“Neuništivi” malver ugrožava Android uređaje
Bezbednosni eksperti upozorili su Android korisnike na opasan malver koji je skoro nemoguće ukloniti, i koji napadačima omogućava da preuzmu kontrolu nad uređajima. O novom sistemu napada se govorilo još u oktobru 2019, a eksperti su nedavno objavili i nove detalje.
Naime, eksperti iz kompanije Kaspersky objavili su da malver xHelper koristi sistem uvezanih programa, i da je prilično otporan na sve mehanizme odbrane. Malver je otkriven sredinom 2019. godine, a ekspertima je bilo potrebno nekoliko meseci da otkriju šta ga čini toliko „tvrdoglavim“. Maliciozni sistem se vraća i nakon što se uređaji vrate na fabrička podešavanja, a do uređaja dolazi uglavnom preko aplikacija koje se ne distribuiraju preko zvaničnih online prodavnica.
Aplikacije koje sadrže xHelper uglavnom su maskirane u alate koji navodno služe za čišćenje i održavanje sistema, te poboljšavanje funkcionalnosti, i za sada ih je prilično teško ukloniti kada jednom uđu na telefon. Kada malver dospe na uređaj prvo preuzima takozvanog ‘dropper’ trojanca koji prikuplja informacije o uređaju, te instalira sledećeg trojanca koji potom preuzima maliciozni kod preko kojeg napadači dobijaju pristup uređaju. Svi fajlovi su dobro sakriveni, što je jedan od razloga zbog kojih je malver otporan na sve poznate sisteme odbrane.
Izvor: Tech Radar