digunakan."

Karakteristiknya

Baiklah Malwarebytes untuk Android berhasil menghapus dua varian xHelper dan Trojan lain di perangkat Anda, itu tidak cukup. Virus terus kembali setelah satu jam dihilangkan. xHelper Dia mampu menginfeksi sel berulang-ulang.

Setelah menyelidiki dengan hati-hati perilaku malware ini, mereka dapat mencapai kesimpulan berikut:

  • Tidak dimungkinkan untuk menghapusnya bahkan dengan melakukan reset pabrik.
  • Meskipun pada awalnya dianggap, itu bukan malware yang diinstal sebelumnya.

Jadi di mana virusnya bersembunyi? Karena hanya aplikasi pabrik yang tersedia.

Jawabannya sederhana: Google Main. Setelah Google Play dinonaktifkan, instalasi ulang malware berhenti.

Tim Malwarebytes terus menyelidiki bagaimana malware dan aplikasi Google ini ditautkan ke sistem Android; Yang diketahui adalah bahwa virus ini dapat ditemukan dengan nama lain melalui browser file.

Ini terdaftar sebagai "com-mufc.", Dan penting untuk memperjelas bahwa (tidak seperti aplikasi) direktori dan file di Android tetap ada bahkan setelah reset pabrik. Oleh karena itu, hingga file-file ini dihapus secara manual, perangkat akan terus terinfeksi.

Pos terkait

Back to top button