Phần mềm độc hại trên Android tự cài sau khi xóa sạch máy

Theo dõi VGT trên

xHelper là một phần mềm độc hại trên Android dường như “bất tử” khi tự động cài lại sau khi bị người dùng gỡ khỏi máy, thậm chí việc đưa thiết bị về trạng thái xuất xưởng cũng không giúp ích gì.

Phần mềm độc hại trên Android tự cài sau khi xóa sạch máy - Hình 1

Khôi phục cài đặt gốc cho máy cũng không thể “giải thoát” người dùng khỏi loại malware tên xHelper trên Android

Theo THN, xHelper đã lây nhiễm trên 45.000 thiết bị Android trong năm ngoái và kể từ đó các nhà nghiên cứu bảo mật đã thử vén màn bí mật loại phần mềm độc hại có khả năng tự cài đặt lại này.

Trong bài đăng trên blog mới đây, chuyên gia phân tích phần mềm độc hại Igor Golovin của Kaspersky đã giải mã được bí mật của xHelper, cho thấy chi tiết kỹ thuật được sử dụng trong cơ chế “bất khuất” của chương trình, đồng thời tìm ra cách “nhổ cỏ tận gốc” trên các thiết bị đã nhiễm.

Video đang HOT

Ban đầu, xHelper giả dạng một phần mềm dọn dẹp và tối ưu tốc độ smartphone phổ biến, đa phần nạn nhân sinh sống tại Nga (80,56%), Ấn Độ (3,43%) và Algeria (2,43%). “Thực tế ứng dụng dọn dẹp này chẳng mang lại lợi ích nào. Sau khi cài lên máy, chương trình tự động biến mất không để lại dấu vết trên màn hình hay trong danh mục phần mềm. Cách duy nhất để tìm thấy xHelper là tra trong danh sách ứng dụng đã cài đặt trong phần cài đặt hệ thống”, Golovin nói.

Sau khi được cài đặt, ứng dụng sẽ đăng ký một dịch vụ tiền cảnh (foreground – những tác vụ dùng người dùng có thể chú ý, nhận biết và phải hiển thị thông báo), sau đó giải nén gói mã hóa có khả năng thu thập, gửi thông tin xác thực trên máy nạn nhân tới một máy chủ được tin tặc điều khiển từ xa. Bước tiếp theo, chương trình thực thi gói dữ liệu ẩn khác để kích hoạt một loạt lệnh khai thác Android rồi cố gắng đoạt quyền quản trị trong hệ điều hành.

“Chương trình có thể lấy quyền root trên các thiết bị Android 6 hoặc 7 cài trên thiết bị của những nhà sản xuất đến từ Trung Quốc. Phần mềm tự cài một backdoor có khả năng thực thi lệnh, cho phép kẻ tấn công có toàn quyền truy cập vào tất cả ứng dụng”, Golovin chia sẻ thêm.

Ứng dụng sau đó sẽ âm thầm tồn tại trong máy và chỉ đợi lệnh của tin tặc mới hành động. Nếu cuộc tấn công thành công, phần mềm khả nghi sẽ lạm dụng quyền ưu tiên để lẳng lặng cài xHelper bằng cách sao chép trực tiếp tập tin độc hại vào phân vùng hệ thống. Tất cả tập tin được đăng ký thuộc tính bất biến, khiến chúng rất khó bị xóa vì hệ thống Android không cho phép gỡ bỏ những file dạng này.

Kể cả khi ứng dụng bảo mật hợp pháp hay người dùng gỡ bỏ malware khỏi phân vùng hệ thống để vĩnh viễn loại chương trình trên máy, xHelper vẫn tự sửa đổi thư viện hệ thống nhằm ngăn người dùng cài lại phân vùng trong chế độ Ghi hệ thống.

Việc này khiến thao tác khôi phục máy về cài đặt gốc cũng trở nên vô dụng. Các chuyên gia cho biết biện pháp duy nhất để vĩnh viễn loại bỏ xHelper khỏi máy là cài đặt lại máy bằng một phiên bản hệ điều hành “sạch” tải từ website chính thức của nhà cung cấp, hoặc sử dụng một phiên bản ROM Android khác miễn là tương thích với máy đang dùng.

Anh Quân

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ

Mới đây, ZDNet vừa báo cáo về một "chủng" phần mềm độc hại có khả năng tự cài đặt lại khiến người dùng Android gần như không thể gỡ bỏ nó.

Có tên gọi là xHelper, phần mềm độc hại này được phát hiện lần đầu tiên vào tháng 3 và năm tháng sau đó, nó đã lây nhiễm 32,000 smartphone Android trên toàn thế giới. Con số đó đã đạt 45,000 trong tháng này. Theo Symantec, có 131 smartphone Android mới bị nhiễm mỗi ngày, khoảng 2,400 mỗi tháng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 1

Được biết, xHelper sẽ tự động hiển thị quảng cáo độc hại trên màn hình smartphone cũng như spam thông báo để mang lại doanh thu cho kẻ đứng sau. xHelper cũng tự động cài những ứng dụng độc hại hoặc chứa quảng cáo từ Google Play vào smartphone bị nhiễm nhằm mục đích ăn tiền hoa hồng.

Được biết, xHelper được phát tán chủ yếu bằng phương pháp "chuyển hướng trang web" (web direct), tức khi người dùng truy cập vào trang web này sẽ tự động bị chuyển sang trang web khác. Tại trang web chuyển hướng, người dùng được chỉ dẫn tải xuống ứng dụng không chính thức bên ngoài Play Store. Cuối cùng, các dòng mã ẩn sẽ âm thầm tải phần mềm độc hại xHelper ngụy trang dưới vỏ bọc ứng dụng thông thường.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 2

Các chuyên gia bảo mật cho biết, người dùng Android sẽ không bao giờ thoát khỏi xHelper vì nó sẽ cài đặt lại ngay cả sau khi khôi phục cài đặt gốc. Đây vẫn là một bí ẩn đối với cả Symantec và Malwarebytes. Cả hai đều nói rằng ngay cả sau khi xóa xHelper và vô hiệu hóa tùy chọn cài đặt ứng dụng từ các nguồn không xác định, nó vẫn quay trở lại ngay trên điện thoại của người dùng.

Xuất hiện phần mềm độc hại trên Android không thể gỡ bỏ - Hình 3

Điều đáng sợ của xHelper là nó có thể đánh cắp thông tin ngân hàng, mật khẩu và thông tin cá nhân khác của người dùng bị nhiễm. Vì vậy, các chuyên gia bảo mật khuyến cáo người dùng nên tải ứng dụng từ Google Play Store và tạo bởi nhà phát triển mà mình biết hoặc hoàn toàn tin tưởng.


Theo FPT Shop

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Cảnh nam sinh ngồi bấm điện thoại khi bà bầu đứng suốt 30 phút trên tàu metro số 1 gây tranh cãi dữ dộiCảnh nam sinh ngồi bấm điện thoại khi bà bầu đứng suốt 30 phút trên tàu metro số 1 gây tranh cãi dữ dội
10:19:33 25/02/2025
Mẹ đơn thân sống cùng con trai: Vừa mở cửa phòng trọ liền thấy 1 điều chưa từng dám nghĩ tớiMẹ đơn thân sống cùng con trai: Vừa mở cửa phòng trọ liền thấy 1 điều chưa từng dám nghĩ tới
10:15:31 25/02/2025
Ảnh nét căng ăn hỏi thủ môn Văn Toản: Dàn xe rước dâu "khủng", đàng gái nhà to nhất phố gia thế không phải vừaẢnh nét căng ăn hỏi thủ môn Văn Toản: Dàn xe rước dâu "khủng", đàng gái nhà to nhất phố gia thế không phải vừa
15:01:03 25/02/2025
Trước khi tung sao kê, Phạm Thoại đăng clip 23s, tuyên bố điều gây xôn xaoTrước khi tung sao kê, Phạm Thoại đăng clip 23s, tuyên bố điều gây xôn xao
10:03:28 25/02/2025
Khách Tây giới thiệu 1 loại quả "chắc chắn Việt Nam không có" nhưng dân mạng bật cười vì nhìn qua thôi cũng nhận ra ngayKhách Tây giới thiệu 1 loại quả "chắc chắn Việt Nam không có" nhưng dân mạng bật cười vì nhìn qua thôi cũng nhận ra ngay
10:18:08 25/02/2025
3 năm yêu kín tiếng của Hoài Lâm và bạn gái hot girl trước khi chia tay3 năm yêu kín tiếng của Hoài Lâm và bạn gái hot girl trước khi chia tay
14:19:46 25/02/2025
Loại rau Việt giàu canxi hơn cả sữa, tốt cho tim mạch lại ngừa cả béo phìLoại rau Việt giàu canxi hơn cả sữa, tốt cho tim mạch lại ngừa cả béo phì
13:24:44 25/02/2025
Khoảnh khắc kinh hoàng khi voi suýt nghiền nát ô tô cùng người ngồi bên trongKhoảnh khắc kinh hoàng khi voi suýt nghiền nát ô tô cùng người ngồi bên trong
10:13:56 25/02/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Galatasaray dọa kiện hình sự Jose Mourinho vì xúc phạm người Thổ

Galatasaray dọa kiện hình sự Jose Mourinho vì xúc phạm người Thổ

Sao thể thao

15:36:59 25/02/2025
BLĐ CLB Galatasaray vừa phát đi thông điệp cứng rắn nhắm vào HLV Jose Mourinho của Fenerbahce. Theo đó, vị chiến lược gia người Bồ Đào Nha sẽ phải đối mặt với nguy cơ bị trừng phạt vì có hành vi không đứng đắn.
Wikileaks tiết lộ thông tin liên quan việc gia nhập NATO của Ukraine

Wikileaks tiết lộ thông tin liên quan việc gia nhập NATO của Ukraine

Thế giới

15:35:39 25/02/2025
Liên quan đến mong muốn gia nhập NATO của Ukraine, ngày 23/2, tại một cuộc họp báo, ông Zelensky bày tỏ việc sẵn sàng từ chức Tổng thống để đổi lấy tư cách thành viên NATO của Kiev, giúp đem lại hòa bình cho đất nước.
Tiền vẫn "chảy" vào tài khoản từ thiện của TikToker Phạm Thoại

Tiền vẫn "chảy" vào tài khoản từ thiện của TikToker Phạm Thoại

Netizen

15:23:42 25/02/2025
Trưa 25-2, tài khoản do TikToker Phạm Thoại đứng tên để nhận tiền ủng hộ bé Bắp - một bệnh nhi ung thư - vẫn tiếp tục ghi nhận đóng góp từ cộng đồng.
Nóng: Trúc Anh (Mắt Biếc) bị bạo lực mạng, lộ tin nhắn gây sốc

Nóng: Trúc Anh (Mắt Biếc) bị bạo lực mạng, lộ tin nhắn gây sốc

Sao việt

15:22:12 25/02/2025
Cụ thể, nữ diễn viên gen Z đã đăng tải bức ảnh chụp màn hình một cư dân mạng nhắn tin với cô vỏn vẹn 3 chữ Như con lợn khiến ai đọc vào cũng phẫn nộ và bức xúc.
Nam thần "Sợi dây chuyền định mệnh" đứng sau vụ giết người: Bạn thân tiết lộ sự thay đổi tính cách kể từ khi tu tập

Nam thần "Sợi dây chuyền định mệnh" đứng sau vụ giết người: Bạn thân tiết lộ sự thay đổi tính cách kể từ khi tu tập

Sao châu á

15:17:55 25/02/2025
Truyền thông Đài Loan (Trung Quốc) đưa tin vụ án mạng tại một tu viện ở Đài Bắc (Đài Loan, Trung Quốc) đang thu hút sự quan tâm từ dư luận.
Taylor Swift có liên quan thế nào đến lùm xùm kiện tụng của Blake Lively?

Taylor Swift có liên quan thế nào đến lùm xùm kiện tụng của Blake Lively?

Sao âu mỹ

15:06:49 25/02/2025
Vụ kiện tụng giữa Blake Lively vào đạo diễn Justin Baldoni hiện vẫn đang là tâm điểm chú ý của khán giả yêu điện ảnh Hollywood.
8 món đồ bếp "đỉnh nóc kịch trần bay phấp phới", xin nguyện dùng suốt đời

8 món đồ bếp "đỉnh nóc kịch trần bay phấp phới", xin nguyện dùng suốt đời

Sáng tạo

14:44:33 25/02/2025
Sau khi tham khảo kinh nghiệm xương máu của nhiều người đi trước cũng như những nội trợ đảm đang, có tâm có tầm, tôi đã rút ra được 10 món đồ bếp mà tôi nguyện gắn bó suốt đời
Ảnh capybara xanh lá gây sốt

Ảnh capybara xanh lá gây sốt

Lạ vui

14:40:15 25/02/2025
Những tấm ảnh chụp động vật hoang dã mang đến những góc nhìn về cuộc sống, thử thách sinh tồn và vẻ đẹp phong phú của tự nhiên đến từ khắp nơi trên thế giới.
Sự trở lại của G-Dragon: Sánh đôi thành viên nhóm đại mỹ nhân "quẩy tung" MV mới, nhảy cuốn nhưng nhạc nghe nhiều mới thấm!

Sự trở lại của G-Dragon: Sánh đôi thành viên nhóm đại mỹ nhân "quẩy tung" MV mới, nhảy cuốn nhưng nhạc nghe nhiều mới thấm!

Nhạc quốc tế

14:24:45 25/02/2025
ùng lúc với full album, G-Dragon thả xích 2 MV Drama và Too Bad. Mỗi MV là một sắc thái riêng biệt, khiến người hâm mộ nín thở theo dõi.
Dàn diễn viên 'The White Lotus' dành nhiều lời khen cho Lisa (BlackPink)

Dàn diễn viên 'The White Lotus' dành nhiều lời khen cho Lisa (BlackPink)

Hậu trường phim

14:07:03 25/02/2025
Trong những cuộc phỏng vấn với bạn diễn của Lisa (BlackPink) trong bộ phim The White Lotus, họ không ngần ngại dành nhiều lời khen ngợi cho nữ thần tượng.
Điều gì xảy ra nếu bạn không bôi kem chống nắng cho cổ?

Điều gì xảy ra nếu bạn không bôi kem chống nắng cho cổ?

Làm đẹp

14:00:32 25/02/2025
Thực hiện các biện pháp chăm sóc phù hợp, chúng ta có thể giữ cho vùng da cổ luôn tươi trẻ và đều màu, tránh được những hậu quả không mong muốn trong tương lai.