xHelper uygulaması binlerce cihazı etkilemeye devam ediyor

Geçtiğimiz yıl, Android tabanlı cihazları hedef alan ve silinemeyen bir zararlı yazılım tespit edilmişti. Bir cihazdan silinmesi neredeyse imkansız olan xHelper adlı bu Truva atı bu özelliğiyle ün kazandı. xHelper, Mart 2020 itibarıyla tüm dünyada 55.000’den fazla telefona bulaştı ve saldırılar sürüyor.

xHelper uygulaması binlerce cihazı etkilemeye devam ediyor

Geçtiğimiz yıl, Android tabanlı cihazları hedef alan ve silinemeyen bir zararlı yazılım tespit edilmişti. Bir cihazdan silinmesi neredeyse imkansız olan xHelper adlı bu Truva atı bu özelliğiyle ün kazandı. xHelper, Mart 2020 itibarıyla tüm dünyada 55.000’den fazla telefona bulaştı ve saldırılar sürüyor.

xHelper uygulaması binlerce cihazı etkilemeye devam ediyor
08 Nisan 2020 - 10:20

xHelper kurulduktan sonra bir dizi zararlı dosya indiriyor. Bunlardan biri olan Triada adlı dosya, cihazlarda yönetici yetkileri elde edilmesini sağlıyor. xHelper’ı silmeyi zorlaştıran da bu oluyor. Sistem dosyasına yüklenen zararlı parça, silinen uygulamaları yeniden yüklüyor. Ayrıca zararlı yazılımın telefon klasörlerine kopyaladığı dosyaların tamamı “değişmez” olarak ayarlanıyor. Böylece bu dosyalar yetkili kullanıcılar tarafından bile silinemiyor.

 

Zararlı yazılım analisti Igor Golovin, “xHelper, saldırganların yetkili kullanıcı gibi komutlar çalıştırmasını ve uygulama verilerine erişmesini sağlayan bir arka kapı oluşturduğu için oldukça tehlikeli bir yazılım haline geliyor. Bu arka kapı daha sonra, CookieThief gibi başka zararlı yazılımlar tarafından da cihaza saldırmak için kullanılabiliyor. xHelper’ı silmek neredeyse imkansız olduğundan Android kullanıcılarının telefonlarına ne indirdiğine dikkat etmesi ve her zaman güçlü bir mobil güvenlik yazılımı kullanması gerekiyor. İyi haber ise, uygulamalarınızı resmi uygulama mağazalarından indiriyorsanız bu zararlı yazılımla karşılaşma ihtimaliniz çok düşük.” dedi.

Kaspersky çözümleri, bu tehdidi başarılı bir şekilde engelliyor.

 

Kendinizi xHelper ve diğer Android zararlı yazılımlarından korumanız için Kaspersky uzmanları şunları öneriyor:

 

xHelper hakkında daha fazlasını Securelist adresinde okuyabilirsiniz.

YORUMLAR

  • 0 Yorum
kaspersky hakkında kaspersky 1997 yılında kurulan dünya çapında bir siber güvenlik şirketi. kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı dünya genelindeki işletmeleri önemli altyapıları devletleri ve tüketicileri korumak için güvenlik çözümlerini ve hizmetlerini sürekli olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta korumasını ve bir dizi özel güvenlik çözümünü ve hizmetini içerir. 400 milyondan fazla kullanıcı kaspersky teknolojileri tarafından korunuyor ve 270.000 kurumsal müşterinin kendileri en önemli varlıklarını korumasına yardımcı oluyoruz. daha fazla bilgi için www.kaspersky.com adresini ziyaret edin. kaspersky hakkında kaspersky 1997 yılında kurulan dünya çapında bir siber güvenlik şirketi. kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı dünya genelindeki işletmeleri önemli altyapıları devletleri ve tüketicileri korumak için güvenlik çözümlerini ve hizmetlerini sürekli olarak dönüştürüyor. Şirketin kapsamı güvenlik portföyü sofistike ve gelişen dijital tehditlerle savaşmak için önde gelen uç nokta korumasını ve bir dizi özel güvenlik çözümünü ve hizmetini içerir. 400 milyondan fazla kullanıcı kaspersky teknolojileri tarafından korunuyor ve 270.000 kurumsal müşterinin kendileri en önemli varlıklarını korumasına yardımcı oluyoruz. daha fazla bilgi için www.kaspersky.com adresini ziyaret edin.