就算恢復(fù)出廠設(shè)置 持久性惡意軟件也會(huì)在Android設(shè)備上自行重新安裝

2020-02-17 11:34:29    來源:    作者:

網(wǎng)絡(luò)安全是技術(shù)中非常重要的領(lǐng)域,也是黑客與網(wǎng)絡(luò)安全專業(yè)人員之間創(chuàng)新的戰(zhàn)場(chǎng)。如今,惡意黑客可以找到令人難以置信的偷偷摸摸的方法來進(jìn)入設(shè)備的操作系統(tǒng)。Android不能免受惡意軟件感染,如今,BGR已共享有關(guān)最新威脅的信息,這是目前困擾Android手機(jī)的更持久的威脅之一。

就算恢復(fù)出廠設(shè)置 持久性惡意軟件也會(huì)在Android設(shè)備上自行重新安裝

顯然,可以從Google Play安裝某些惡意應(yīng)用,即使Google嘗試在發(fā)現(xiàn)此類應(yīng)用后立即將其刪除。但是,其中一些能夠登錄您的Google和Facebook帳戶,傳播惡意軟件或更改設(shè)備的配置。

就算恢復(fù)出廠設(shè)置 持久性惡意軟件也會(huì)在Android設(shè)備上自行重新安裝

網(wǎng)絡(luò)安全公司Malw??arebytes一直在努力限制網(wǎng)絡(luò)威脅并尋找對(duì)設(shè)備進(jìn)行消毒的方法,宣布其專業(yè)人員偶然發(fā)現(xiàn)了他們見過的最持久的Android惡意軟件。該病毒稱為xHelper,它是一種特洛伊木馬刪除程序,會(huì)無形地將自身安裝在給定的Android設(shè)備上,下載其他惡意軟件并在手機(jī)幾乎無法使用的程度上顯示廣告。

我們都知道,當(dāng)您要與網(wǎng)絡(luò)可怕的事物作斗爭(zhēng)時(shí),您最后的選擇就是將受影響的Android設(shè)備恢復(fù)出廠設(shè)置。但是,即使執(zhí)行此操作后,討厭的惡意軟件仍會(huì)設(shè)法自行重新安裝。在嘗試找到解決問題的方法時(shí),Malwarebytes實(shí)際上發(fā)現(xiàn)該安裝來自Google Play。不知何故,該惡意軟件被Google Play觸發(fā)以重新安裝自身。

不過,您不必?fù)?dān)心Google Play本身就被感染了-Malwarebytes向我們保證,不是被Google Play感染,但是惡意軟件可能會(huì)將Google Play用作煙幕來隱藏其真實(shí)來源。賽門鐵克也在提高知名度

就算恢復(fù)出廠設(shè)置 持久性惡意軟件也會(huì)在Android設(shè)備上自行重新安裝

這個(gè)惡意木馬。該應(yīng)用程序針對(duì)美國(guó)和俄羅斯用戶,已經(jīng)感染了超過45,000臺(tái)設(shè)備。自2019年5月以來,病毒xHelper一直存在于惡意軟件中。

但是,Malwarebytes正在與我們共享刪除它并阻止其重新安裝的步驟:

Malwarebytes建議為病毒刪除的主要部分安裝免費(fèi)的Android應(yīng)用程序(很可能您也可以使用其他反惡意軟件應(yīng)用程序,但我們不確定)

從Google Play安裝您選擇的文件管理器

進(jìn)入設(shè)置>應(yīng)用> Google Play商店,暫時(shí)停用Google Play

在Malwarebytes應(yīng)用程序中運(yùn)行掃描以刪除xHelper和其他惡意軟件,或手動(dòng)搜索諸如fireway,xhelper和Settings之類的名稱(僅在顯示兩個(gè)設(shè)置應(yīng)用程序的情況下)

打開文件管理器,找到以com.mufc開頭的任何文件。

如果找到它,請(qǐng)記下它的最后修改日期(您可以按日期排序以更輕松地查找信息)

刪除以com.mufc開頭的所有內(nèi)容。以及同一日期的任何內(nèi)容(核心目錄(如下載目錄或其他目錄除外))

重新啟用Google Play

根據(jù)Malwarebytes的說法,這應(yīng)該可以解決問題。但是,如果發(fā)現(xiàn)問題仍然存在,并且已使用Malwarebytes的應(yīng)用程序,則可以聯(lián)系Malwarebytes的支持。即使不可能知道存在的每種惡意軟件,也有幾種安全實(shí)踐可供每個(gè)人遵循,以限制他們接觸有害軟件。安全專家建議您使用所有可用的安全補(bǔ)丁使您的軟件保持最新,不要從不熟悉的網(wǎng)站或不受信任的來源下載應(yīng)用程序,努力對(duì)應(yīng)用程序授予權(quán)限,定期備份數(shù)據(jù)并安裝安全應(yīng)用程序您可以選擇其他保護(hù)措施。

鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。