DOLAR 5,6984
EURO 6,3081
ALTIN 268,6
BIST 106.805
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Hafif Sağanak

Android kullanıcıları dikkat!

Android kullanıcıları dikkat!
01.11.2019
180
A+
A-

Android kullanıcıları için büyük tehlike içeren Xhelper virüsü telefonunuzu fabrika ayarlarına döndürseniz bile kendini yeniden kurmayı başarabiliyor.

Symantec siber güvenlik şirketinin uzmanları, Android cihazlarına bulaşan ve fabrika ayarlarına sıfırlanması durumunda bile her seferinde kendini yeniden yükleyen Xhelper adlı yeni kötü amaçlı yazılım hakkında bilgi verdi.

45 bin cihaza bulaştı

İlk kez 6 ay önce tespit edilen Xhelper’in, yapılan araştırmalar sonucu kaldırılması imkansız olduğu öğrenilmişti. Virüsün bugüne kadar 45.000 cihaza bulaştığı ifade edilirken mağdurların büyük kısmı Hindistan, ABD ve Rusya’daki kullanıcılardan oluşuyor.

Virüs, Google Play Store dışından nasıl uygulama yüklendiğini açıklayan siteler tarafından, tarif edilen adımlar takip edildiğinde kullanıcıların telefonuna indiriliyor.

Kişisel bilgi veya banka hesap bilgilerini çalmak gibi yıkıcı işlemlerde bulunmayan Xhelper, çoğunlukla açılır pencere reklamları ve bildirim spam’leri gösteriyor. Reklamlar ve bildirimler mağdurları başka uygulamalar yüklemeleri için Play Store’a yönlendiriyor. Bu da xHelper’ı geliştiren hacker’ların yükleme başına komisyon alarak para kazandığı anlamına geliyor.

Tespit etmesi zor

‘XHelper’ı tespit etmesi zor yapan şey kendisini bir Android servisi gibi göstermesi ve kurması. Dolayısıyla virüslü uygulamayı kaldırmak virüsü kaldırmıyor. Yazılım açılır pencereler ve spam bildirimler göstermeyi sürdürüyor.

Cihazlar fabrika ayarlarına sıfırlansa bile virüs her seferinde kendini yeniden yüklüyor. xHelper’ın bunu nasıl başardığı henüz bilinmiyor.

Bazı kullanıcılar, ücretli antivirüs yazılımları sayesinde xHelper’ı silmeyi başardığını iddia etseler de uzmanlar buna kuşkuyla yaklaşıyor.

Symantec şirketi virüsün sürekli evrim geçirdiğini ve bünyesine yeni kod güncellemelerinin eklendiğini açıkladı.

Şimdilik sadece reklam gösterse de xHelper’ın ileride daha tehlikeli özelliklere sahip olabileceği düşünülüyor.

 

ETİKETLER: , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.