WhatsApp Mod заразява устройства с Android с невъзможен за премахване зловреден софтуер.

Една от най-популярните услуги за незабавни съобщения, WhatsApp , има много модификации, които могат да инсталират специални функции, които не са предоставени от оригиналния разработчик. Един от многото модификации на WhatsApp е FMWhatsApp, който предлага по-добра поверителност, App Locker, теми за чат и пакети с емоджи. Но има нещо друго, което предоставя на своите потребители и това е Triada Malware, който прави път на гадния и почти невъзможен за премахване троянски кон xHelper .

WhatsApp Mod заразява устройства с Android с невъзможен за премахване зловреден софтуер.

Изображение: Google

Изследователи от Kaspersky направиха невероятно откритие за WhatsApp Mod, наречен FMWhatsApp версия 16.80.0, който пуска троянския кон Triada на всички инсталирани устройства, използвайки комплект за внедряване на софтуер за реклама. В Kaspersky Security експерт, Игор Головин, заяви, че през цялото FMWhatsApp Клонираните достъпно на Google Play не съдържат злонамерени модове, но съдържа реклами и инструкции как да изтеглите и инсталирате други модове. Освен това той заяви, че „Това приложение беше достъпно на някои популярни сайтове за разпространение на модификации на WhatsApp. Не можем обаче да споделим връзките към тях.

Какво е Triada Malware?

WhatsApp Mod заразява устройства с Android с невъзможен за премахване зловреден софтуер.

Изображение: 360 Total Security

Triada Malware първоначално беше открит през 2016 г. от изследователи на Kaspersky, които го категоризираха като злонамерен софтуер за мобилна верига за доставки, който използваше да доставя друг зловреден софтуер на устройствата на жертвата. Новата версия, открита наскоро, влиза в устройството на потребителя чрез комплекта за разработка на рекламен софтуер, разгърнат от мода FM WhatsApp за парични цели.

След като зловредният софтуер Trida влезе в устройство, той действа като програма за изтегляне на полезен товар и инжектира до шест други троянски коне в заразеното устройство. Тези троянски коне могат да се използват за извършване на злонамерени дейности на телефона на жертвата. Kaspersky нарече Triada почти невидим зловреден софтуер и един от най-напредналите мобилни троянски коне някога.

Предишни версии на Triada също бяха открити в CamScanner и APKPure през 2019 г. от Kaspersky в Google Play Store.

Как функционира Triada Malware на инсталираните устройства?

Зловредният софтуер Triada се инсталира на устройството на потребителите с помощта на FMWhatsApp и инициира събиране на информация за устройството само, за да я изпрати до неговия подравнен сървър. Сървърът за управление и управление предоставя допълнителен полезен товар, който се изтегля и стартира на заразеното устройство с Android. Няма изтеглен конкретен тип зловреден софтуер, но могат да бъдат стартирани произволни типове, както е показано в следващата таблица

Trojan-Downloader.AndroidOS.Agent.ic Изтегля и стартира злонамерени модули
Trojan-Downloader.AndroidOS.Gapac.e Показва реклами на цял екран и инсталира други злонамерени модули.
Trojan-Downloader.AndroidOS.Helper.a Инсталира един от най-страховитите модули за инсталиране на троянски коне xHelper и пуска невидими реклами
Trojan.AndroidOS.MobOk.i Регистрира потребителите на устройството за платени абонаменти.
Trojan.AndroidOS.Subscriber.l Веднъж инсталиран, той регистрира потребителите за премиум абонамент
Trojan.AndroidOS.Whatreg.b Съберете информация за устройството и влезте в акаунта на WhatsApp

В допълнение към горните троянски коне, различни видове зловреден софтуер могат да бъдат изтеглени и да получат достъп до устройството на потребителя. Това е възможно, защото когато потребителят изтегля FMWhatsApp, той иска различни разрешения като текстови съобщения, телефонни приложения и т.н. Въпреки това, FMWhatsApp модът предоставя всички функции, които обещава, което затруднява откриването на този мод като разпределител на зловреден софтуер. Зловредните файлове обикновено се разпространяват чрез рекламни блокове в тези приложения.

Препоръчително е да изтеглите всякакъв софтуер от официалните магазини за приложения като Google Play Store. Amazon , Samsung Galaxy Store и др. Въпреки че официалните версии може да нямат някои от фантастичните функции, които можете да използвате, за да впечатлите приятелите си, те поне гарантират безопасност и сигурност след инсталиране. В официалната версия на тези популярни приложения няма скрит злонамерен софтуер.

Кой е най-ужасяващият троянски кон xHelper и защо се смята за толкова ужасен?

WhatsApp Mod заразява устройства с Android с невъзможен за премахване зловреден софтуер.

Изображение: Tech Herald

Зловредният софтуер Triada инсталира куп друг зловреден софтуер на вашето устройство с Android и най-лошият от всички тях е троянският кон XHelper. Това е зловреден софтуер, който е почти невъзможно да бъде премахнат от вашето устройство и е специализиран в повторното заразяване на устройства с Android след изтриване. Може дори да се появи отново, след като телефонът ви бъде нулиран до фабричните настройки.

Троянският кон xHelper беше открит за първи път от Malwarebytes през март 2019 г. и скоро покри и зарази 45 000 до октомври 2019 г. Беше забелязано, че този зловреден софтуер използва „Web Directs“ и принуждава потребителите да изтеглят злонамерени приложения от магазини за приложения на трети страни. Следващата стъпка на троянската програма xHelper е да се копира в системния дял на устройството, за да се защити и да оцелее при опитите за премахването му. Той може да монтира отново системния дял в режим на запис и също така да замести файла Libc.so. След като системната библиотека бъде заменена, страшният троянски кон може да блокира достъпа на потребителя до монтирането и да гарантира, че никой не може да го премахне.

Как може да бъде премахнат троянски кон xHelper от вашето Android устройство?

Най-надеждният начин за премахване на този зловреден софтуер е чрез префлаширане на системата Android. Това е по-мощно от фабрично нулиране, тъй като изтрива всяка част от софтуерната информация и предизвиква ново копие на операционната система и други системни инструменти.

Забележка: Malware bytes твърди, че безплатната версия на приложението Malware за Android може да премахне успешно този троянски кон.

Последната дума за WhatsApp Mod заразява устройства с Android с невъзможен за премахване зловреден софтуер

Силно се препоръчва от експертите по сигурността да се използват официални версии на приложенията само от легитимни App Stores. В някои случаи злонамерен софтуер като Triada е предварително инсталиран на бюджетни телефони, за да осигури задна врата. Злонамерените участници използват тази задна врата, за да се възползват от устройството, като получат достъп до устройството и вероятно правата да го контролират. Приложение за Android Optimizer в реално време, като Smart Phone Cleaner, ще ви помогне да защитите устройството ви и ще поддържате телефона ви оптимизиран по всяко време.


Leave a Comment

Лесно и бързо ръководство за root достъп на Android

Лесно и бързо ръководство за root достъп на Android

След като руутнете телефона си с Android, имате пълен достъп до системата и можете да стартирате много видове приложения, които изискват root достъп.

Използвате ли пълния потенциал на бутоните на вашия телефон с Android?

Използвате ли пълния потенциал на бутоните на вашия телефон с Android?

Бутоните на вашия телефон с Android не са само за регулиране на силата на звука или събуждане на екрана. С няколко прости настройки те могат да се превърнат в преки пътища за бързо заснемане на снимки, прескачане на песни, стартиране на приложения или дори активиране на функции за спешни случаи.

6 начина да превърнете смартфона си в компютър

6 начина да превърнете смартфона си в компютър

Ако сте забравили лаптопа си на работа и имате спешен доклад, който да изпратите на шефа си, какво трябва да направите? Да използвате смартфона си. Още по-сложно е да превърнете телефона си в компютър, за да вършите много задачи едновременно по-лесно.

Как да използвате джаджа за заключен екран на Android

Как да използвате джаджа за заключен екран на Android

Android 16 има джаджи за заключен екран, с които можете да променяте заключения екран по ваш избор, което го прави много по-полезен.

Как да използвате режим „Картина в картината“ на Android

Как да използвате режим „Картина в картината“ на Android

Режимът „Картина в картината“ на Android ще ви помогне да свиете видеото и да го гледате в режим „картина в картината“, гледайки видеото в друг интерфейс, за да можете да правите други неща.

10 лесни приложения за редактиране на видео за Android

10 лесни приложения за редактиране на видео за Android

Редактирането на видеоклипове на Android ще стане лесно благодарение на най-добрите приложения и софтуер за редактиране на видео, които изброяваме в тази статия. Уверете се, че ще имате красиви, вълшебни и стилни снимки, които да споделяте с приятели във Facebook или Instagram.

Топ 21 ADB команди, които потребителите на Android трябва да знаят

Топ 21 ADB команди, които потребителите на Android трябва да знаят

Android Debug Bridge (ADB) е мощен и универсален инструмент, който ви позволява да правите много неща, като например намиране на лог файлове, инсталиране и деинсталиране на приложения, прехвърляне на файлове, root и флаш персонализирани ROM-ове, както и създаване на резервни копия на устройства.

Топ 11 приложения за автоматично кликване за Android без root достъп

Топ 11 приложения за автоматично кликване за Android без root достъп

С приложения с автоматично щракване. Няма да се налага да правите много, когато играете игри, използвате приложения или задачи, налични на устройството.

Променете тези навици и батерията на телефона ви ще издържи по-дълго!

Променете тези навици и батерията на телефона ви ще издържи по-дълго!

Въпреки че няма магическо решение, малки промени в начина, по който зареждате, използвате и съхранявате устройството си, могат да окажат голямо влияние върху забавянето на износването на батерията.

OnePlus 13 има страхотна функция, от която наистина се нуждаят повечето телефони с Android.

OnePlus 13 има страхотна функция, от която наистина се нуждаят повечето телефони с Android.

Телефонът, който много хора обичат в момента, е OnePlus 13, защото освен превъзходен хардуер, той притежава и функция, която съществува от десетилетия: инфрачервеният сензор (IR Blaster).