WhatsApp Mod inficerer Android-enheder med en umulig-at-fjerne malware.

WhatsApp Mod inficerer Android-enheder med en umulig-at-fjerne malware.

En af de mest populært brugte Instant Messaging-tjenester, WhatsApp , har mange Mods, der kan installere specielle funktioner, som ikke leveres af den oprindelige udvikler. En af de mange Mods af WhatsApp er FMWhatsApp, der tilbyder bedre privatliv, App Locker, Chat-temaer og Emoji-pakker. Men der er noget andet, der giver sine brugere, og det er Triada Malware, som giver plads til den grimme og næsten umulige at fjerne, xHelper Trojan .

WhatsApp Mod inficerer Android-enheder med en umulig-at-fjerne malware.

Billede: Google

Forskere hos Kaspersky har gjort en fantastisk opdagelse om WhatsApp Mod ved navn FMWhatsApp version 16.80.0, der dropper Triada-trojaneren på alle de installerede enheder ved hjælp af et Software Deployment Kit til annoncering. Den Kaspersky Security Expert, Igor Golovin, erklærede, at al den FMWhatsApp Kloner tilgængelig på Google Play ikke indeholder ondsindede mods men indeholder annoncer og instruktioner om, hvordan du downloader og installerer andre mods. Han udtalte endvidere, at "Denne app var tilgængelig på nogle populære WhatsApp-mods-distributionssider. Vi kan dog ikke dele links til dem,”.

Hvad er Triada Malware?

WhatsApp Mod inficerer Android-enheder med en umulig-at-fjerne malware.

Billede: 360 Total Security

Triada Malware blev oprindeligt opdaget i 2016 af Kaspersky-forskere, der kategoriserede det som en mobil forsyningskæde-malware, der plejede at levere anden malware på ofrets enheder. Den nye version, der for nylig blev opdaget, kommer ind i en brugers enhed gennem reklamesoftwareudviklingssættet, der er implementeret af FM WhatsApp-mod'en til monetære formål.

Når Trida-malwaren kommer ind i en enhed, fungerer den som en nyttelast-downloader og injicerer op til seks andre trojanske heste i den inficerede enhed. Disse trojanske heste kan bruges til at udføre ondsindede aktiviteter på ofrets telefon. Kaspersky har kaldt Triada for en næsten usynlig malware og en af ​​de mest avancerede mobile trojanske heste nogensinde.

Tidligere versioner af Triada blev også fundet på CamScanner og APKPure i 2019 af Kaspersky i Google Play Butik.

Hvordan fungerer Triada Malware på de installerede enheder?

Triada-malwaren installeres på brugernes enhed ved hjælp af FMWhatsApp og starter indsamling af enhedsinformation kun for at sende den til dens tilpassede server. Kommando- og kontrolserveren giver en ekstra nyttelast, der downloades og startes på den inficerede Android-enhed. Der er ikke downloadet en bestemt type malware, men tilfældige typer kan startes som vist i følgende tabel

Trojan-Downloader.AndroidOS.Agent.ic Downloader og starter ondsindede moduler
Trojan-Downloader.AndroidOS.Gapac.e Viser fuldskærmsannoncer og installerer andre ondsindede moduler.
Trojan-Downloader.AndroidOS.Helper.a Installerer et af de mest frygtede xHelper Trojan installationsmoduler og kører usynlige annoncer
Trojan.AndroidOS.MobOk.i Tilmelder enhedsbrugerne for betalte abonnementer.
Trojan.AndroidOS.Subscriber.l Når den er installeret, tilmelder den brugerne et premium-abonnement
Trojan.AndroidOS.Whatreg.b Høst enhedsoplysninger og log ind på WhatsApp-konto

Ud over ovenstående trojanske heste kan forskellige typer malware downloades og få adgang til brugerens enhed. Dette er muligt, fordi når brugeren downloader FMWhatsApp, beder den om forskellige tilladelser som tekstbeskeder, telefonapps osv. FMWhatsApp-mod'en giver dog alle de funktioner, den lover, hvilket gør det vanskeligt at opdage denne mod som en malware-dispenser. De ondsindede filer spredes generelt gennem annonceblokke i disse apps.

Det anbefales at downloade enhver software fra de officielle App-butikker som Google Play Butik. Amazon , Samsung Galaxy Store osv. Selvom de officielle versioner måske ikke har nogle af de smarte funktioner, som du kan bruge til at imponere dine venner, garanterer de i det mindste sikkerhed og sikkerhed efter installationen. Der er ingen malware skjult i den officielle version af disse populære apps.

Hvad er den mest frygtede xHelper-trojan, og hvorfor anses den for at være så forfærdelig?

WhatsApp Mod inficerer Android-enheder med en umulig-at-fjerne malware.

Billede: Tech Herald

Triada malware installerer en masse anden malware på din Android-enhed, og den værste af dem alle er XHelper Trojan. Det er malware, der er næsten umuligt at fjerne fra din enhed og har specialiseret sig i at geninficere Android-enheder efter at være blevet slettet. Det kan endda dukke op igen, efter din telefon er nulstillet til fabriksindstillingerne.

xHelper Trojan blev først opdaget af Malwarebytes i marts 2019, og den har snart dækket og inficeret 45000 indtil oktober 2019. Det blev observeret, at denne malware brugte "Web Directs" og tvang brugere til at downloade ondsindede apps fra tredjeparts appbutikker. Det næste trin i xHelper Trojan er at kopiere sig selv til enhedens systempartition for at beskytte sig selv og overleve forsøgene på at fjerne den. Den kan genmontere systempartitionen i skrivetilstand og erstatter også Libc.so-filen. Når først systembiblioteket er blevet udskiftet, kan den frygtede trojan blokere brugerens adgang til monteringen og sikre, at ingen kan fjerne den.

Hvordan kan xHelper Trojan fjernes fra din Android-enhed?

Den mest pålidelige måde at fjerne denne malware på er ved at genstarte Android-systemet. Dette er mere kraftfuldt end en fabriksnulstilling, da det udsletter hver bid af softwareinformation og inducerer en ny kopi af operativsystemet og andre systemværktøjer.

Bemærk: Malware-bytes hævder, at den gratis version af Malware-appen til Android kan fjerne denne trojan med succes.

Det sidste ord om WhatsApp Mod inficerer Android-enheder med en umulig-at-fjerne malware

Det er kraftigt blevet anbefalet af sikkerhedseksperter kun at bruge officielle versioner af apps fra legitime App Stores. Malware som Triada er forudinstalleret på budgettelefoner i nogle tilfælde for at give en bagdør. De ondsindede aktører bruger denne bagdør til at drage fordel af enheden ved at få adgang til enheden og sandsynligvis også rettighederne til at kontrollere den. En Android Optimizer-app i realtid som Smart Phone Cleaner hjælper med at beskytte din enhed og holde din telefon optimeret til enhver tid.


Google Maps: Sådan finder du koordinaterne for en placering

Google Maps: Sådan finder du koordinaterne for en placering

Se, hvordan du kan finde koordinaterne for enhver placering i verden i Google Maps til Android, Windows og iPadOS.

Sådan forhindrer du websteder i at spørge efter din placering i Chrome

Sådan forhindrer du websteder i at spørge efter din placering i Chrome

Sådan stopper du med at se placeringsmeddelelsen på Chrome på Android, Windows 10 eller iPad.

Sådan får du adgang til og sletter din Google Maps-historik

Sådan får du adgang til og sletter din Google Maps-historik

Se, hvilke trin du skal følge for at få adgang til og slette dit Google Maps-indhold. Sådan sletter du gamle kort.

Samsung Galaxy S24: Sådan skærmbilleder du

Samsung Galaxy S24: Sådan skærmbilleder du

Samsung Galaxy S24 fortsætter Samsungs arv af innovation og tilbyder brugerne en sømløs grænseflade med forbedrede funktioner. Blandt dens mange

Samsung Galaxy S24: Sådan genstartes

Samsung Galaxy S24: Sådan genstartes

Samsung Galaxy S24-serien af ​​smartphones er med sit slanke design og kraftfulde funktioner et populært valg for brugere, der ønsker en top-tier Android

7 gratis og nyttige apps til at holde dit nytårsforsæt

7 gratis og nyttige apps til at holde dit nytårsforsæt

Her er nogle apps, du kan prøve for at hjælpe dig med at fuldføre dit nytårsforsæt ved hjælp af din Android-enhed.

Sådan forhindrer du Google i at gemme stemmeoptagelser

Sådan forhindrer du Google i at gemme stemmeoptagelser

Stop Google i at gemme fremtidige optagelser ved at følge nogle få enkle trin. Hvis du tror, ​​at Google allerede har gemt nogle, kan du se, hvordan du kan slette dine lydfiler.

Galaxy S24: Sådan indsætter du et simkort

Galaxy S24: Sådan indsætter du et simkort

Galaxy S24, Samsungs seneste flagskibssmartphone, har endnu en gang hævet barren for mobilteknologi. Med sine banebrydende funktioner, fantastisk

Hvad er telegramkanaler, og hvordan man søger efter dem

Hvad er telegramkanaler, og hvordan man søger efter dem

Opdag, hvad telegrammer er, og hvordan de adskiller sig fra grupper.

Sådan indstilles startsiden i Google Chrome

Sådan indstilles startsiden i Google Chrome

En detaljeret vejledning med skærmbilleder om, hvordan du indstiller en standardhjemmeside i Google Chrome Desktop eller mobilversioner.