دستگاه های اندرویدی قربانیان بدافزار xHelper

خط رند ۹۱۲: بدافزار xHelper بطور میانگین روزانه ۱۳۱ قربانی و هر ماه حدود ۲۴۰۰ قربانی می گیرد و به سبب برخورداری از مکانیزم نصب مجدد، حذف آن حدودا نا ممکن شده است.
به گزارش خط رند ۹۱۲ به نقل از پایگاه اینترنتی ZDNet، چندین نرم افزار ضدویروس توانسته اند بدافزار xHelper را از ماه مارس ۲۰۱۹ شناسایی کنند و این ویروس تابحال توانسته است ۴۵ هزار دستگاه اندرویدی را قربانی کند.
این تروجان عملیات مخربی را انجام نمی دهد و تنها آگهی پاپ آپ مزاحم و اعلان اسپمی را نمایش می دهد. اما نکته نگران کننده درباره این بدافزار این است که xHelper خاصیت هایی دارد که می تواند سایر برنامه ها را نیز دانلود و نصب کند. این خاصیت خطرناک به عوامل xHelper اجازه می دهد تا بتوانند payloadهای دیگر، مانند باج افزار، تروجان های بانکی، بات های DDoS یا بدافزارهای سارق پسورد را منتقل کند.
منبع آلودگی این بدافزار، ریدایرکت هایی است که کاربران را به صفحات میزبان برنامه های اندروید منتقل می کنند. در این سایت ها به کاربران آموزش داده می شود که چگونه برنامه های غیررسمی اندروید را از خارج از Google Play نصب کنند. کد مخفی موجود در این برنامه ها تروجان xHelper را دانلود می کند.
نکته قابل توجه این است که xHelper مانند سایر بدافزارهای اندرویدی کار نمی نماید. هنگامی که تروجان بوسیله یک برنامه اولیه به یک دستگاه اندروید دسترسی پیدا کند، xHelper خودرا بعنوان یک سرویس جداگانه نصب می کند. حذف برنامه اولیه، xHelper را حذف نمی کند و تروجان همچنان در دستگاه قربانی به فعالیت خود ادامه می دهد. اگر کاربران سرویس xHelper را در بخش برنامه های اندروید حذف نمایند، بدافزار هر بار خودرا باردیگر نصب می کند وحتی بعد از بازگشت به تنظیمات کارخانه (reset factory) نیز بدافزار باردیگر نصب می شود.
پژوهشگران اعلام نمودند که بدافزار xHelper در حال توسعه مداوم است و به روزرسانی های جدیدِ کد آن بطور مرتب انجام می شود. کارشناسان معاونت بررسی مرکز مدیریت راهبردی افتای ریاست جمهوری، به روزرسانی دستگاه های اندرویدی، نصب وصله های انتشار یافته، عدم دانلود برنامه از سایت ها و منابع نامعتبر، توجه به دسترسی های مورد درخواست برنامه ها و بک آپ گیری متناوب را از راهکارهایی اعلام نموده اند که از آلودگی دستگاه های اندرویدی به بدافزار xHelper جلوگیری می کند.

منبع: