Il xHelper Android Trojan, che è una delle minacce pericolose ha guadagnato popolarità diffusa tra gli hacker ed è diventato tra i primi 10 virus per il sistema operativo di Google.
Si può nascondere dal software di protezione o l'utente e vengono usati per fornire altre minacce per i computer compromessi.
xHelper Android Trojan sale verso l'alto 10 Di minacce mobili
Il xHelper Android Trojan è una pericolosa minaccia per il sistema operativo mobile di Google che è stato rilevato nel all'inizio dell'anno. Che cosa sappiamo circa gli hacker è dietro che essi hanno creato il Trojan con l'intenzione di distribuire altre minacce via esso. Ci sono due versioni principali di esso che dispongono di meccanismi di infezione distinti e comportamenti.
Il principale metodo di infezione si basa su scamming le vittime a installare applicazioni malware sui propri dispositivi Android. Ci sono diversi modi attraverso cui questo può essere raggiunto - sia per applicazioni caricando contraffatti sul repository ufficiale (il Play Store di Google) utilizzando le credenziali di falso sviluppatore o creare e mantenere falsi siti pirata-made. Una tecnica comune usata dalla maggior parte dei criminali è quello di spacciarsi per applicazioni ben note o creare descrizioni elaborate per i programmi speciali di hacker-made. Di solito sono pubblicizzati come applicazioni legittime e utili, gli hacker possono anche inviare falsi commenti. Le differenze tra i due sta versioni all'interno del loro modo di lavorare sugli host compromessi:
- Prima xHelper Android Trojan - Non appena l'applicazione viene installata sui dispositivi mobili si aggiungerà la sua icona sul programma di avvio. Il malware inizierà a spammare gli utenti vittima con annunci pericolosi collocati in vari luoghi, uno dei quali è la barra di notifica. I campioni acquisiti finora dimostra che gli annunci visualizzati saranno a giudizio o di prodotti software e servizi a pagamento. Questa tecnica mostra che gli hacker utilizzano questo per fare soldi dalla pubblicità.
- In secondo luogo xHelper Android Trojan - Questa è una variante invisibile che si eseguirà in diverse fasi. Può essere usati per fornire altre minacce per l'ospite in maniera furtiva. Le vittime probabilmente non noterà che sono infettati con esso. I potenziali infezioni da malware possono essere individuati, cercando fuori per un “xhelper” voce nella “Info App” menù del payload consegnato. Il motore principale è consegnato agli ospiti vittima in un file pesantemente offuscato.
Secondo informazioni conosciute la maggior parte delle vittime si trovano negli Stati Uniti, si sospetta che i controllori operano dal paese pure. Già infezioni fatti sarà molto difficile da rimuovere, numerose segnalazioni degli utenti indicano che le infezioni sono molto persistenti e può anche bypass molti dei software di sicurezza mobile di livello professionale.