WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Jedna od najpopularnijih usluga za razmjenu trenutnih poruka, WhatsApp , ima mnogo modova koji mogu instalirati posebne značajke koje nisu osigurane od izvornog programera. Jedan od mnogih modova WhatsAppa je FMWhatsApp koji nudi bolju privatnost, pretinac aplikacija, teme za chat i pakete emojija. Ali postoji još nešto što pruža svojim korisnicima, a to je Triada Malware koji otvara mjesto gadnom i gotovo nemoguće ukloniti, xHelper trojancu .

WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Slika: Google

Istraživači u Kasperskyju došli su do nevjerojatnog otkrića o WhatsApp modu pod nazivom FMWhatsApp verzija 16.80.0 koji ispušta trojanac Triada na sve instalirane uređaje koristeći Software Deployment Kit za oglašavanje. Kaspersky Security Expert Igor Golovin, izjavio je da su svi FMWhatsApp Klonovi dostupna na Google Playu ne sadrže zlonamjerne modove, ali sadrže oglase i upute o tome kako preuzeti i instalirati druge modove. Nadalje je izjavio da je “Ova aplikacija bila dostupna na nekim popularnim web-lokacijama za distribuciju WhatsApp modova. Međutim, ne možemo dijeliti veze s njima.”

Što je zlonamjerni softver Triada?

WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Slika: 360 Total Security

Triada Malware su prvotno otkrili 2016. istraživači Kasperskyja koji su ga kategorizirali kao zlonamjerni softver za mobilni opskrbni lanac koji je isporučivao drugi zlonamjerni softver na uređaje žrtve. Nova verzija koja je nedavno otkrivena ulazi u uređaj korisnika putem kompleta za razvoj softvera za oglašavanje koji je implementirao FM WhatsApp mod za novčane svrhe.

Jednom kada zlonamjerni softver Trida uđe u uređaj, djeluje kao program za preuzimanje tereta i ubrizgava do šest drugih trojanaca u zaraženi uređaj. Ti se trojanci mogu koristiti za obavljanje zlonamjernih aktivnosti na žrtvinom telefonu. Kaspersky je Triadu nazvao gotovo nevidljivim zlonamjernim softverom i jednim od najnaprednijih mobilnih trojanaca ikada.

Prethodne verzije Triade također su pronađene na CamScanneru i APKPureu 2019. od strane Kasperskyja na Google Play Storeu.

Kako Triada Malware funkcionira na instaliranim uređajima?

Zlonamjerni softver Triada instalira se na uređaj korisnika uz pomoć FMWhatsApp-a i pokreće prikupljanje podataka o uređaju samo kako bi ih poslao na svoj usklađeni poslužitelj. Command & Control poslužitelj pruža dodatni teret koji se preuzima i pokreće na zaraženom Android uređaju. Ne postoji određena vrsta preuzetog zlonamjernog softvera, ali nasumične vrste mogu se pokrenuti kao što je prikazano u sljedećoj tablici

Trojan-Downloader.AndroidOS.Agent.ic Preuzima i pokreće zlonamjerne module
Trojan-Downloader.AndroidOS.Gapac.e Prikazuje oglase preko cijelog zaslona i instalira druge zlonamjerne module.
Trojan-Downloader.AndroidOS.Helper.a Instalira jedan od najstrašnijih instalacijskih modula xHelper Trojan i pokreće nevidljive oglase
Trojanac.AndroidOS.MobOk.i Registrira korisnike uređaja za plaćene pretplate.
Trojan.AndroidOS.Subscriber.l Jednom instaliran, prijavljuje korisnike za premium pretplatu
Trojanac.AndroidOS.Whatreg.b Sakupite podatke o uređaju i prijavite se na WhatsApp račun

Osim gore navedenih trojanaca, mogu se preuzeti različite vrste zlonamjernog softvera i dobiti pristup korisnikovom uređaju. To je moguće jer kada korisnik preuzme FMWhatsApp traži razna dopuštenja kao što su tekstualne poruke, telefonske aplikacije itd. Međutim, FMWhatsApp mod pruža sve značajke koje obećava što otežava otkrivanje ovog moda kao raspršivača zlonamjernog softvera. Zlonamjerne datoteke općenito se šire putem oglasnih blokova u tim aplikacijama.

Preporuča se preuzimanje bilo kojeg softvera iz službenih trgovina aplikacija kao što je Google Play Store. Amazon , Samsung Galaxy Store itd. Iako službene verzije možda nemaju neke od fensi značajki koje možete koristiti da impresionirate svoje prijatelje, barem jamče sigurnost i sigurnost nakon instalacije. U službenoj verziji ovih popularnih aplikacija nema skrivenog zlonamjernog softvera.

Koji je najstrašniji xHelper trojanac i zašto se smatra tako strašnim?

WhatsApp Mod zarazi Android uređaje zlonamjernim softverom koji se ne može ukloniti.

Slika: Tech Herald

Zlonamjerni softver Triada instalira hrpu drugog zlonamjernog softvera na vaš Android uređaj, a najgori od svih je XHelper trojanac. To je zlonamjerni softver koji je gotovo nemoguće ukloniti s vašeg uređaja i specijaliziran je za ponovno zarazu Android uređaja nakon brisanja. Može se čak i ponovno pojaviti nakon što se vaš telefon vrati na tvorničke postavke.

Malwarebytes je prvi otkrio trojanca xHelper u ožujku 2019. i ubrzo je pokrio i zarazio 45000 do listopada 2019. Primijećeno je da je ovaj zlonamjerni softver koristio "Web Directs" i prisiljavao korisnike da preuzimaju zlonamjerne aplikacije iz trgovina aplikacija trećih strana. Sljedeći korak xHelper trojanca je da se kopira na sistemsku particiju uređaja kako bi se zaštitio i preživio pokušaje uklanjanja. Može ponovno montirati sistemsku particiju u načinu pisanja i također zamijeniti datoteku Libc.so. Nakon što je knjižnica sustava zamijenjena, strašni trojanac može blokirati korisnikov pristup nosaču i osigurati da ga nitko ne može ukloniti.

Kako se xHelper trojanac može ukloniti s vašeg Android uređaja?

Najpouzdaniji način uklanjanja ovog zlonamjernog softvera je ponovno ažuriranje Android sustava. Ovo je moćnije od vraćanja na tvorničke postavke jer briše svaki dio softverskih informacija i stvara novu kopiju operacijskog sustava i drugih alata sustava.

Napomena: Malware bytes tvrdi da besplatna verzija aplikacije Malware za Android može uspješno ukloniti ovaj trojanac.

Posljednja riječ o WhatsApp modu inficira Android uređaje zlonamjernim softverom koji se ne može ukloniti

Stručnjaci za sigurnost snažno su preporučili korištenje službenih verzija aplikacija samo iz legalnih App Storea. Zlonamjerni softver kao što je Triada u nekim je slučajevima unaprijed instaliran na jeftinim telefonima kako bi osigurao backdoor. Zlonamjerni akteri koriste ovaj backdoor kako bi iskoristili prednost uređaja dobivajući pristup uređaju, a vjerojatno i prava da ga kontroliraju. Aplikacija Android Optimizer u stvarnom vremenu kao što je Smart Phone Cleaner pomoći će u zaštiti vašeg uređaja i održavati vaš telefon optimiziranim u svakom trenutku.


Leave a Comment

Da li Galaxy Z Fold 5 ima proširivu memoriju?

Da li Galaxy Z Fold 5 ima proširivu memoriju?

Serija Samsung Galaxy Z Fold prednjači u revoluciji preklopnih pametnih telefona, pružajući korisnicima jedinstveni spoj inovacija i funkcionalnosti.

Facebook za Android: Riješite se zaglavljenih objava uz 10 najboljih metoda

Facebook za Android: Riješite se zaglavljenih objava uz 10 najboljih metoda

Pokušavate učitati fotografiju ili video na Facebook, ali učitavanje je zauvijek zapelo? Naučite kako riješiti zaglavljene objave na Facebooku za Android.

Amazon Fire: Kako dodati bilješke i označiti tekst u knjizi

Amazon Fire: Kako dodati bilješke i označiti tekst u knjizi

Volite li čitati e-knjige na Amazon Kindle Fire tabletima? Saznajte kako dodati bilješke i označiti tekst u knjizi na Kindle Fire-u.

Amazon Fire: Omogućite USB debugging

Amazon Fire: Omogućite USB debugging

Želite koristiti Android Fire tablet s Android Studio aplikacijama na PC-u? Ovdje naučite kako omogućiti USB debugging na Fire tabletu na PC-u, Mac-u i Linuxu.

Android: Što radi gumb ‘Hitni poziv’?

Android: Što radi gumb ‘Hitni poziv’?

Ako postavite zaključani ekran na svom Android uređaju, ekran za unos PIN-a će sadržavati gumb za hitni poziv pri dnu ekrana.

Kako uključiti/isključiti Incognito način rada na YouTubeu

Kako uključiti/isključiti Incognito način rada na YouTubeu

YouTube ima Incognito način rada koji sprečava da se bilo koje vaše gledanje pohrani ili utječe na vaše popise. Ovaj tutorial vas uči kako ga koristiti.

Amazon Fire: Očistite keš, povijest ili kolačiće preglednika

Amazon Fire: Očistite keš, povijest ili kolačiće preglednika

Tražite korake za čišćenje pregledničkih podataka, povijesti, keša, kolačića itd. na Amazon Fire? Ovaj vodič objašnjava sve pouzdane metode jednostavnim jezikom.

Android: Kako proslijediti SMS poruku

Android: Kako proslijediti SMS poruku

Ovaj vodič pokazuje kako proslijediti SMS poruku s Android uređaja koristeći Google Messaging aplikaciju.

Najbolji punjači za Galaxy Tab S9

Najbolji punjači za Galaxy Tab S9

Kada je Samsung predstavio svoju novu liniju vrhunskih tableta, bilo je mnogo uzbuđenja. Ne samo da Galaxy Tab S9 i S9+ donose očekivana unapređenja u odnosu na liniju Tab S8, već je Samsung također predstavio Galaxy Tab S9 Ultra. Sva tri ova opcije nude nešto malo drugačije, uključujući različite veličine baterija.

Kako postaviti Fitbit na svoj Android telefon

Kako postaviti Fitbit na svoj Android telefon

Teško je raspravljati o popularnosti Fitbita, budući da tvrtka nudi vjerojatno najbolje fitness trackere ili pametne satove za one koji koriste i Android i iOS.