WhatsApp Mod inficē Android ierīces ar ļaunprātīgu programmatūru, kuru nav iespējams noņemt.

Vienam no populārākajiem tūlītējās ziņojumapmaiņas pakalpojumiem WhatsApp ir daudz modifikāciju, kas var instalēt īpašas funkcijas, kuras nav nodrošinājis sākotnējais izstrādātājs. Viens no daudzajiem WhatsApp modifikācijām ir FMWhatsApp, kas piedāvā labāku privātumu, lietotņu skapīti, tērzēšanas motīvus un emocijzīmju pakotnes. Taču ir vēl kaut kas, kas nodrošina savus lietotājus, un tā ir ļaunprātīgā programmatūra Triada, kas rada vietu nepatīkamajam un gandrīz neiespējami noņemtajam Trojas zirgam xHelper .

WhatsApp Mod inficē Android ierīces ar ļaunprātīgu programmatūru, kuru nav iespējams noņemt.

Attēls: Google

Kaspersky pētnieki ir veikuši pārsteidzošu atklājumu par WhatsApp Mod ar nosaukumu FMWhatsApp versija 16.80.0, kas nolaiž Trojas zirgu Triada visās instalētajās ierīcēs, izmantojot programmatūras izvietošanas komplektu reklamēšanai. Kaspersky Security Expert, Igors Golovin, norādīja, ka visi FMWhatsApp Clones pieejama Google Play nesatur ļaunprātīgu mods, bet satur reklāmas un norādījumus par to, kā lejupielādēt un instalēt citu mods. Viņš arī norādīja, ka “Šī lietotne bija pieejama dažās populārās WhatsApp modifikāciju izplatīšanas vietnēs. Tomēr mēs nevaram kopīgot saites uz viņiem. ”

Kas ir Triada ļaunprātīga programmatūra?

WhatsApp Mod inficē Android ierīces ar ļaunprātīgu programmatūru, kuru nav iespējams noņemt.

Attēls: 360 Total Security

Sākotnēji 2016. gadā Kaspersky pētnieki atklāja Triada Malware, kas to klasificēja kā mobilo piegādes ķēdes ļaunprātīgu programmatūru, kas izmantoja citu ļaunprātīgu programmatūru upura ierīcēs. Jaunā versija, kas tika atklāta nesen, nonāk lietotāja ierīcē, izmantojot reklāmas programmatūras izstrādes komplektu, ko FM WhatsApp modifikācija ir izvietojusi naudas nolūkos.

Kad Trida ļaunprogrammatūra nonāk ierīcē, tā darbojas kā lietderīgās slodzes lejupielādētājs un inficētajā ierīcē injicē līdz pat sešiem citiem Trojas zirgiem. Šos Trojas zirgus var izmantot, lai upura tālrunī veiktu ļaunprātīgas darbības. Kaspersky nosaucis Triada par gandrīz neredzamu ļaunprogrammatūru un vienu no visu laiku modernākajiem mobilajiem Trojas zirgiem .

Kaspersky Google Play veikalā 2019. gadā atrada arī iepriekšējās Triada versijas pakalpojumos CamScanner un APKPure.

Kā Triada Malware darbojas instalētajās ierīcēs?

Ļaunprātīgā programmatūra Triada tiek instalēta lietotāju ierīcē ar FMWhatsApp palīdzību un sāk vākt informāciju par ierīci, lai to nosūtītu uz saskaņoto serveri. Command & Control serveris nodrošina papildu lietderīgo slodzi, kas tiek lejupielādēta un palaista inficētajā Android ierīcē. Nav lejupielādēta noteikta veida ļaunprātīga programmatūra, taču var palaist nejaušus veidus, kā parādīts nākamajā tabulā

Trojan-Downloader.AndroidOS.Agent.ic Lejupielādē un palaiž ļaunprātīgus moduļus
Trojan-Downloader.AndroidOS.Gapac.e Parāda pilnekrāna reklāmas un instalē citus ļaunprātīgus moduļus.
Trojan-Downloader.AndroidOS.Helper.a Instalē vienu no baisākajiem xHelper Trojas zirgu instalēšanas moduļiem un palaiž neredzamas reklāmas
Trojan.AndroidOS.MobOk.i Reģistrē ierīces lietotājus maksas abonementiem.
Trojan.AndroidOS.Subscriber.l Pēc instalēšanas tas reģistrē lietotājus premium klases abonementam
Trojan.AndroidOS.Whatreg.b Iegūstiet ierīces informāciju un pierakstieties WhatsApp kontā

Papildus iepriekš minētajiem Trojas zirgiem var lejupielādēt dažāda veida ļaunprātīgas programmatūras un piekļūt Lietotāja ierīcei. Tas ir iespējams, jo, kad lietotājs lejupielādē FMWhatsApp, tas pieprasa dažādas atļaujas, piemēram, īsziņas, tālruņa lietotnes utt. Tomēr FMWhatsApp modifikācija nodrošina visas funkcijas, ko tas sola, kas apgrūtina šīs modifikācijas atklāšanu kā ļaunprātīgas programmatūras izplatītāju. Ļaunprātīgie faili parasti tiek izplatīti, izmantojot reklāmu blokus šajās lietotnēs.

Jebkuru programmatūru ieteicams lejupielādēt no oficiālajiem lietotņu veikaliem, piemēram, Google Play veikala. Amazon , Samsung Galaxy Store u.c. Lai gan oficiālajās versijās var nebūt dažas no iedomātajām funkcijām, kuras varat izmantot, lai pārsteigtu savus draugus, tās vismaz garantē drošību un drošību pēc instalēšanas. Šo populāro lietotņu oficiālajā versijā nav paslēpta neviena ļaunprātīga programmatūra.

Kas ir visbriesmīgākais xHelper Trojas zirgs un kāpēc tas tiek uzskatīts par tik šausmīgu?

WhatsApp Mod inficē Android ierīces ar ļaunprātīgu programmatūru, kuru nav iespējams noņemt.

Attēls: Tech Herald

Ļaunprātīga programmatūra Triada instalē virkni citu ļaunprātīgu programmatūru jūsu Android ierīcē, un vissliktākā no tām ir Trojas zirgs XHelper. Tā ir ļaunprātīga programmatūra, kuru gandrīz nav iespējams noņemt no ierīces, un tā specializējas Android ierīču atkārtotā inficēšanā pēc dzēšanas. Tas var atkal parādīties pat pēc tam, kad tālrunī ir atiestatīti rūpnīcas iestatījumi.

Trojas zirgu xHelper pirmo reizi atklāja Malwarebytes 2019. gada martā, un tas drīz vien ir aptvēris un inficējis 45 000 līdz 2019. gada oktobrim. Tika novērots, ka šī ļaunprogrammatūra izmantoja “Web Directs” un piespieda lietotājus lejupielādēt ļaunprātīgas lietotnes no trešo pušu lietotņu veikaliem. Nākamais trojas zirga xHelper solis ir kopēt sevi ierīces sistēmas nodalījumā, lai aizsargātu sevi un izdzīvotu mēģinājumos to noņemt. Tas var atkārtoti uzstādīt sistēmas nodalījumu rakstīšanas režīmā, kā arī aizstāt failu Libc.so. Kad sistēmas bibliotēka ir nomainīta, drausmīgais Trojas zirgs var bloķēt lietotāja piekļuvi stiprinājumam un nodrošināt, ka neviens to nevar noņemt.

Kā xHelper Trojas zirgu var noņemt no jūsu Android ierīces?

Visdrošākais veids, kā noņemt šo ļaunprogrammatūru, ir Android sistēmas atsvaidzināšana. Tas ir jaudīgāks par rūpnīcas datu atiestatīšanu, jo tas iznīcina visu programmatūras informāciju un izraisa jaunu operētājsistēmas un citu sistēmas rīku kopiju.

Piezīme. Ļaunprātīgas programmatūras baiti apgalvo, ka bezmaksas Malware App for Android versija var veiksmīgi noņemt šo Trojas zirgu.

Pēdējais vārds vietnē WhatsApp Mod inficē Android ierīces ar ļaunprātīgu programmatūru, kuru nav iespējams noņemt

Drošības eksperti ir stingri ieteikuši izmantot oficiālās lietotņu versijas tikai no likumīgiem App Store. Ļaunprātīga programmatūra, piemēram, Triada, dažos gadījumos ir iepriekš instalēta budžeta tālruņos, lai nodrošinātu aizmugures durvis. Ļaunprātīgie dalībnieki izmanto šīs aizmugures durvis, lai izmantotu ierīces priekšrocības, iegūstot piekļuvi ierīcei un, iespējams, arī tiesības to kontrolēt. Reāllaika Android optimizētāja lietotne, piemēram, Smart Phone Cleaner , palīdzēs aizsargāt jūsu ierīci un vienmēr nodrošināt tālruņa optimizāciju.


Leave a Comment

Vienkārša un ātra Android sakņu rokasgrāmata

Vienkārša un ātra Android sakņu rokasgrāmata

Pēc Android tālruņa saknes piekļuves iegūšanas jums ir pilnīga piekļuve sistēmai un varat palaist daudzu veidu lietotnes, kurām nepieciešama saknes piekļuve.

Vai jūs izmantojat visas sava Android tālruņa pogu iespējas?

Vai jūs izmantojat visas sava Android tālruņa pogu iespējas?

Android tālruņa pogas nav paredzētas tikai skaļuma regulēšanai vai ekrāna aktivizēšanai. Ar dažām vienkāršām izmaiņām tās var kļūt par īsinājumtaustiņiem ātrai fotoattēla uzņemšanai, dziesmu izlaišanai, lietotņu palaišanai vai pat ārkārtas funkciju aktivizēšanai.

6 veidi, kā pārvērst viedtālruni par datoru

6 veidi, kā pārvērst viedtālruni par datoru

Ja atstājāt klēpjdatoru darbā un jums steidzami jānosūta ziņojums priekšniekam, ko jums vajadzētu darīt? Izmantojiet savu viedtālruni. Vēl sarežģītāk — pārvērtiet savu tālruni par datoru, lai vieglāk veiktu vairākus uzdevumus vienlaikus.

Kā lietot Android bloķēšanas ekrāna logrīku

Kā lietot Android bloķēšanas ekrāna logrīku

Android 16 ir bloķēšanas ekrāna logrīki, lai jūs varētu mainīt bloķēšanas ekrānu pēc savas patikas, padarot bloķēšanas ekrānu daudz noderīgāku.

Kā lietot Android attēlu attēlā režīmu

Kā lietot Android attēlu attēlā režīmu

Android režīms “Attēls attēlā” palīdzēs samazināt video izmēru un skatīties to attēla attēlā režīmā, skatoties video citā saskarnē, lai jūs varētu darīt citas lietas.

10 vienkāršas video rediģēšanas lietotnes operētājsistēmai Android

10 vienkāršas video rediģēšanas lietotnes operētājsistēmai Android

Video rediģēšana operētājsistēmā Android kļūs vienkārša, pateicoties labākajām video rediģēšanas lietotnēm un programmatūrai, ko mēs uzskaitām šajā rakstā. Pārliecinieties, ka jums būs skaisti, maģiski un eleganti fotoattēli, ko kopīgot ar draugiem Facebook vai Instagram.

21 populārākā ADB komanda, kas jāzina Android lietotājiem

21 populārākā ADB komanda, kas jāzina Android lietotājiem

Android Debug Bridge (ADB) ir jaudīgs un daudzpusīgs rīks, kas ļauj veikt daudzas darbības, piemēram, atrast žurnālus, instalēt un atinstalēt lietotnes, pārsūtīt failus, root un flash pielāgotas ROM, kā arī izveidot ierīču dublējumkopijas.

11 populārākās automātiskās klikšķināšanas lietotnes operētājsistēmai Android bez saknes piekļuves

11 populārākās automātiskās klikšķināšanas lietotnes operētājsistēmai Android bez saknes piekļuves

Ar automātisko lietojumprogrammu klikšķināšanu. Jums nebūs daudz jādara, spēlējot spēles, izmantojot lietojumprogrammas vai veicot ierīcē pieejamos uzdevumus.

Mainiet šos ieradumus, un jūsu tālruņa akumulators kalpos ilgāk!

Mainiet šos ieradumus, un jūsu tālruņa akumulators kalpos ilgāk!

Lai gan nav brīnumlīdzekļa, nelielas izmaiņas ierīces uzlādes, lietošanas un glabāšanas veidā var būtiski palēnināt akumulatora nodilumu.

OnePlus 13 ir lieliska funkcija, kas patiešām ir nepieciešama vairākiem Android tālruņiem

OnePlus 13 ir lieliska funkcija, kas patiešām ir nepieciešama vairākiem Android tālruņiem

Tālrunis, ko daudzi cilvēki šobrīd iecienījuši, ir OnePlus 13, jo papildus izcilai aparatūrai tam ir arī funkcija, kas pastāv jau gadu desmitiem: infrasarkanais sensors (IR Blaster).