就算恢复出厂设置 持久性恶意软件也会在Android设备上自行重新安装

2020-02-17 11:34:29    来源:    作者:

网络安全是技术中非常重要的领域,也是黑客与网络安全专业人员之间创新的战场。如今,恶意黑客可以找到令人难以置信的偷偷摸摸的方法来进入设备的操作系统。Android不能免受恶意软件感染,如今,BGR已共享有关最新威胁的信息,这是目前困扰Android手机的更持久的威胁之一。

就算恢复出厂设置 持久性恶意软件也会在Android设备上自行重新安装

显然,可以从Google Play安装某些恶意应用,即使Google尝试在发现此类应用后立即将其删除。但是,其中一些能够登录您的Google和Facebook帐户,传播恶意软件或更改设备的配置。

就算恢复出厂设置 持久性恶意软件也会在Android设备上自行重新安装

网络安全公司Malw​​arebytes一直在努力限制网络威胁并寻找对设备进行消毒的方法,宣布其专业人员偶然发现了他们见过的最持久的Android恶意软件。该病毒称为xHelper,它是一种特洛伊木马删除程序,会无形地将自身安装在给定的Android设备上,下载其他恶意软件并在手机几乎无法使用的程度上显示广告。

我们都知道,当您要与网络可怕的事物作斗争时,您最后的选择就是将受影响的Android设备恢复出厂设置。但是,即使执行此操作后,讨厌的恶意软件仍会设法自行重新安装。在尝试找到解决问题的方法时,Malwarebytes实际上发现该安装来自Google Play。不知何故,该恶意软件被Google Play触发以重新安装自身。

不过,您不必担心Google Play本身就被感染了-Malwarebytes向我们保证,不是被Google Play感染,但是恶意软件可能会将Google Play用作烟幕来隐藏其真实来源。赛门铁克也在提高知名度

就算恢复出厂设置 持久性恶意软件也会在Android设备上自行重新安装

这个恶意木马。该应用程序针对美国和俄罗斯用户,已经感染了超过45,000台设备。自2019年5月以来,病毒xHelper一直存在于恶意软件中。

但是,Malwarebytes正在与我们共享删除它并阻止其重新安装的步骤:

Malwarebytes建议为病毒删除的主要部分安装免费的Android应用程序(很可能您也可以使用其他反恶意软件应用程序,但我们不确定)

从Google Play安装您选择的文件管理器

进入设置>应用> Google Play商店,暂时停用Google Play

在Malwarebytes应用程序中运行扫描以删除xHelper和其他恶意软件,或手动搜索诸如fireway,xhelper和Settings之类的名称(仅在显示两个设置应用程序的情况下)

打开文件管理器,找到以com.mufc开头的任何文件。

如果找到它,请记下它的最后修改日期(您可以按日期排序以更轻松地查找信息)

删除以com.mufc开头的所有内容。以及同一日期的任何内容(核心目录(如下载目录或其他目录除外))

重新启用Google Play

根据Malwarebytes的说法,这应该可以解决问题。但是,如果发现问题仍然存在,并且已使用Malwarebytes的应用程序,则可以联系Malwarebytes的支持。即使不可能知道存在的每种恶意软件,也有几种安全实践可供每个人遵循,以限制他们接触有害软件。安全专家建议您使用所有可用的安全补丁使您的软件保持最新,不要从不熟悉的网站或不受信任的来源下载应用程序,努力对应用程序授予权限,定期备份数据并安装安全应用程序您可以选择其他保护措施。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。