安全研究人员再次对 xHelper 发出警告

安全研究人员再次对难以删除的恶意程序 xHelper 发出警告。

过去一年,xHelper 主要通过第三方应用商店在俄罗斯、欧洲和西南亚运行 Android 6 和 7 的设备上传播。一旦安装它就难以卸载了,即使设备恢复到出厂设置也无法清除它。当它伪装成合法应用安装到设备上之后,它会通过互联网下载一个木马收集信息,然后下载另一个木马,再利用一组漏洞利用代码获得设备的 root 权限。

这组漏洞利用代码主要针对中国制造的 Android 6 和 7 的设备。获得 root 权限之后,恶意程序会挂载到启用写访问的操作系统分区,改变 mount() 函数代码,防止其遭到删除。

要彻底删除 xHelper 可能需要完全抹掉设备上的文件,重新安装一个干净的版本,恢复出厂设置无法消灭它。

相关推荐:
有时候为了方便,我们可能通过搜索功能搜索某软件的相关的内容,直接全删就=卸载了,其实有时候是不行的,特别是安装时或启动时向我们索要过权限的。 这些软件包含哪些呢,如自带了驱动的,像boom音频改善 …
桌面屏幕录制有时候临时要使用不知道什么软件可以解决,现在QQ已经提供了类似的功能,但在未安装或登录QQ的前提下如何解决屏幕录制? 这有一个很快速又简单的解决方案 - Recordit,只要在电脑上安装,启动 …
SVN是常用的一种常见的版本控制软件。 SVN中检出(check out) 和 导出(export) 的区别主要有如下几条: check out跟check in对应,export跟import对应。 check out导出获得文件后,导出的文件仍处于SVN版本 …
Keka是于2009年8月份发布的一款Mac OS平台的开源压缩解压缩软件,Keka支持主流的压缩格式,同时还可以加密、分割压缩。最重要的是,Keka是一款开源软件,无需支付任何费用即可使用(在Mac App Store上目前 …
此问题的发生一般是新装AS时,默认的情况下可能未开启ADB的接口调试,这个时候若你想在真机上进行相关的工作,就是弹出标题上的提示,那么该怎么办呢? 首先认识下问题,这个问题的抛出,意味着“Android St …
拿起手机扫一扫即可带走我!