Nový malvér ohrozuje Androidy a po odinštalovaní sa vie sám nainštalovať späť. Takto ho nadobro odstrániš
Androidy trápi nový malvér, ktorý sa ukrýva pod menom xHelper. Tentokrát však ide o vytrvalý vírus, ktorý sa po odstránení dokáže sám nainštalovať späť do telefónu. Dokonca aj po obnovení výrobných nastavení.
Portál NotebookCheck informoval o záludnej aplikácii, ktorá ohrozuje Android smartfóny. Ide o malvér, ktorý využíva taktiku opätovnej infekcie. Štandardné vírusy alebo malvéry sa zvyknú po kontrole antivírusových aplikácii odstrániť. Malvér známy ako xHelper sa je však natoľko odolný, že sa dokáže vyhnúť väčšine antivírusových opatrení a sám sa preinštalovať. Nepomôže dokonca ani obnovenie továrenských nastavení.
Vytrvalý a nebezpečný
Malvér xHelper bol identifikovaný už začiatkom roku 2019. Ide o paradoxne jednoduchý škodlivý softvér, ktorý využíva zdroje infikovaného zariadenia predovšetkým na vynútené návštevy reklamných stránok s cieľom dosiahnuť príjmy. Výsledkom môže byť nie len vyskakovanie nepríjemných a otravných reklám, ale aj zvýšené využitie dát či zvýšenie zaťaženia infikovaného zariadenia.

Najväčší problém malvéru xHelper však spočíva v spôsobe, akým v infikovanom zariadení pretrváva. Po inštalácii uloží svoje infikované súbory hlboko do koreňových súborov systému Android, ktoré antivírusové aplikácie v rámci kontroly vo veľkej miere obchádzajú. Najhorší je na celom prípade fakt, že infikované súbory v koreňových priečinkoch systému dokážu pretrvať aj po obnovení továrenských nastavení.
Keďže je zdrojový kód malvéru xHelper zašifrovaný, jeho presné fungovanie nie je známe. Spoločnosť Malwarebytes ale poskytla návod, ako sa ho raz a navždy zbaviť. Ak teda existuje podozrenie, že daný smartfón napadol tento záludný malvér, odporúčame postupovať podľa nasledujúceho návodu:
- Stiahni a nainštaluj si prostredníctvom Obchodu Play správcu súborov. Odporúčaný správca je v tomto prípade aplikácia File Manager by ASTRO.
- Následne je potrebné dočasne vypnúť fungovanie Obchodu Play, čo je možné urobiť prechodom cez Nastavenia -> Aplikácie a upozornenia -> Obchod Google Play, kde je potrebné kliknúť na položku „Deaktivovať“ a následne „Vynútiť zastavenie“.
- V nastaveniach medzi nainštalovanými aplikáciami je potrebné vyhľadať a odinštalovať aplikácie, ktoré by niesli názvy ako „xhelper“, „fireway“ prípadne „Settings“.
- Pre istotu odporúčame stiahnuť a nainštalovať aplikáciu Malwarebytes pre Android, ktorá odstráni dodatočné infikované aplikácie, ktoré neboli v predchádzajúcom kroku používateľom identifikované
Malwarebytes LabZobraziť celú galériu (3) - V ďalšom kroku je potrebné otvoriť aplikáciu správcu súborov a vyhľadať adresár s názvom „com.mufc“.
Malwarebytes LabZobraziť celú galériu (3) - Po nájdení tohto adresára je potrebné si poznačiť presný dátum a čas, kedy bol vytvorený
- V aplikácii správcu treba následne zoradiť dáta a súbory v adresári podľa dátumu. V rámci aplikácie File Manager by ASTRO je tak možné učiniť pod položkou „View Settings“.
Malwarebytes LabZobraziť celú galériu (3) - Teraz je potrebné vymazať všetko (okrem systémových priečinkov ako je napríklad Download), čo začína reťazcom „com.mufc“ a všetko s rovnakým dátumom z kroku 6.
- Napokon je možné znovu spustiť Obchod Play
Všetky bližšie a podrobné informácie sú uvedené na stránkach Malwerbytes.
Čítajte viac z kategórie: Ako na to?
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor

Veľká zrada: Google vie o Slovákoch úplne všetko, jedným trikom mu to okamžite zakážeš

Expert ESETu pre FonTech: Slovensko zamoril nový typ podvodu. Ak ťa hacknú, vypni si internet

Slovensko zamoril zákerný podvod. Útočníci zneužívajú hlas blízkych, aby ukradli peniaze

POZOR: Unikli údaje o 17 miliónoch účtov. Ak ti prišiel tento e-mail, okamžite ho vymaž
NAJČÍTANEJŠIE ZO STARTITUP

Koniec bezplatnej služby: Veľká banka spoplatní to, čo bolo roky zadarmo
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

VIDEO: Masívny útok v Iráne. Američania a Izrael zhodili 900-kilové bomby na zbrojný sklad, Trump zverejnil zábery

„Cestu SNP išlo veľa ľudí, ja chcem byť prvý.“ 22-ročný Šimon plánuje za 30 dní obehnúť celé Slovensko

Tichý zabijak na tvojom tanieri: Vedci potvrdili, ktoré bežné potraviny zvyšujú riziko infarktu o 67 %
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
-
- Majú zásoby až 810 miliónov m³. Do Európy začne prúdiť nový zdroj plynu, spustia ho rekordne rýchlo
- Kia išla proti prúdu a mala pravdu. Do áut odmietla dať nenávidenú novinku, vodiči jej za to ďakujú
- Zem je vo vnútri úplne iná, než sme si mysleli. Stojíme na gigantickom „oceáne”
- Zbraň alebo rituálny predmet? Vedci našli 3000-ročný artefakt vyrobený z vesmírneho železa
- Česi postavili nezastaviteľný stroj s nosnosťou 1700 kg. Nasadí ho americká armáda
Schyľuje sa k vojne ďalších dvoch veľmocí? Japonci rozmiestnili rakety s doletom 1000 km
Napätie v slovenskej automobilke vrcholí. Zamestnanci vyhlásili štrajkovú pohotovosť
Výpadok internetu v Iráne trvá už 30 dní, koniec je v nedohľadne
Skončí konečne striedanie letného a zimného času? Európania majú jasnú preferenciu
Slovensko chystá tvrdý zákon proti zneužívaniu umelej inteligencie
Realita v Európe si vyžiadala radikálny krok. Štát naleje do obrany o takmer 10 miliárd eur viac
Konečne dávame zbohom ruskému plynu: Slovensko našlo nového spojenca
NAJČÍTANEJŠIE ZO STARTITUP

Koniec bezplatnej služby: Veľká banka spoplatní to, čo bolo roky zadarmo
PREMIUMAI mení stovky zamestnaní: „Strach je prirodzený, tieto profesie môže úplne nahradiť“ (ROZHOVOR)

VIDEO: Masívny útok v Iráne. Američania a Izrael zhodili 900-kilové bomby na zbrojný sklad, Trump zverejnil zábery

„Cestu SNP išlo veľa ľudí, ja chcem byť prvý.“ 22-ročný Šimon plánuje za 30 dní obehnúť celé Slovensko




