惡意程序xHelper感染4.5萬安卓設備,騰訊手機管家實現精準查殺

2021-01-06 砍柴網

近日,外媒報導名為「xHelper」的惡意Android應用程式激增,主要風險在於廣告顯示和下載更多的惡意應用,令用戶困擾的是該軟體總是會自動重新安裝。xHelper惡意程序最早發現於2019年3月,截至目前設備感染總量已經達到了45000。相關數據顯示,xHelper每天平均造成131名新受害者,每月約有2400名新的受害者。

騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已實現對xHelper惡意程序的精準攔截,搭建移動端安全防線為用戶提供安全保障。

(圖:騰訊手機管家查殺「xHelper」惡意應用程式)

在國外網站論壇上,我們可以看到一些用戶發的關於xHelper的帖子。他們抱怨手機總會隨機彈出廣告,惡意軟體在手動卸載後仍然不斷出現。這正是xHelper惡意程序的持久性的表現,被停止後自動重新啟動服務,即使用戶對整個設備進行出廠重置後依然如此。

xHelper惡意程序還具有較強的隱藏性,一方面它在安裝後沒有圖標,用戶無法點擊訪問,更不會在啟動器中顯示,會通過監控手機行為喚醒程序運行,比如手機卸載/安裝應用、連接網絡、開機、充電等行為;另一方面該木馬會自動檢測自身是否運行,當用戶或系統結束程序後,會自動啟動服務運行,並動態加載惡意子包,避免被安全軟體靜態檢測發現。

慶幸的是,目前發現的xHelper木馬病毒沒有執行破壞性操作,主要通過侵入式彈出廣告和垃圾郵件通知,誘導用戶安裝其他應用程式,通過安裝付費的方式謀利。然而,如果XHelper團隊利用動態加載惡意軟體功能,來部署第二階段惡意軟體有效負載,例如勒索軟體、銀行木馬、DDoS殭屍程序或密碼竊取程序等,可能會帶來更嚴重的後果。

(圖片來源於網絡)

騰訊手機管家提醒,xHelper惡意程序主要通過「從未知來源安裝應用程式」途徑進行感染,用戶儘量不要從不熟悉的網站下載應用程式,選擇官網或者應用寶等正規軟體商店,同時開啟專業的安全防護,定期給手機體檢和病毒查殺,及時更新病毒庫,實時檢測手機設備的網絡環境、系統漏洞、病毒木馬、支付環境等方面的安全。

騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,通過對系統層的敏感行為進行監控,配合能力成熟的AI技術對設備上的各類應用的行為進行深度學習,能有效識別病毒軟體的風險行為,並實時阻斷。據悉,騰訊手機管家平均每天對2100萬的apk文件進行檢測、每天平均檢測出60萬的惡意apk文件。

難以刪除的xHelper惡意程序對Android設備造成的大規模感染,也提醒著用戶必須提高手機使用過程中的防護意識,譬如定期更新手機系統和應用軟體,避免安全漏洞被惡意利用;使用軟體時密切注意應用程式請求的權限,禁止一些無關軟體獲取核心權限;使用安全軟體進行防護。用戶在軟體商店搜索下載「騰訊手機管家」,即可開啟智能的實時終端安全防護。

相關焦點

  • 惡意程序xHelper難以刪除,騰訊手機管家實現精準查殺
    近日,外媒報導名為「xHelper」的惡意Android應用程式激增,主要風險在於廣告顯示和下載更多的惡意應用,令用戶困擾的是該軟體總是會自動重新安裝。xHelper惡意程序最早發現於2019年3月,截至目前設備感染總量已經達到了45000。
  • CopyCat惡意軟體感染1400萬安卓設備,騰訊手機管家已實現精準查殺
    據外媒報導,惡意軟體CopyCat的最新變種近日開始在全球肆虐,已經感染了1400萬部安卓設備。這種新病毒通過獲取手機ROOT權限和劫持應用程式獲利,至今已獲得至少150萬美元的欺詐性廣告收入。據了解,這款惡意軟體的絕大多數受害者來自印度、巴基斯坦、孟加拉國、印度尼西亞和緬甸。
  • 國家網際網路應急中心曝光73個惡意程序,騰訊手機管家已實現全查殺
    另外,多個企業郵箱的帳戶也遭受到此次惡意程序的攻擊。  目前,騰訊手機管家依託自研殺毒引擎TAV,已經實現對73個惡意程序變種的全面查殺,通過手機體檢、病毒查殺等功能,幫助用戶過濾手機端風險,營造更安全的手機使用環境。  根據騰訊手機管家查殺病毒記錄顯示,惡意軟體打著查詢信息、查看文件等的旗號,偽裝成正規軟體進行傳播,存在竊取信息及支付風險。
  • 日影響用戶數達數千萬,騰訊手機管家精準查殺DropperNecro惡意病毒
    近日,騰訊安全發現一款名為「DropperNecro」的惡意病毒,隱藏在AdHub SDK Demo軟體中,對用戶手機實施多類型病毒攻擊。對此,騰訊手機管家依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已對AdHub SDK Demo病毒軟體進行精準查殺,保護用戶信息財產安全。
  • 外媒曝光Agent Smith惡意病毒,已有2500萬安卓設備被感染
    騰訊手機管家依託自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,已實現對偽裝成的Google Updater、Google Installer For U等病毒軟體的查殺。根據騰訊手機管家病毒查殺記錄顯示,偽裝成正常應用的Google Updater等軟體的病毒行為在於,安裝後私自加載惡意子包,在後臺下載並安裝其他軟體,匿名彈窗廣告消耗用戶手機流量,給用戶資費帶來嚴重損失。
  • 《寵物小精靈》遊戲被病毒感染,騰訊手機管家精準查殺
    通過騰訊手機管家提供的病毒查殺分析可知,用戶在下載安裝此款遊戲的同時,會安裝一種名為a.privacy.popsp.i的病毒,該病毒啟動後會獲取用戶手機信息,申請手機風險權限,還會在後臺不提示音的情況下錄音,如果病毒竊取了用戶的銀行帳戶、驗證碼等關鍵信息,很有可能會造成財產損失。
  • 提醒:Lipizzan間諜軟體竊取手機信息,騰訊手機管家已實現查殺
    提醒:Lipizzan間諜軟體竊取手機信息,騰訊手機管家已實現查殺 近期,一款名為「FIREBALL(火球)」的病毒軟體肆虐PC端,感染全球超2. 5 億臺電腦,非法牟利 8000 萬人民幣,此事再次引起大家對木馬病毒的關注
  • 《奔跑吧》綜藝節目收視火爆,騰訊手機管家精準查殺5款同名惡意軟體
    近期,一些不法分子開始打著「奔跑吧」的旗號,用惡意軟體偽裝正規遊戲軟體,誘導用戶下載,給用戶手機體驗造成不良影響。目前,騰訊手機管家依託自研殺毒引擎TAV,已經精準查殺「奔跑吧兄弟手撕鎖屏」、「奔跑吧-跑男小鎮」、「超級英雄奔跑吧」、「奔跑吧兄弟4-撕名牌大戰」和「奔跑吧」這5款惡意軟體,並提醒用戶在使用手機時提高警惕。
  • 騰訊手機管家查殺Root類頑固木馬病毒
    而手機端因為安卓系統的開源性,更容易受到病毒感染。據統計,鎖屏勒索類病毒在2017年前三個月,日感染用戶最高達6萬人,產業規模超過百萬元。其實除了鎖屏勒索類病毒,Root類惡意病毒因可以獲取手機最高權限,對用戶的威脅也極其嚴重。
  • 2018Q3手機安全報告:騰訊手機管家查殺安卓病毒高達1.96億次
    雖然木馬病毒增速趨緩,但其隱蔽性的提升卻增強了危害程度,大家可以使用騰訊手機管家進行安全防護,避免木馬病毒的侵害。木馬病毒新增181.13萬,廣東省感染用戶數量連年位居首位一直以來,木馬病毒不斷推陳出新,讓用戶防不勝防。報告數據顯示,2018年第三季度手機病毒包新增181.13萬個,同比下降47.83%。
  • 「一份禮物」惡意APP在多所高校蔓延,騰訊手機管家實現精準查殺
    10月13日,一款名為「一份禮物」的apk文件在多所高校蔓延,點擊安裝該軟體的用戶手機都會「失控」大聲循環播放「我要O泡,我要O泡」,影響學校議程正常進行。騰訊手機管家分析惡搞軟體原理,可對該流氓軟體進行精準識別查殺。
  • 色情APP自動訂閱扣費服務 騰訊手機管家精準查殺
    騰訊安全反病毒實驗室聯合移動安全實驗室,基於國際領先惡意樣本分析能力以及強大的移動安全大數據能力,收集批量惡意樣本,並對其演變趨勢、傳播渠道和影響範圍做了深入分析。據研究發現,利用「髒牛」漏洞攻擊的惡意應用從今年4月份就開始出現,主要以色情小遊戲為主,並一直保持著版本變化和更新。
  • 想看直播卻感染木馬病毒,騰訊手機管家精準查殺色情類惡意軟體
    「桃花島寶盒」涉黃網絡直播聚合平臺被搗毀後,一些不法分子通過偽裝成與「桃花島寶盒」名稱相似的色情直播軟體,誘導用戶下載,目前,依託騰訊自研AI反病毒引擎TRP-AI和自研殺毒引擎TAV,騰訊手機管家已成功查殺「桃花島**播」、「逼哩**影院」和「桃花島**版」等4款色情類病毒軟體,保障用戶手機安全。
  • 高考複習APP內含木馬病毒,騰訊手機管家精準查殺多款惡意應用
    與此同時,手機應用市場上的學習類軟體,因為可以幫助鞏固各門學科知識點,吸引了部分考生下載。但一些不法分子卻趁機在這些學習軟體中植入木馬病毒,嚴重影響他們的複習進展。目前,依託騰訊自研殺毒引擎TAV,騰訊手機管家已精準查殺包括「高考化學複習」、「高考複習大全」、「2018高考志願填報」和「高考數學一點通」等在內的多款病毒軟體。
  • 木馬病毒作案防不勝防,騰訊手機管家反病毒引擎TRP-AI實現精準病毒...
    其實,除了電腦端,手機端也時常遭遇勒索病毒的襲擊,給用戶的「手機錢包」帶來潛在威脅。   騰訊手機管家聯合騰訊安全聯合實驗室移動安全實驗室,於近日發布《2018年第三季度手機安全報告》(以下簡稱「報告」)。報告顯示,2018年第三年季度手機病毒新增181.13萬個,同比減少47.83%。
  • 騰訊手機管家升級殺毒能力精準防禦
    但是隨著木馬病毒隱蔽性和對抗殺毒軟體的能力不斷加強,其潛伏時間變得更長,也不易被傳統的殺毒軟體所感知和捕捉,進而導致收到感染的用戶規模更大,甚至達到百萬、千萬級別。  此前,騰訊手機管家依託自研殺毒引擎TAV和新一代TRP-AI反病毒引擎,實現對「寄生推」惡意SDK的查殺。據悉,「寄生推」惡意SDK病毒感染應用超過300款,潛在受影響人數達2000萬。
  • ...System」木馬病毒惡意推廣、扣費、刷量,騰訊手機管家已成功查殺
    該病毒樣本屬於「Fake System」木馬家族的新變種,私自在用戶手機裡獲取信 息,並惡意推廣、扣費等,嚴重影響手機體驗。目前,依託騰訊自研反病毒智能引擎TRP-AI和殺毒引擎TAV,騰訊手機管家已全面查殺「Fake System」病毒家族,保障用戶手機安全。
  • 安卓漏洞密集來襲 騰訊手機管家搶先查殺
    一個幾乎影響99%安卓設備的最新的谷歌安卓漏洞被發現,而在大陸安全市場,移動安全行業新領袖企業騰訊手機管家率先推出了專殺工具,以保護網友手機信息安全。現在Android系統中又出現了新的MasterKey 3號漏洞,該漏洞雖然在最新的Android 4.4 KitKat作業系統中已經修復,但是在舊版的系統中卻一直存在,並與1、2號漏洞一樣影響巨大,可能導致用戶手機被黑客掌控。據騰訊手機管家工程師深入分析,這個漏洞主要是因為Android在讀取ZIP文件時對文件名長度校驗不嚴謹造成的。
  • 國家網際網路應急中心曝光66款病毒軟體,騰訊手機管家已精準查殺
    近日,國家網際網路應急中心通過自主監測和樣本交換形式,發現V聊、盜號神器、漏洞盜號軟體、刷贊大師等66個竊取個人信息惡意程序,主要通過簡訊進行傳播,會私自竊取用戶簡訊和通訊錄,對用戶信息安全造成嚴重威脅。
  • 正規應用秒變賭博軟體,騰訊手機管家實現精準查殺
    近日,騰訊手機管家查殺了一款披著正常軟體外衣的賭博病毒軟體——PokerFaceGambling,該病毒在擴散過程中體現出快速迭代、強隱蔽性、強危害性等特點,目前已有超過7000名用戶被感染。目前,騰訊手機管家已對病毒軟體進行精準查殺。相關數據表明,在騰訊手機管家發現並進行打擊後,病毒影響用戶數直線下降,截止9月份,被影響人數已低於1000人。