A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Az egyik legelterjedtebb azonnali üzenetküldő szolgáltatás, a WhatsApp számos Moddal rendelkezik, amelyek olyan speciális funkciókat telepíthetnek, amelyeket nem az eredeti fejlesztő biztosított. A WhatsApp számos modjának egyike az FMWhatsApp , amely jobb adatvédelmet, App Lockert , csevegési témákat és hangulatjel-csomagokat kínál. De van még valami, ami a felhasználókat biztosítja, ez a Triada Malware, amely utat nyit a csúnya és szinte lehetetlen eltávolítani, az xHelper Trojan számára .

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Kép: Google

A Kaspersky kutatói elképesztő felfedezést tettek az FMWhatsApp 16.80.0-s verziójának nevezett WhatsApp Moddal kapcsolatban, amely egy Software Deployment Kit reklámozási célú szoftvertelepítési készlet segítségével dobja el a Triada trójai programot az összes telepített eszközön. A Kaspersky biztonsági szakértője, Igor Golovin kijelentette, hogy a Google Playen elérhető összes FMWhatsApp-klón nem tartalmaz rosszindulatú modokat, de tartalmaz hirdetéseket és utasításokat más modok letöltésére és telepítésére. Kijelentette továbbá, hogy „Ez az alkalmazás elérhető volt néhány népszerű WhatsApp modot terjesztő webhelyen. A linkeket azonban nem tudjuk megosztani velük."

Mi az a Triada Malware?

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Kép: 360 Total Security

A Triada Malware-t eredetileg 2016-ban fedezték fel a Kaspersky kutatói, akik a mobil ellátási láncban működő rosszindulatú programok közé sorolták, amelyek más rosszindulatú programokat szállítottak az áldozat eszközeire. A nemrég felfedezett új verzió az FM WhatsApp mod által monetáris célból telepített reklámszoftver-fejlesztő készleten keresztül kerül a felhasználó eszközére.

Amint a Trida rosszindulatú program belép az eszközbe, hasznos adatletöltőként működik, és akár hat másik trójai programot is befecskendez a fertőzött eszközbe. Ezek a trójaiak felhasználhatók rosszindulatú tevékenységek végrehajtására az áldozat telefonján. A Kaspersky a Triadát szinte láthatatlan kártevőnek és a valaha volt egyik legfejlettebb mobil trójainak nevezte.

A Triada korábbi verzióit 2019-ben a Kaspersky a CamScanneren és az APKPure- on is megtalálta a Google Play Áruházban.

Hogyan működik a Triada Malware a telepített eszközökön?

A Triada kártevő az FMWhatsApp segítségével települ a felhasználók eszközére, és csak az eszközinformációk gyűjtését kezdeményezi, hogy elküldje azokat az igazított szerverre. A Command & Control szerver további hasznos terhet biztosít, amely letöltődik és elindul a fertőzött Android-eszközön. Nincs meghatározott típusú rosszindulatú program, de véletlenszerű típusok is elindíthatók, ahogy az a következő táblázatban látható

Trojan-Downloader.AndroidOS.Agent.ic Letölti és elindítja a rosszindulatú modulokat
Trojan-Downloader.AndroidOS.Gapac.e Teljes képernyős hirdetéseket jelenít meg, és más rosszindulatú modulokat telepít.
Trojan-Downloader.AndroidOS.Helper.a Telepíti az egyik legféltettebb xHelper trójai telepítőmodult, és láthatatlan hirdetéseket futtat
Trojan.AndroidOS.MobOk.i Regisztrálja az eszköz felhasználóit fizetős előfizetésekre.
Trojan.AndroidOS.Subscriber.l A telepítés után a felhasználókat prémium előfizetésre regisztrálja
Trojan.AndroidOS.Whatreg.b Gyűjtsd össze az eszköz adatait, és jelentkezz be a WhatsApp-fiókba

A fenti trójai programokon kívül különböző típusú rosszindulatú programok is letölthetők és hozzáférhetnek a Felhasználó eszközéhez. Ez azért lehetséges, mert amikor a felhasználó letölti az FMWhatsApp alkalmazást, az különféle engedélyeket kér, például szöveges üzeneteket, telefonalkalmazásokat stb. Az FMWhatsApp mod azonban biztosítja az általa ígért összes funkciót, ami megnehezíti a mod rosszindulatú programozóként való észlelését. A rosszindulatú fájlok általában hirdetésblokkokon keresztül terjednek ezekben az alkalmazásokban.

Javasoljuk, hogy töltsön le bármilyen szoftvert a hivatalos App Store-ból, például a Google Play Áruházból. Amazon , Samsung Galaxy Store stb. Bár a hivatalos verziók nem tartalmaznak néhány olyan divatos funkciót, amelyekkel lenyűgözhetné barátait, de legalább garantálják a biztonságot a telepítés után. Ezeknek a népszerű alkalmazásoknak a hivatalos verziójában nem találhatók rosszindulatú programok.

Mi a legrettegettebb xHelper trójai, és miért tartják olyan rettenetesnek?

A WhatsApp Mod megfertőzi az Android-eszközöket egy olyan rosszindulatú programmal, amelyet nem lehet eltávolítani.

Kép: Tech Herald

A Triada rosszindulatú program egy csomó más rosszindulatú programot telepít Android-eszközére, és ezek közül a legrosszabb az XHelper trójai. Ez egy olyan rosszindulatú program, amelyet szinte lehetetlen eltávolítani az eszközről, és az Android-eszközök törlés utáni újrafertőzésére specializálódott. Még a telefon gyári beállításainak visszaállítása után is újra megjelenhet.

Az xHelper trójai programot először a Malwarebytes fedezte fel 2019 márciusában, és hamarosan 45 000-et fertőzött meg 2019 októberéig. Megfigyelték, hogy ez a rosszindulatú program „Web Directs”-t használt, és arra kényszerítette a felhasználókat, hogy rosszindulatú alkalmazásokat töltsenek le harmadik féltől származó alkalmazásboltokból. Az xHelper trójai következő lépése az, hogy átmásolja magát az eszköz rendszerpartíciójára, hogy megvédje magát, és túlélje az eltávolítási kísérleteket. Újracsatolhatja a rendszerpartíciót írási módban, és lecseréli a Libc.so fájlt is. A rendszerkönyvtár cseréje után a rettegett trójai blokkolhatja a felhasználó hozzáférését a mounthoz, és biztosíthatja, hogy senki se tudja eltávolítani.

Hogyan távolítható el az xHelper Trojan Android-eszközéről?

A kártevő eltávolításának legmegbízhatóbb módja az Android rendszer frissítése. Ez erősebb, mint a gyári beállítások visszaállítása, mivel minden szoftverinformációt kitöröl, és az operációs rendszer és más rendszereszközök új példányát idézi elő.

Megjegyzés: A Malware bytes azt állítja, hogy a Malware App for Android ingyenes verziója sikeresen tudja eltávolítani ezt a trójai programot.

Az utolsó szó a WhatsApp Modról egy lehetetlen eltávolítható kártevővel fertőzi meg az Android-eszközöket

A biztonsági szakértők határozottan azt javasolták, hogy az alkalmazások hivatalos verzióit csak a legális App Store-ból használják. A rosszindulatú programok, mint a Triada, bizonyos esetekben előre telepítve vannak a pénztárcabarát telefonokon, hogy biztosítsák a hátsó ajtót. A rosszindulatú szereplők ezt a hátsó ajtót arra használják, hogy kihasználják az eszköz előnyeit, hozzáférést szerezve az eszközhöz és valószínűleg az irányítási jogokhoz is. A valós idejű Android-optimalizáló alkalmazás, például a Smart Phone Cleaner segít megvédeni eszközét, és folyamatosan optimalizálva tartja telefonját.


Leave a Comment

Legjobb Galaxy Z Fold 5 tok S Pannal

Legjobb Galaxy Z Fold 5 tok S Pannal

Győződjön meg róla, hogy a legjobb, S Pannal ellátott tokot választja a Galaxy Z Foldhoz. Íme néhány modell, amit nem hagyhat ki.

Hogyan lehet bekapcsolni/kiiktatni az Incognito módot a YouTube-on

Hogyan lehet bekapcsolni/kiiktatni az Incognito módot a YouTube-on

A YouTube-nak van egy Incognito módja, amely megakadályozza, hogy a megtekintéseid el legyenek tárolva vagy befolyásolják a listáidat. Ez a útmutató megtanít arra, hogyan használhatod ezt.

Hogyan indítsuk el a Samsung Galaxy Tab S8-at biztonságos módban

Hogyan indítsuk el a Samsung Galaxy Tab S8-at biztonságos módban

Egy útmutató arról, hogyan kapcsolhatja be vagy ki a biztonságos módot a Samsung Galaxy Tab S3 táblagépen

Javítsa meg a be nem kapcsoló Amazon Fire táblagépet

Javítsa meg a be nem kapcsoló Amazon Fire táblagépet

Az Amazon Fire táblagép nem kapcsol be problémával küzd? Olvassa el ezt a cikket most, hogy felfedezzen néhány lépésről lépésre módszert a probléma megoldására.

Használható bármilyen töltő a telefonomhoz vagy táblagépemhez?

Használható bármilyen töltő a telefonomhoz vagy táblagépemhez?

Kíváncsi vagy, hogy egy másik eszköz töltője használható-e a telefonodhoz vagy táblagéphez? Ez a tájékoztató bejegyzés néhány választ nyújt számodra.

Android: Hogyan tiltsuk le az automatikus javítást könnyen

Android: Hogyan tiltsuk le az automatikus javítást könnyen

Hogyan lehet engedélyezni vagy letiltani a helyesírás ellenőrzési funkciókat az Android operációs rendszerben.

Galaxy Tab S8 Nem Kapcsol Be: Megoldás

Galaxy Tab S8 Nem Kapcsol Be: Megoldás

Oldja meg a problémát, amely során a Samsung Galaxy Tab A a fekete képernyőn ragadt és nem kapcsol be.

Biztosítható a Galaxy Z Fold 5 bővíthető memória?

Biztosítható a Galaxy Z Fold 5 bővíthető memória?

A Samsung Galaxy Z Fold sorozat az összehajtható okostelefon forradalmának élén áll, és egyedi innovációt kínál felhasználóinak

Hogyan lehet visszaminősíteni egy alkalmazást Androidon: 3 legjobb módszer

Hogyan lehet visszaminősíteni egy alkalmazást Androidon: 3 legjobb módszer

Szüksége van egy alkalmazás visszaminősítésére Android készüléken? Olvassa el ezt a cikket, hogy lépésről lépésre megtudja, hogyan lehet visszaminősíteni egy alkalmazást Androidon.

Chrome Android: Cache, Történelem és Cookie-k Törlése

Chrome Android: Cache, Történelem és Cookie-k Törlése

Olvassa el ezt a cikket, hogy megtanulja, hogyan lehet törölni a cache-t és a cookie-kat a Chrome-ban, valamint hogyan lehet törölni a böngészési előzményeket Chrome-on Androidon.