45 tys. smartfonów z Androidem ma trojana xHelper. Sam go nie usuniesz

45 tys. smartfonów z Androidem ma trojana xHelper. Sam go nie usuniesz31.10.2019 16:12
45 tys. smartfonów z Androidem ma trojana xHelper. Sam go nie usuniesz

Ponad 45 tys. urządzeń z Androidem zostało zainfekowanych trojanem xHelper w ciągu 6 miesięcy. Malware jest wyjątkowo groźny, gdyż nie da się go usunąć ręcznie. xHelper potrafi sam zainstalować się ponownie.

xHelper atakuje głównie smartfony w Rosji, Indiach i Stanach Zjednoczonych. Trojan został zaobserwowany po raz pierwszy w maju 2019 roku. Od tego czasu jego aktywność znacząco wzrosła. W październiku znalazł się na liście 10 najczęściej wykrywanych zagrożeń mobilnych, przygotowanej przez Symantec.

– W ciągu minionego miesiąca obserwowaliśmy średnio 131 infekowanych urządzeń dziennie. Stale zainfekowanych było średnio 2400 miesięcznie – pisze Symantec. Wcześniej MalwareBytes oszacował listę zainfekowanych urządzeń na 33 tysiące.

xHelper – jak działa?

xHelper może wypełniać różne zadania. Może ściągać kolejne szkodliwe komponenty oraz wyświetlać niechciane reklamy i powiadomienia o darmowych grach na zainfekowanym smartfonie. Na razie nie zaobserwowano bardziej inwazyjnych działań. Przede wszystkim trojan doskonale ukrywa się przed użytkownikami. O ile nie wyświetli reklamy, nie ma żadnych widocznych na pierwszy rzut oka śladów jego obecności. Zaawansowany użytkownik może go znaleźć na liście zainstalowanych aplikacji. Odinstalowanie go ręcznie nic nie daje – trojan ma sposoby, by wrócić.

Nie jest jasne, skąd pochodzi xHelper. Analitycy z MalwareBytes są zdania, że trojan jest rozprowadzany przez podrobione strony z grami. Użytkownicy są tam przekonywani do ściągania i instalowania aplikacji spoza dobrze znanych sklepów. Specjaliści Symanteca mają inną teorię. Ich zdaniem xHelper jest ściągany przez szkodliwą aplikację systemową. To tłumaczy, dlaczego przywrócenie ustawień fabrycznych także nie usuwa trojana z zainfekowanego systemu.

Malware jest uruchamiany przez zewnętrzne zdarzenia. Może to być podłączenie smartfonu do ładowarki, instalacja nowej aplikacji albo ponowne uruchomienie systemu. xHelper uruchamia się jako aktywna usługa, co zmniejsza prawdopodobieństwo, że uśpią go systemy oszczędzania energii Androida.

Pozostaje mieć nadzieję, że xHelper nie zostanie wykorzystany w bardziej złożonych atakach. Wyświetlanie reklam i powiadomień jest uciążliwe, ale nie zagraża naszej prywatności ani finansom. Nie oznacza to jednak, że xHelper nie zostanie w przyszłości wykorzystany do przeprowadzenia kolejnych etapów ataku – w końcu ma możliwość pobierania dodatkowych komponentów.

Analitycy zauważyli też, że trojan wciąż się rozwija. W jego kodzie jest mnóstwo niewykorzystanych zmiennych z ciągiem znaków Jio w nazwie. Możliwe, że xHelper przygotowuje teren pod większy atak, wymierzony przeciwko abonentom Jio – drugiego pod względem wielkości operatora telekomunikacyjnego w Indiach z 300 mln abonentów.

Chcesz być bezpieczny w sieci? Przed wieloma zagrożeniami ochroni cię BitDefender.

Szanowna Użytkowniczko! Szanowny Użytkowniku!
×
Aby dalej móc dostarczać coraz lepsze materiały redakcyjne i udostępniać coraz lepsze usługi, potrzebujemy zgody na dopasowanie treści marketingowych do Twojego zachowania. Twoje dane są u nas bezpieczne, a zgodę możesz wycofać w każdej chwili na podstronie polityka prywatności.

Kliknij "PRZECHODZĘ DO SERWISU" lub na symbol "X" w górnym rogu tej planszy, jeżeli zgadzasz się na przetwarzanie przez Wirtualną Polskę i naszych Zaufanych Partnerów Twoich danych osobowych, zbieranych w ramach korzystania przez Ciebie z usług, portali i serwisów internetowych Wirtualnej Polski (w tym danych zapisywanych w plikach cookies) w celach marketingowych realizowanych na zlecenie naszych Zaufanych Partnerów. Jeśli nie zgadzasz się na przetwarzanie Twoich danych osobowych skorzystaj z ustawień w polityce prywatności. Zgoda jest dobrowolna i możesz ją w dowolnym momencie wycofać zmieniając ustawienia w polityce prywatności (w której znajdziesz odpowiedzi na wszystkie pytania związane z przetwarzaniem Twoich danych osobowych).

Od 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 (określane jako "RODO"). W związku z tym chcielibyśmy poinformować o przetwarzaniu Twoich danych oraz zasadach, na jakich odbywa się to po dniu 25 maja 2018 roku.

Kto będzie administratorem Twoich danych?

Administratorami Twoich danych będzie Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, oraz pozostałe spółki z grupy Wirtualna Polska, jak również nasi Zaufani Partnerzy, z którymi stale współpracujemy. Szczegółowe informacje dotyczące administratorów znajdują się w polityce prywatności.

O jakich danych mówimy?

Chodzi o dane osobowe, które są zbierane w ramach korzystania przez Ciebie z naszych usług, portali i serwisów internetowych udostępnianych przez Wirtualną Polskę, w tym zapisywanych w plikach cookies, które są instalowane na naszych stronach przez Wirtualną Polskę oraz naszych Zaufanych Partnerów.

Dlaczego chcemy przetwarzać Twoje dane?

Przetwarzamy je dostarczać coraz lepsze materiały redakcyjne, dopasować ich tematykę do Twoich zainteresowań, tworzyć portale i serwisy internetowe, z których będziesz korzystać z przyjemnością, zapewniać większe bezpieczeństwo usług, udoskonalać nasze usługi i maksymalnie dopasować je do Twoich zainteresowań, pokazywać reklamy dopasowane do Twoich potrzeb. Szczegółowe informacje dotyczące celów przetwarzania Twoich danych znajdują się w polityce prywatności.

Komu możemy przekazać dane?

Twoje dane możemy przekazywać podmiotom przetwarzającym je na nasze zlecenie oraz podmiotom uprawnionym do uzyskania danych na podstawie obowiązującego prawa – oczywiście tylko, gdy wystąpią z żądaniem w oparciu o stosowną podstawę prawną.

Jakie masz prawa w stosunku do Twoich danych?

Masz prawo żądania dostępu, sprostowania, usunięcia lub ograniczenia przetwarzania danych. Możesz wycofać zgodę na przetwarzanie, zgłosić sprzeciw oraz skorzystać z innych praw wymienionych szczegółowo w polityce prywatności.

Jakie są podstawy prawne przetwarzania Twoich danych?

Podstawą prawną przetwarzania Twoich danych w celu świadczenia usług jest niezbędność do wykonania umów o ich świadczenie (tymi umowami są zazwyczaj regulaminy). Podstawą prawną przetwarzania danych w celu pomiarów statystycznych i marketingu własnego administratorów jest tzw. uzasadniony interes administratora. Przetwarzanie Twoich danych w celach marketingowych realizowanych przez Wirtualną Polskę na zlecenie Zaufanych Partnerów i bezpośrednio przez Zaufanych Partnerów będzie odbywać się na podstawie Twojej dobrowolnej zgody.