WhatsApp Mod saastuttaa Android-laitteet mahdottomasti poistettavalla haittaohjelmalla.

Yksi suosituimmista pikaviestipalveluista, WhatsApp , sisältää monia modeja, jotka voivat asentaa erikoisominaisuuksia, joita alkuperäinen kehittäjä ei tarjoa. Yksi monista WhatsApp- moduuleista on FMWhatsApp, joka tarjoaa paremman yksityisyyden, sovelluslokeron, chat-teemat ja emojipaketit. Mutta on myös jotain muuta, joka tarjoaa käyttäjilleen, ja se on Triada-haittaohjelma, joka tekee tien ilkeälle ja lähes mahdottomaksi poistettavalle xHelper Troijalaiselle .

WhatsApp Mod saastuttaa Android-laitteet mahdottomasti poistettavalla haittaohjelmalla.

Kuva: Google

Kasperskyn tutkijat ovat tehneet hämmästyttävän löydön WhatsApp Modista nimeltä FMWhatsApp versio 16.80.0, joka pudottaa Triada-troijalaisen kaikkiin asennettuihin laitteisiin käyttämällä mainontaa varten Software Deployment Kit -pakettia. Kaspersky Security Expert, Igor Golovin, totesi, että kaikki FMWhatsApp klooneja saatavilla Google Play eivät sisällä haittaohjelmia modeja, mutta sisältää mainoksia ja ohjeet ladata ja asentaa muita modeja. Hän totesi lisäksi, että "Tämä sovellus oli saatavilla joillakin suosituilla WhatsApp-moduuleiden jakelusivustoilla. Emme kuitenkaan voi jakaa linkkejä niihin."

Mikä on Triada-haittaohjelma?

WhatsApp Mod saastuttaa Android-laitteet mahdottomasti poistettavalla haittaohjelmalla.

Kuva: 360 Total Security

Kaspersky-tutkijat löysivät Triada-haittaohjelman alun perin vuonna 2016 ja luokittelivat sen mobiilin toimitusketjun haittaohjelmiksi, jotka toimittivat muita haittaohjelmia uhrin laitteisiin. Äskettäin löydetty uusi versio saapuu käyttäjän laitteelle Advertising Software Development Kitin kautta, jonka FM WhatsApp -modi käyttää rahallisiin tarkoituksiin.

Kun Trida-haittaohjelma pääsee laitteeseen, se toimii hyötykuorman lataajana ja ruiskuttaa jopa kuusi muuta troijalaista tartunnan saaneeseen laitteeseen. Näitä troijalaisia ​​voidaan käyttää haitallisten toimintojen suorittamiseen uhrin puhelimessa. Kaspersky on kutsunut Triada lähes näkymättömän haittaohjelmia ja yksi pisimmällä mobiili troijalaisia koskaan.

Kaspersky löysi aiemmat versiot Triadasta myös CamScannerista ja APKPuresta vuonna 2019 Google Play Kaupasta.

Kuinka Triada-haittaohjelma toimii asennetuissa laitteissa?

Triada-haittaohjelma asentuu käyttäjien laitteille FMWhatsAppin avulla ja aloittaa laitetietojen keräämisen vain lähettääkseen ne kohdistetulle palvelimelle. Command & Control -palvelin tarjoaa lisähyötykuorman, joka ladataan ja käynnistetään tartunnan saaneella Android-laitteella. Tietyntyyppisiä haittaohjelmia ei ole ladattu, mutta satunnaisia ​​tyyppejä voidaan käynnistää seuraavan taulukon mukaisesti

Trojan-Downloader.AndroidOS.Agent.ic Lataa ja käynnistää haitallisia moduuleja
Trojan-Downloader.AndroidOS.Gapac.e Näyttää koko näytön mainoksia ja asentaa muita haitallisia moduuleja.
Trojan-Downloader.AndroidOS.Helper.a Asentaa yhden pelätyimmistä xHelper Trojan -asennusmoduuleista ja näyttää näkymättömiä mainoksia
Trojan.AndroidOS.MobOk.i Rekisteröi laitteen käyttäjät maksullisiin tilauksiin.
Trojan.AndroidOS.Subscriber.l Kun se on asennettu, se kirjaa käyttäjät premium-tilaukseen
Trojan.AndroidOS.Whatreg.b Kerää laitteen tiedot ja kirjaudu sisään WhatsApp-tilille

Yllä mainittujen troijalaisten lisäksi voidaan ladata erilaisia ​​haittaohjelmia, jotka pääsevät käsiksi Käyttäjän laitteelle. Tämä on mahdollista, koska kun käyttäjä lataa FMWhatsApp-sovelluksen, se pyytää erilaisia ​​käyttöoikeuksia, kuten tekstiviestejä, puhelinsovelluksia jne. FMWhatsApp-modi tarjoaa kuitenkin kaikki lupaamansa ominaisuudet, mikä vaikeuttaa tämän modin havaitsemista haittaohjelmien annostelijana. Haitalliset tiedostot leviävät yleensä näiden sovellusten mainoslohkojen kautta.

On suositeltavaa ladata mikä tahansa ohjelmisto virallisista sovelluskaupoista, kuten Google Play Storesta. Amazon , Samsung Galaxy Store jne. Vaikka virallisissa versioissa ei ehkä ole joitain hienoja ominaisuuksia, joilla voit tehdä vaikutuksen ystäviisi, ne takaavat ainakin turvallisuuden asennuksen jälkeen. Näiden suosittujen sovellusten virallisessa versiossa ei ole piilotettuja haittaohjelmia.

Mikä on pelätyin xHelper-troijalainen ja miksi sitä pidetään niin kauheana?

WhatsApp Mod saastuttaa Android-laitteet mahdottomasti poistettavalla haittaohjelmalla.

Kuva: Tech Herald

Triada-haittaohjelma asentaa joukon muita haittaohjelmia Android-laitteellesi, ja pahin niistä on XHelper-troijalainen. Se on haittaohjelma, jota on lähes mahdotonta poistaa laitteestasi ja joka on erikoistunut Android-laitteiden uudelleentartuttamiseen poistamisen jälkeen. Se voi jopa ilmestyä uudelleen, kun puhelimesi on palautettu tehdasasetuksiin.

Malwarebytes löysi xHelper-troijalaisen ensimmäisen kerran maaliskuussa 2019, ja se on pian peittänyt ja tartuttanut 45 000 ihmistä lokakuuhun 2019 asti. Havaittiin, että tämä haittaohjelma käytti "Web Directs" -palvelua ja pakotti käyttäjät lataamaan haittaohjelmia kolmansien osapuolien sovelluskaupoista. Seuraava xHelper-troijalainen vaihe on kopioida itsensä laitteen järjestelmäosioon suojatakseen itseään ja selviytyäkseen sen poistamisyrityksistä. Se voi liittää järjestelmäosion uudelleen kirjoitustilassa ja korvaa myös Libc.so-tiedoston. Kun järjestelmäkirjasto on vaihdettu, pelätty troijalainen voi estää käyttäjän pääsyn telineeseen ja varmistaa, ettei kukaan voi poistaa sitä.

Kuinka xHelper Trojan voidaan poistaa Android-laitteeltasi?

Luotettavin tapa poistaa tämä haittaohjelma on päivittää Android-järjestelmä. Tämä on tehokkaampi kuin tehdasasetusten palauttaminen, koska se pyyhkii pois kaikki ohjelmistotiedot ja saa aikaan uuden kopion käyttöjärjestelmästä ja muista järjestelmätyökaluista.

Huomautus: Haittaohjelmatavut väittävät, että Malware App for Android -sovelluksen ilmainen versio voi poistaa tämän troijalaisen onnistuneesti.

WhatsApp Modin viimeinen sana saastuttaa Android-laitteet mahdottoman poistettavalla haittaohjelmalla

Tietoturvaasiantuntijat ovat vahvasti suositelleet käyttää virallisia versioita sovelluksista vain laillisista App Storesta. Haittaohjelmat, kuten Triada, on joissain tapauksissa esiasennettu edullisiin puhelimiin takaoven tarjoamiseksi. Haitalliset toimijat käyttävät tätä takaovea hyödyntääkseen laitetta hankkimalla pääsyn laitteeseen ja luultavasti myös hallintaoikeudet. Reaaliaikainen Android Optimizer -sovellus, kuten Smart Phone Cleaner , auttaa suojaamaan laitettasi ja pitämään puhelimesi aina optimoituna.


Leave a Comment

Helppo ja nopea Android Root -opas

Helppo ja nopea Android Root -opas

Kun olet roottannut Android-puhelimesi, sinulla on täydet järjestelmän käyttöoikeudet ja voit suorittaa monenlaisia ​​sovelluksia, jotka vaativat root-oikeudet.

Käytätkö Android-puhelimesi painikkeiden kaikkia ominaisuuksia?

Käytätkö Android-puhelimesi painikkeiden kaikkia ominaisuuksia?

Android-puhelimesi painikkeet eivät ole vain äänenvoimakkuuden säätämiseen tai näytön herättämiseen. Muutamalla yksinkertaisella säädöllä niistä voi tulla pikanäppäimiä nopeaan valokuvan ottamiseen, kappaleiden ohittamiseen, sovellusten käynnistämiseen tai jopa hätätoimintojen aktivoimiseen.

6 tapaa muuttaa älypuhelimesi tietokoneeksi

6 tapaa muuttaa älypuhelimesi tietokoneeksi

Jos unohdit kannettavan tietokoneesi töihin ja sinulla on kiireellinen raportti lähetettävänä pomollesi, mitä sinun pitäisi tehdä? Käytä älypuhelintasi. Vielä hienostuneempaa on muuttaa puhelimesi tietokoneeksi, jolla voit tehdä useita asioita samanaikaisesti helpommin.

Kuinka käyttää Androidin lukitusnäytön widgetiä

Kuinka käyttää Androidin lukitusnäytön widgetiä

Android 16:ssa on lukitusnäytön widgetit, joilla voit muuttaa lukitusnäyttöä haluamallasi tavalla, mikä tekee lukitusnäytöstä paljon hyödyllisemmän.

Androidin kuva kuvassa -tilan käyttäminen

Androidin kuva kuvassa -tilan käyttäminen

Androidin kuva kuvassa -tilan avulla voit pienentää videota ja katsoa sen kuva kuvassa -tilassa, jolloin voit katsoa videota toisessa käyttöliittymässä, jotta voit tehdä muita asioita.

10 helppoa videonmuokkaussovellusta Androidille

10 helppoa videonmuokkaussovellusta Androidille

Videoiden muokkaaminen Androidilla helpottuu tässä artikkelissa lueteltujen parhaiden videonmuokkaussovellusten ja -ohjelmistojen ansiosta. Varmista, että sinulla on kauniita, taianomaisia ​​ja tyylikkäitä kuvia jaettavaksi ystävien kanssa Facebookissa tai Instagramissa.

21 parasta ADB-komentoa, jotka Android-käyttäjien tulisi tietää

21 parasta ADB-komentoa, jotka Android-käyttäjien tulisi tietää

Android Debug Bridge (ADB) on tehokas ja monipuolinen työkalu, jonka avulla voit tehdä monia asioita, kuten etsiä lokeja, asentaa ja poistaa sovelluksia, siirtää tiedostoja, roottata ja flashata mukautettuja ROM-levyjä sekä luoda laitteiden varmuuskopioita.

11 parasta automaattisen napsautuksen sovellusta Androidille ilman pääkäyttäjän oikeuksia

11 parasta automaattisen napsautuksen sovellusta Androidille ilman pääkäyttäjän oikeuksia

Automaattisesti napsauttavien sovellusten ansiosta sinun ei tarvitse tehdä paljoa pelatessasi pelejä, käyttäessäsi sovelluksia tai suorittaessasi laitteella olevia tehtäviä.

Muuta näitä tapoja, niin puhelimesi akku kestää pidempään!

Muuta näitä tapoja, niin puhelimesi akku kestää pidempään!

Vaikka mitään taikakeinoa ei olekaan, pienet muutokset laitteen lataus-, käyttö- ja säilytystavoissa voivat hidastaa akun kulumista merkittävästi.

OnePlus 13:ssa on loistava ominaisuus, jota useammat Android-puhelimet todella tarvitsevat

OnePlus 13:ssa on loistava ominaisuus, jota useammat Android-puhelimet todella tarvitsevat

Puhelin, jota monet ihmiset rakastavat juuri nyt, on OnePlus 13, koska siinä on erinomaisen laitteiston lisäksi myös ominaisuus, joka on ollut olemassa jo vuosikymmeniä: infrapunatunnistin (IR Blaster).