Android kullanıcıları için büyük tehlike içeren Xhelper virüsü, telefonunuzu fabrika ayarlarına döndürseniz bile kendini yeniden kurmayı başarabiliyor.
Haber Giriş Tarihi: 01.11.2019 13:45
Haber Güncellenme Tarihi: 01.11.2019 13:45
Kaynak: Haber Merkezi
https://www.yenidonem.com.tr/
Symantec siber güvenlik şirketinin uzmanları, Android cihazlarına bulaşan ve fabrika ayarlarına sıfırlanması durumunda bile her seferinde kendini yeniden yükleyen Xhelper adlı yeni kötü amaçlı yazılım hakkında bilgi verdi.
45 BİN CİHAZA BULAŞTI
İlk kez 6 ay önce tespit edilen Xhelper'in, yapılan araştırmalar sonucu kaldırılması imkansız olduğu öğrenilmişti. Virüsün bugüne kadar 45.000 cihaza bulaştığı ifade edilirken mağdurların büyük kısmı Hindistan, ABD ve Rusya'daki kullanıcılardan oluşuyor.
Virüs, Google Play Store dışından nasıl uygulama yüklendiğini açıklayan siteler tarafından, tarif edilen adımlar takip edildiğinde kullanıcıların telefonuna indiriliyor.
Kişisel bilgi veya banka hesap bilgilerini çalmak gibi yıkıcı işlemlerde bulunmayan Xhelper, çoğunlukla açılır pencere reklamları ve bildirim spam'leri gösteriyor. Reklamlar ve bildirimler mağdurları başka uygulamalar yüklemeleri için Play Store'a yönlendiriyor. Bu da xHelper'ı geliştiren hacker'ların yükleme başına komisyon alarak para kazandığı anlamına geliyor.
TESPİT ETMESİ ZOR
'XHelper'ı tespit etmesi zor yapan şey kendisini bir Android servisi gibi göstermesi ve kurması. Dolayısıyla virüslü uygulamayı kaldırmak virüsü kaldırmıyor. Yazılım açılır pencereler ve spam bildirimler göstermeyi sürdürüyor.
Cihazlar fabrika ayarlarına sıfırlansa bile virüs her seferinde kendini yeniden yüklüyor. xHelper'ın bunu nasıl başardığı henüz bilinmiyor.
Bazı kullanıcılar, ücretli antivirüs yazılımları sayesinde xHelper'ı silmeyi başardığını iddia etseler de uzmanlar buna kuşkuyla yaklaşıyor.
Symantec şirketi virüsün sürekli evrim geçirdiğini ve bünyesine yeni kod güncellemelerinin eklendiğini açıkladı.
Şimdilik sadece reklam gösterse de xHelper'ın ileride daha tehlikeli özelliklere sahip olabileceği düşünülüyor.
Sizlere daha iyi hizmet sunabilmek adına sitemizde çerez konumlandırmaktayız. Kişisel verileriniz, KVKK ve GDPR
kapsamında toplanıp işlenir. Sitemizi kullanarak, çerezleri kullanmamızı kabul etmiş olacaksınız.
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.
Bu virüsü silmek imkansız!
Android kullanıcıları için büyük tehlike içeren Xhelper virüsü, telefonunuzu fabrika ayarlarına döndürseniz bile kendini yeniden kurmayı başarabiliyor.
Symantec siber güvenlik şirketinin uzmanları, Android cihazlarına bulaşan ve fabrika ayarlarına sıfırlanması durumunda bile her seferinde kendini yeniden yükleyen Xhelper adlı yeni kötü amaçlı yazılım hakkında bilgi verdi.
45 BİN CİHAZA BULAŞTI
İlk kez 6 ay önce tespit edilen Xhelper'in, yapılan araştırmalar sonucu kaldırılması imkansız olduğu öğrenilmişti. Virüsün bugüne kadar 45.000 cihaza bulaştığı ifade edilirken mağdurların büyük kısmı Hindistan, ABD ve Rusya'daki kullanıcılardan oluşuyor.
Virüs, Google Play Store dışından nasıl uygulama yüklendiğini açıklayan siteler tarafından, tarif edilen adımlar takip edildiğinde kullanıcıların telefonuna indiriliyor.
Kişisel bilgi veya banka hesap bilgilerini çalmak gibi yıkıcı işlemlerde bulunmayan Xhelper, çoğunlukla açılır pencere reklamları ve bildirim spam'leri gösteriyor. Reklamlar ve bildirimler mağdurları başka uygulamalar yüklemeleri için Play Store'a yönlendiriyor. Bu da xHelper'ı geliştiren hacker'ların yükleme başına komisyon alarak para kazandığı anlamına geliyor.
TESPİT ETMESİ ZOR
'XHelper'ı tespit etmesi zor yapan şey kendisini bir Android servisi gibi göstermesi ve kurması. Dolayısıyla virüslü uygulamayı kaldırmak virüsü kaldırmıyor. Yazılım açılır pencereler ve spam bildirimler göstermeyi sürdürüyor.
Cihazlar fabrika ayarlarına sıfırlansa bile virüs her seferinde kendini yeniden yüklüyor. xHelper'ın bunu nasıl başardığı henüz bilinmiyor.
Bazı kullanıcılar, ücretli antivirüs yazılımları sayesinde xHelper'ı silmeyi başardığını iddia etseler de uzmanlar buna kuşkuyla yaklaşıyor.
Symantec şirketi virüsün sürekli evrim geçirdiğini ve bünyesine yeni kod güncellemelerinin eklendiğini açıkladı.
Şimdilik sadece reklam gösterse de xHelper'ın ileride daha tehlikeli özelliklere sahip olabileceği düşünülüyor.
En Çok Okunan Haberler
Marmara Denizi'nde bulunan cesedin kimliği tespit edildi
Çocuk şenliği, minik öğrencilerin gösterileriyle son buldu
Cumhurbaşkanı Erdoğan, Başbakan Rutte’yi kabul etti
Bursa LÖDER’den çocuk şenliği
Bursa'da drift atanlara 5 milyon 189 bin 513 TL ceza
Bursa'da kendilerini dolandıran şahsı darp ettiler
Bursa'yı "Bidaa Dükkan" tutkusu sardı
Nilüfer'de düzenlenen kros, nefesleri kesti
Başkan Bozbey, MODEF’i ziyaret etti