WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Jedna od najpopularnijih usluga za razmjenu trenutnih poruka, WhatsApp , ima mnogo modova koji mogu instalirati posebne značajke koje nisu osigurane od izvornog programera. Jedan od mnogih modova WhatsAppa je FMWhatsApp koji nudi bolju privatnost, pretinac aplikacija, teme za chat i pakete emojija. Ali postoji još nešto što pruža svojim korisnicima, a to je Triada Malware koji otvara mjesto gadnom i gotovo nemoguće ukloniti, xHelper trojancu .

WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Slika: Google

Istraživači u Kasperskyju došli su do nevjerojatnog otkrića o WhatsApp modu pod nazivom FMWhatsApp verzija 16.80.0 koji ispušta trojanac Triada na sve instalirane uređaje koristeći Software Deployment Kit za oglašavanje. Kaspersky Security Expert Igor Golovin, izjavio je da su svi FMWhatsApp Klonovi dostupna na Google Playu ne sadrže zlonamjerne modove, ali sadrže oglase i upute o tome kako preuzeti i instalirati druge modove. Nadalje je izjavio da je “Ova aplikacija bila dostupna na nekim popularnim web-lokacijama za distribuciju WhatsApp modova. Međutim, ne možemo dijeliti veze s njima.”

Što je zlonamjerni softver Triada?

WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Slika: 360 Total Security

Triada Malware su prvotno otkrili 2016. istraživači Kasperskyja koji su ga kategorizirali kao zlonamjerni softver za mobilni opskrbni lanac koji je isporučivao drugi zlonamjerni softver na uređaje žrtve. Nova verzija koja je nedavno otkrivena ulazi u uređaj korisnika putem kompleta za razvoj softvera za oglašavanje koji je implementirao FM WhatsApp mod za novčane svrhe.

Jednom kada zlonamjerni softver Trida uđe u uređaj, djeluje kao program za preuzimanje tereta i ubrizgava do šest drugih trojanaca u zaraženi uređaj. Ti se trojanci mogu koristiti za obavljanje zlonamjernih aktivnosti na žrtvinom telefonu. Kaspersky je Triadu nazvao gotovo nevidljivim zlonamjernim softverom i jednim od najnaprednijih mobilnih trojanaca ikada.

Prethodne verzije Triade također su pronađene na CamScanneru i APKPureu 2019. od strane Kasperskyja na Google Play Storeu.

Kako Triada Malware funkcionira na instaliranim uređajima?

Zlonamjerni softver Triada instalira se na uređaj korisnika uz pomoć FMWhatsApp-a i pokreće prikupljanje podataka o uređaju samo kako bi ih poslao na svoj usklađeni poslužitelj. Command & Control poslužitelj pruža dodatni teret koji se preuzima i pokreće na zaraženom Android uređaju. Ne postoji određena vrsta preuzetog zlonamjernog softvera, ali nasumične vrste mogu se pokrenuti kao što je prikazano u sljedećoj tablici

Trojan-Downloader.AndroidOS.Agent.ic Preuzima i pokreće zlonamjerne module
Trojan-Downloader.AndroidOS.Gapac.e Prikazuje oglase preko cijelog zaslona i instalira druge zlonamjerne module.
Trojan-Downloader.AndroidOS.Helper.a Instalira jedan od najstrašnijih instalacijskih modula xHelper Trojan i pokreće nevidljive oglase
Trojanac.AndroidOS.MobOk.i Registrira korisnike uređaja za plaćene pretplate.
Trojan.AndroidOS.Subscriber.l Jednom instaliran, prijavljuje korisnike za premium pretplatu
Trojanac.AndroidOS.Whatreg.b Sakupite podatke o uređaju i prijavite se na WhatsApp račun

Osim gore navedenih trojanaca, mogu se preuzeti različite vrste zlonamjernog softvera i dobiti pristup korisnikovom uređaju. To je moguće jer kada korisnik preuzme FMWhatsApp traži razna dopuštenja kao što su tekstualne poruke, telefonske aplikacije itd. Međutim, FMWhatsApp mod pruža sve značajke koje obećava što otežava otkrivanje ovog moda kao raspršivača zlonamjernog softvera. Zlonamjerne datoteke općenito se šire putem oglasnih blokova u tim aplikacijama.

Preporuča se preuzimanje bilo kojeg softvera iz službenih trgovina aplikacija kao što je Google Play Store. Amazon , Samsung Galaxy Store itd. Iako službene verzije možda nemaju neke od fensi značajki koje možete koristiti da impresionirate svoje prijatelje, barem jamče sigurnost i sigurnost nakon instalacije. U službenoj verziji ovih popularnih aplikacija nema skrivenog zlonamjernog softvera.

Koji je najstrašniji xHelper trojanac i zašto se smatra tako strašnim?

WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Slika: Tech Herald

Zlonamjerni softver Triada instalira hrpu drugog zlonamjernog softvera na vaš Android uređaj, a najgori od svih je XHelper trojanac. To je zlonamjerni softver koji je gotovo nemoguće ukloniti s vašeg uređaja i specijaliziran je za ponovno zarazu Android uređaja nakon brisanja. Može se čak i ponovno pojaviti nakon što se vaš telefon vrati na tvorničke postavke.

Malwarebytes je prvi otkrio trojanca xHelper u ožujku 2019. i ubrzo je pokrio i zarazio 45000 do listopada 2019. Primijećeno je da je ovaj zlonamjerni softver koristio "Web Directs" i prisiljavao korisnike da preuzimaju zlonamjerne aplikacije iz trgovina aplikacija trećih strana. Sljedeći korak xHelper trojanca je da se kopira na sistemsku particiju uređaja kako bi se zaštitio i preživio pokušaje uklanjanja. Može ponovno montirati sistemsku particiju u načinu pisanja i također zamijeniti datoteku Libc.so. Nakon što je knjižnica sustava zamijenjena, strašni trojanac može blokirati korisnikov pristup nosaču i osigurati da ga nitko ne može ukloniti.

Kako se xHelper trojanac može ukloniti s vašeg Android uređaja?

Najpouzdaniji način uklanjanja ovog zlonamjernog softvera je ponovno ažuriranje Android sustava. Ovo je moćnije od vraćanja na tvorničke postavke jer briše svaki dio softverskih informacija i stvara novu kopiju operacijskog sustava i drugih alata sustava.

Napomena: Malware bytes tvrdi da besplatna verzija aplikacije Malware za Android može uspješno ukloniti ovaj trojanac.

Posljednja riječ o WhatsApp modu inficira Android uređaje zlonamjernim softverom koji se ne može ukloniti

Stručnjaci za sigurnost snažno su preporučili korištenje službenih verzija aplikacija samo iz legalnih App Storea. Zlonamjerni softver kao što je Triada u nekim je slučajevima unaprijed instaliran na jeftinim telefonima kako bi osigurao backdoor. Zlonamjerni akteri koriste ovaj backdoor kako bi iskoristili prednost uređaja dobivajući pristup uređaju, a vjerojatno i prava da ga kontroliraju. Aplikacija Android Optimizer u stvarnom vremenu kao što je Smart Phone Cleaner pomoći će u zaštiti vašeg uređaja i održavati vaš telefon optimiziranim u svakom trenutku.


Leave a Comment

Jednostavan i brz vodič za root-anje Androida

Jednostavan i brz vodič za root-anje Androida

Nakon što rootate svoj Android telefon, imate potpuni pristup sustavu i možete pokretati mnoge vrste aplikacija koje zahtijevaju root pristup.

Koristite li puni potencijal tipki na svom Android telefonu?

Koristite li puni potencijal tipki na svom Android telefonu?

Tipke na vašem Android telefonu ne služe samo za podešavanje glasnoće ili buđenje zaslona. Uz nekoliko jednostavnih podešavanja, mogu postati prečaci za brzo fotografiranje, preskakanje pjesama, pokretanje aplikacija ili čak aktiviranje značajki za hitne slučajeve.

6 načina kako pretvoriti pametni telefon u računalo

6 načina kako pretvoriti pametni telefon u računalo

Ako ste ostavili laptop na poslu i imate hitan izvještaj koji trebate poslati šefu, što biste trebali učiniti? Upotrijebiti svoj pametni telefon. Još sofisticiranije, pretvorite svoj telefon u računalo kako biste lakše obavljali više zadataka istovremeno.

Kako koristiti widget za zaključani zaslon na Androidu

Kako koristiti widget za zaključani zaslon na Androidu

Android 16 ima widgete za zaključani zaslon koje vam omogućuju promjenu zaključanog zaslona po želji, što ga čini mnogo korisnijim.

Kako koristiti način rada Slika u slici na Androidu

Kako koristiti način rada Slika u slici na Androidu

Android način rada Slika u slici pomoći će vam da smanjite videozapis i gledate ga u načinu rada slika u slici, gledajući videozapis u drugom sučelju kako biste mogli raditi i druge stvari.

10 jednostavnih aplikacija za uređivanje videa za Android

10 jednostavnih aplikacija za uređivanje videa za Android

Uređivanje videa na Androidu postat će jednostavno zahvaljujući najboljim aplikacijama i softveru za uređivanje videa koje navodimo u ovom članku. Pobrinite se da ćete imati prekrasne, čarobne i elegantne fotografije za dijeljenje s prijateljima na Facebooku ili Instagramu.

21 najvažnija ADB naredba koju bi korisnici Androida trebali znati

21 najvažnija ADB naredba koju bi korisnici Androida trebali znati

Android Debug Bridge (ADB) je moćan i svestran alat koji vam omogućuje mnoge stvari poput pronalaženja logova, instaliranja i deinstaliranja aplikacija, prijenosa datoteka, rootanja i flashanja prilagođenih ROM-ova te stvaranja sigurnosnih kopija uređaja.

11 najboljih aplikacija za automatsko klikanje za Android bez roota

11 najboljih aplikacija za automatsko klikanje za Android bez roota

S aplikacijama s automatskim klikom. Nećete morati puno raditi prilikom igranja igara, korištenja aplikacija ili zadataka dostupnih na uređaju.

Promijenite ove navike i baterija vašeg telefona će trajati dulje!

Promijenite ove navike i baterija vašeg telefona će trajati dulje!

Iako ne postoji čarobno rješenje, male promjene u načinu punjenja, korištenja i pohranjivanja uređaja mogu uvelike usporiti trošenje baterije.

OnePlus 13 ima sjajnu značajku koja je zaista potrebna većem broju Android telefona

OnePlus 13 ima sjajnu značajku koja je zaista potrebna većem broju Android telefona

Telefon koji mnogi ljudi trenutno vole je OnePlus 13, jer osim vrhunskog hardvera, posjeduje i značajku koja postoji već desetljećima: infracrveni senzor (IR Blaster).