A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Az egyik legelterjedtebb azonnali üzenetküldő szolgáltatás, a WhatsApp számos Moddal rendelkezik, amelyek olyan speciális funkciókat telepíthetnek, amelyeket nem az eredeti fejlesztő biztosított. A WhatsApp számos modjának egyike az FMWhatsApp , amely jobb adatvédelmet, App Lockert , csevegési témákat és hangulatjel-csomagokat kínál. De van még valami, ami a felhasználókat biztosítja, ez a Triada Malware, amely utat nyit a csúnya és szinte lehetetlen eltávolítani, az xHelper Trojan számára .

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Kép: Google

A Kaspersky kutatói elképesztő felfedezést tettek az FMWhatsApp 16.80.0-s verziójának nevezett WhatsApp Moddal kapcsolatban, amely egy Software Deployment Kit reklámozási célú szoftvertelepítési készlet segítségével dobja el a Triada trójai programot az összes telepített eszközön. A Kaspersky biztonsági szakértője, Igor Golovin kijelentette, hogy a Google Playen elérhető összes FMWhatsApp-klón nem tartalmaz rosszindulatú modokat, de tartalmaz hirdetéseket és utasításokat más modok letöltésére és telepítésére. Kijelentette továbbá, hogy „Ez az alkalmazás elérhető volt néhány népszerű WhatsApp modot terjesztő webhelyen. A linkeket azonban nem tudjuk megosztani velük."

Mi az a Triada Malware?

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Kép: 360 Total Security

A Triada Malware-t eredetileg 2016-ban fedezték fel a Kaspersky kutatói, akik a mobil ellátási láncban működő rosszindulatú programok közé sorolták, amelyek más rosszindulatú programokat szállítottak az áldozat eszközeire. A nemrég felfedezett új verzió az FM WhatsApp mod által monetáris célból telepített reklámszoftver-fejlesztő készleten keresztül kerül a felhasználó eszközére.

Amint a Trida rosszindulatú program belép az eszközbe, hasznos adatletöltőként működik, és akár hat másik trójai programot is befecskendez a fertőzött eszközbe. Ezek a trójaiak felhasználhatók rosszindulatú tevékenységek végrehajtására az áldozat telefonján. A Kaspersky a Triadát szinte láthatatlan kártevőnek és a valaha volt egyik legfejlettebb mobil trójainak nevezte.

A Triada korábbi verzióit 2019-ben a Kaspersky a CamScanneren és az APKPure- on is megtalálta a Google Play Áruházban.

Hogyan működik a Triada Malware a telepített eszközökön?

A Triada kártevő az FMWhatsApp segítségével települ a felhasználók eszközére, és csak az eszközinformációk gyűjtését kezdeményezi, hogy elküldje azokat az igazított szerverre. A Command & Control szerver további hasznos terhet biztosít, amely letöltődik és elindul a fertőzött Android-eszközön. Nincs meghatározott típusú rosszindulatú program, de véletlenszerű típusok is elindíthatók, ahogy az a következő táblázatban látható

Trojan-Downloader.AndroidOS.Agent.ic Letölti és elindítja a rosszindulatú modulokat
Trojan-Downloader.AndroidOS.Gapac.e Teljes képernyős hirdetéseket jelenít meg, és más rosszindulatú modulokat telepít.
Trojan-Downloader.AndroidOS.Helper.a Telepíti az egyik legféltettebb xHelper trójai telepítőmodult, és láthatatlan hirdetéseket futtat
Trojan.AndroidOS.MobOk.i Regisztrálja az eszköz felhasználóit fizetős előfizetésekre.
Trojan.AndroidOS.Subscriber.l A telepítés után a felhasználókat prémium előfizetésre regisztrálja
Trojan.AndroidOS.Whatreg.b Gyűjtsd össze az eszköz adatait, és jelentkezz be a WhatsApp-fiókba

A fenti trójai programokon kívül különböző típusú rosszindulatú programok is letölthetők és hozzáférhetnek a Felhasználó eszközéhez. Ez azért lehetséges, mert amikor a felhasználó letölti az FMWhatsApp alkalmazást, az különféle engedélyeket kér, például szöveges üzeneteket, telefonalkalmazásokat stb. Az FMWhatsApp mod azonban biztosítja az általa ígért összes funkciót, ami megnehezíti a mod rosszindulatú programozóként való észlelését. A rosszindulatú fájlok általában hirdetésblokkokon keresztül terjednek ezekben az alkalmazásokban.

Javasoljuk, hogy töltsön le bármilyen szoftvert a hivatalos App Store-ból, például a Google Play Áruházból. Amazon , Samsung Galaxy Store stb. Bár a hivatalos verziók nem tartalmaznak néhány olyan divatos funkciót, amelyekkel lenyűgözhetné barátait, de legalább garantálják a biztonságot a telepítés után. Ezeknek a népszerű alkalmazásoknak a hivatalos verziójában nem találhatók rosszindulatú programok.

Mi a legrettegettebb xHelper trójai, és miért tartják olyan rettenetesnek?

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Kép: Tech Herald

A Triada rosszindulatú program egy csomó más rosszindulatú programot telepít Android-eszközére, és ezek közül a legrosszabb az XHelper trójai. Ez egy olyan rosszindulatú program, amelyet szinte lehetetlen eltávolítani az eszközről, és az Android-eszközök törlés utáni újrafertőzésére specializálódott. Még a telefon gyári beállításainak visszaállítása után is újra megjelenhet.

Az xHelper trójai programot először a Malwarebytes fedezte fel 2019 márciusában, és hamarosan 45 000-et fertőzött meg 2019 októberéig. Megfigyelték, hogy ez a rosszindulatú program „Web Directs”-t használt, és arra kényszerítette a felhasználókat, hogy rosszindulatú alkalmazásokat töltsenek le harmadik féltől származó alkalmazásboltokból. Az xHelper trójai következő lépése az, hogy átmásolja magát az eszköz rendszerpartíciójára, hogy megvédje magát, és túlélje az eltávolítási kísérleteket. Újracsatolhatja a rendszerpartíciót írási módban, és lecseréli a Libc.so fájlt is. A rendszerkönyvtár cseréje után a rettegett trójai blokkolhatja a felhasználó hozzáférését a mounthoz, és biztosíthatja, hogy senki se tudja eltávolítani.

Hogyan távolítható el az xHelper Trojan Android-eszközéről?

A kártevő eltávolításának legmegbízhatóbb módja az Android rendszer frissítése. Ez erősebb, mint a gyári beállítások visszaállítása, mivel minden szoftverinformációt kitöröl, és az operációs rendszer és más rendszereszközök új példányát idézi elő.

Megjegyzés: A Malware bytes azt állítja, hogy a Malware App for Android ingyenes verziója sikeresen tudja eltávolítani ezt a trójai programot.

Az utolsó szó a WhatsApp Modról egy lehetetlen eltávolítható kártevővel fertőzi meg az Android-eszközöket

A biztonsági szakértők határozottan azt javasolták, hogy az alkalmazások hivatalos verzióit csak a legális App Store-ból használják. A rosszindulatú programok, mint a Triada, bizonyos esetekben előre telepítve vannak a pénztárcabarát telefonokon, hogy biztosítsák a hátsó ajtót. A rosszindulatú szereplők ezt a hátsó ajtót arra használják, hogy kihasználják az eszköz előnyeit, hozzáférést szerezve az eszközhöz és valószínűleg az irányítási jogokhoz is. A valós idejű Android-optimalizáló alkalmazás, például a Smart Phone Cleaner segít megvédeni eszközét, és folyamatosan optimalizálva tartja telefonját.


Google Térkép: Hogyan találjuk meg a hely koordinátáit

Google Térkép: Hogyan találjuk meg a hely koordinátáit

Tekintse meg, hogyan találhatja meg a világ bármely helyének koordinátáit a Google Térkép Androidra, Windowsra és iPadOS-re.

Hogyan lehet megakadályozni, hogy a webhelyek rákérdezzenek az Ön tartózkodási helyére a Chrome-ban

Hogyan lehet megakadályozni, hogy a webhelyek rákérdezzenek az Ön tartózkodási helyére a Chrome-ban

Hogyan állíthatja be a helyüzenet megjelenítését a Chrome-ban Android, Windows 10 vagy iPad rendszeren.

A Google Térkép előzményeinek elérése és törlése

A Google Térkép előzményeinek elérése és törlése

Tekintse meg, milyen lépéseket kell követnie a Google Térkép-tartalmak eléréséhez és törléséhez. Így törölheti a régi térképeket.

Samsung Galaxy S24: Hogyan készítsünk képernyőképet

Samsung Galaxy S24: Hogyan készítsünk képernyőképet

A Samsung Galaxy S24 folytatja a Samsung innovációs örökségét, zökkenőmentes felületet kínálva a felhasználóknak továbbfejlesztett funkciókkal. A sok közül

Samsung Galaxy S24: Újraindítás

Samsung Galaxy S24: Újraindítás

A Samsung Galaxy S24 sorozatú okostelefonok letisztult dizájnjával és hatékony funkcióival népszerű választás azok számára, akik csúcskategóriás Androidra vágynak.

7 ingyenes és hasznos alkalmazás, amellyel megtarthatod újévi fogadalmad

7 ingyenes és hasznos alkalmazás, amellyel megtarthatod újévi fogadalmad

Íme néhány alkalmazás, amelyek segítségével Android-eszköze segítségével teljesítheti újévi fogadalmát.

Hogyan lehet megakadályozni, hogy a Google elmentse a hangfelvételeket

Hogyan lehet megakadályozni, hogy a Google elmentse a hangfelvételeket

Néhány egyszerű lépés követésével megakadályozhatja, hogy a Google elmentse a jövőbeni felvételeket. Ha úgy gondolja, hogy a Google már elmentett néhányat, nézze meg, hogyan törölheti hangjait.

Galaxy S24: SIM-kártya behelyezése

Galaxy S24: SIM-kártya behelyezése

A Galaxy S24, a Samsung legújabb zászlóshajója, ismét megemelte a lécet a mobiltechnológia terén. Élvonalbeli jellemzőivel lenyűgöző

Mik azok a távirati csatornák, és hogyan lehet keresni őket

Mik azok a távirati csatornák, és hogyan lehet keresni őket

Fedezze fel, mik azok a táviratok, és miben különböznek a csoportoktól.

Hogyan állítsuk be a kezdőlapot a Google Chrome-ban

Hogyan állítsuk be a kezdőlapot a Google Chrome-ban

Részletes útmutató képernyőképekkel arról, hogyan állíthat be alapértelmezett kezdőlapot a Google Chrome asztali vagy mobil verziójában.